Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 12177|Válasz: 1

[Biztonsági oktató] A Windows elevation 0day (MS15-051) WebShell alatt futtatható

[Linket másol]
Közzétéve 2016. 01. 25. 18:49:44 | | |

Hozzáadtam a 2003-as támogatást, egyszerűsítettük a kódot, hozzáadtam az ntdll.lib könyvtárat, és végül támogattam a webshell alatt futtatni.
Még ha az eredeti kódot 2003-kompatibilis formátumba is fordították, nem futtatható 03-on, mert a win7 alatti rendszer nem exportálja a user32!gSharedInfo-t, csak a pdb-t tudja parzálni vagy a funkciókódot keresni, hogy megtalálja; Ezen felül az EPROCESS->Token eloltolás rendszerenként változik, és ezeket a módosításokat a projekten belül is hozzáadták.
A projekt a VS2010 forráskódja, és közvetlenül fordítható. Két fordított exp is szerepelt a projektben, amelyeket 2003-ban sikeresen teszteltek mind 64 bites, mind 32 bites gépen. A virtuális gép verzió, amit teszteltem, az sp2, és más verziók nem garantáltak.
Ha azt tapasztalod, hogy egy adott verzió nem használható, mondd meg a verziószámot, és újra módosítom (a legjobb lenne, ha a megfelelő rendszer kép letöltési címe lenne).
Ez a sebezhetőség nem érinti a win8 vagy annál magasabb verziókat, így csak megvalósítható.
Megjegyzés: Ha az exe-t a kiegészítőben konyhakéssel hajtod végre, nem kapod meg az echot, de a parancsot ténylegesen végrehajtották (ha a pid kimenetel).
Az aspxspy-ben nincs gond a végrehajtással, és a konyhakés asp lova a következő szöveget használhatja:








Előző:A C# program indítási paraméterekkel fut, hogy újraírja az OnStartupot
Következő:c# módszer a CMD parancsok végrehajtására
Közzétéve 2016. 04. 20. 18:35:25 |
Igen, köszönöm!!
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com