Artikel ini adalah artikel cermin dari terjemahan mesin, silakan klik di sini untuk melompat ke artikel aslinya.

Melihat: 12177|Jawab: 1

[Tutorial Keselamatan] Elevasi Windows 0day (MS15-051) dapat dijalankan di bawah WebShell

[Salin tautan]
Diposting pada 25/01/2016 18.49.44 | | |

Menambahkan dukungan untuk tahun 2003, merampingkan beberapa kode, menambahkan pustaka ntdll.lib, dan akhirnya mendukung berjalan di bawah webshell.
Bahkan jika kode asli dikompilasi ke dalam format yang kompatibel dengan 2003, kode tersebut tidak dapat dieksekusi pada 03, karena sistem di bawah win7 tidak mengekspor user32!gSharedInfo, dan hanya dapat mengurai pdb atau mencari kode fitur untuk menemukannya; Selain itu, offset EPROCESS->Token bervariasi dari satu sistem ke sistem lainnya, dan modifikasi ini telah ditambahkan dalam proyek.
Proyek ini adalah kode sumber VS2010 dan dapat dikompilasi secara langsung. Dua exp yang dikompilasi disertakan dalam proyek, yang berhasil diuji pada 64-bit dan 32-bit pada tahun 2003. Versi mesin virtual yang saya gunakan untuk pengujian adalah sp2, dan versi lain tidak dijamin.
Jika Anda menemukan bahwa versi tertentu tidak dapat digunakan, beri tahu saya nomor versinya, dan saya akan memodifikasinya lagi (akan lebih baik untuk memiliki alamat unduhan dari versi yang sesuai dari gambar sistem).
Kerentanan ini tidak memengaruhi win8 ke atas, sehingga hanya bisa dilakukan.
Catatan: Jika Anda mengeksekusi exe di lampiran dengan pisau dapur, Anda tidak akan mendapatkan gema, tetapi perintah tersebut benar-benar telah dieksekusi (jika pid dikeluarkan).
Tidak ada masalah dengan mengeksekusi di aspxspy, dan kuda asp pisau dapur dapat menggunakan skrip berikut:








Mantan:Program C# berjalan dengan parameter startup untuk menulis ulang OnStartup
Depan:metode c# untuk mengeksekusi perintah CMD
Diposting pada 20/04/2016 18.35.25 |
Ya, terima kasih!!
Sanggahan:
Semua perangkat lunak, materi pemrograman, atau artikel yang diterbitkan oleh Code Farmer Network hanya untuk tujuan pembelajaran dan penelitian; Konten di atas tidak boleh digunakan untuk tujuan komersial atau ilegal, jika tidak, pengguna akan menanggung semua konsekuensi. Informasi di situs ini berasal dari Internet, dan sengketa hak cipta tidak ada hubungannya dengan situs ini. Anda harus sepenuhnya menghapus konten di atas dari komputer Anda dalam waktu 24 jam setelah pengunduhan. Jika Anda menyukai program ini, harap dukung perangkat lunak asli, pembelian pendaftaran, dan dapatkan layanan asli yang lebih baik. Jika ada pelanggaran, silakan hubungi kami melalui email.

Mail To:help@itsvse.com