Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 12177|Atsakyti: 1

[Saugos pamoka] "Windows elevation 0day" (MS15-051) galima vykdyti naudojant "WebShell".

[Kopijuoti nuorodą]
Paskelbta 2016-01-25 18:49:44 | | |

Pridėtas 2003 m. palaikymas, supaprastintas kodas, pridėta ntdll.lib biblioteka ir galiausiai palaikomas veikimas pagal webshell.
Net jei originalus kodas yra sukompiliuotas į 2003 m. suderinamą formatą, jo negalima vykdyti 03, nes žemiau win7 esanti sistema neeksportuoja user32!gSharedInfo ir gali tik analizuoti pdb arba ieškoti funkcijos kodo, kad jį rastų; Be to, EPROCESS->Token poslinkis įvairiose sistemose skiriasi, ir šios modifikacijos buvo įtrauktos į projektą.
Projektas yra VS2010 šaltinio kodas ir gali būti kompiliuojamas tiesiogiai. Du kompiliuoti exp buvo įtraukti į projektą, kurie buvo sėkmingai išbandyti tiek 64 bitų ir 32 bitų 2003 m. Virtualios mašinos versija, kurią naudojau testavimui, yra sp2, o kitos versijos negarantuojamos.
Jei pastebėsite, kad tam tikra versija netinkama naudoti, pasakykite man versijos numerį ir aš ją dar kartą pakeisiu (geriausia būtų turėti atitinkamos sistemos vaizdo versijos atsisiuntimo adresą).
Šis pažeidžiamumas neturi įtakos win8 ir naujesnėms versijoms, todėl tai galima tik padaryti.
Pastaba: Jei exe priede vykdysite virtuviniu peiliu, aido negausite, tačiau komanda iš tikrųjų buvo įvykdyta (jei išvedamas pid).
Vykdant aspxspy nėra jokių problemų, o virtuvinio peilio arklys gali naudoti šį scenarijų:








Ankstesnis:C# programa veikia su paleisties parametrais, kad perrašytų OnStartup
Kitą:c# CMD komandų vykdymo metodas
Paskelbta 2016-04-20 18:35:25 |
Taip, ačiū!
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com