[13396] 2018-11-09_初探伪装在Office宏里的反弹Shell

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2018-11-09_初探伪装在Office宏里的反弹Shell O f f i c e S h e l l s i 1 e n c e   F r e e B u f   2 0 1 8 - 1 1 - 0 9 0 x 0   o f f i c e 使 使 P o w e r s h e l l p o w e r s h e l l o f f i c e 0 x 1   N o r m a l p o w e r s h e l l d o w n l o a d e r e x c e l v i c t i m e x c e l C C p o w e r s h e l l p a y l o a d C C M e t a s p l o i t V i c t i m 0 x 2   k a l i p o w e r s h e l l h t t p k a l i 2 a p a c h e p a y l o a d . t x t 访 访
M e t a s p l o i t p a y l o a d r e v e r s e _ h t t p s g i t h u b p o w e r s h e l l e x c e l 使 G e n e r a t e - M a c r o h t t p s : / / g i t h u b . c o m / e n i g m a 0 x 3 / G e n e r a t e - M a c r o
e x c e l e x c e l h t t p h t t p s v i c t i m M e t a s p l o i t 使 s h e l l w i n d o w s c m d . e x e
0 x 3   v i c t i m s v c h o s t . e x e - >   W m i P r v S E . e x e   - >   p o w e r s h e l l . e x e   - > p o w e r s h e l l . e x e   - > c m d . e x e w i n d o w s w m i p o w e r s h e l l C C p o w e r s h e l l . e x e
p o w e r s h e l l . e x e p o w e r s h e l l . e x e p a y l o a d . t x t s h e l l p o w e r s h e l l . e x e c m d . e x e   0 x 4   C C : U s e r s P u b l i c c o n f i g . v b s
, 0 x 5   1 . p o w e r s h e l l b a s e 6 4 2 . o f f i c e C V E 2 0 1 7 - 0 2 6 2 C V E 2 0 1 7 8 7 5 9 C V E - 2 0 1 7 - 0 1 9 9 C V E - 2 0 1 7 - 1 1 8 8 2 o f f i c e * s i 1 e n c e F r e e B u f

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则