基于白名单 Compiler.exe 执行 Payload 第六季

华盟原创文章投稿奖励计划

注:请多喝点热水或者凉白开,身体特别重要。

说明:Microsoft.Workflow.Compiler.exe所在路径没有被系统添加PATH环境变量中,因此,Microsoft.Workflow.Compiler命令无法识别。

基于白名单Microsoft.Workflow.Compiler.exe配置

payload:Windows 7 默认位置:
C:WindowsMicrosoft.NETFrameworkv4.0.30319Microsoft.Workflow.Compiler.exe
C:WindowsMicrosoft.NETFramework64v4.0.30319Microsoft.Workflow.Compiler.exe

攻击机:192.168.1.4   Debian
靶机:    192.168.1.3  Windows 7

配置攻击机msf:

基于白名单 Compiler.exe 执行 Payload 第六季

靶机执行:

基于白名单 Compiler.exe 执行 Payload 第六季

基于白名单 Compiler.exe 执行 Payload 第六季

基于白名单 Compiler.exe 执行 Payload 第六季
基于白名单 Compiler.exe 执行 Payload 第六季

基于白名单 Compiler.exe 执行 Payload 第六季
基于白名单 Compiler.exe 执行 Payload 第六季
基于白名单 Compiler.exe 执行 Payload 第六季
Micropoor.tcp:
Micropoor.tcp:

基于白名单 Compiler.exe 执行 Payload 第六季
基于白名单 Compiler.exe 执行 Payload 第六季
基于白名单 Compiler.exe 执行 Payload 第六季

Micropoor_rev1.cs:
注:x64 payload

基于白名单 Compiler.exe 执行 Payload 第六季
基于白名单 Compiler.exe 执行 Payload 第六季
基于白名单 Compiler.exe 执行 Payload 第六季
基于白名单 Compiler.exe 执行 Payload 第六季
基于白名单 Compiler.exe 执行 Payload 第六季

基于白名单 Compiler.exe 执行 Payload 第六季

文章来源:Micropoor
原文链接:https://micropoor.blogspot.com

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容