基于白名单 Odbcconf 执行 Payload 第十二季

华盟原创文章投稿奖励计划

文章作者:Micropoor

原文链接https://micropoor.blogspot.com

Odbcconf简介:

ODBCCONF.exe是一个命令行工具,允许配置ODBC驱动程序和数据源。

微软官方文档:https://docs.microsoft.com/en-us/sql/odbc/odbcconf-exe?view=sql-server-2017

说明:Odbcconf.exe所在路径已被系统添加PATH环境变量中,因此,Odbcconf命令可识别,需注意x86,x64位的Odbcconf调用。

Windows 2003 默认位置:

C:WINDOWSsystem32odbcconf.exe

C:WINDOWSSysWOW64odbcconf.exe

Windows 7 默认位置:

C:WindowsSystem32odbcconf.exe

C:WindowsSysWOW64odbcconf.exe

攻击机: 192.168.1.4  Debian

靶机:     192.168.1.119 Windows 2003 

                192.168.1.5   Windows 7

配置攻击机msf:

注:x86 payload

基于白名单 Odbcconf 执行 Payload 第十二季

基于白名单 Odbcconf 执行 Payload 第十二季

基于白名单 Odbcconf 执行 Payload 第十二季

基于白名单 Odbcconf 执行 Payload 第十二季

基于白名单 Odbcconf 执行 Payload 第十二季

本文来源,经授权后由excalibur发布,观点不代表华盟网的立场,转载请联系原作者。

发表回复