基于白名单 Odbcconf 执行 Payload 第十二季
文章作者:Micropoor
原文链接:https://micropoor.blogspot.com
Odbcconf简介:
ODBCCONF.exe是一个命令行工具,允许配置ODBC驱动程序和数据源。
微软官方文档:https://docs.microsoft.com/en-us/sql/odbc/odbcconf-exe?view=sql-server-2017
说明:Odbcconf.exe所在路径已被系统添加PATH环境变量中,因此,Odbcconf命令可识别,需注意x86,x64位的Odbcconf调用。
Windows 2003 默认位置:
C:WINDOWSsystem32odbcconf.exe
C:WINDOWSSysWOW64odbcconf.exe
Windows 7 默认位置:
C:WindowsSystem32odbcconf.exe
C:WindowsSysWOW64odbcconf.exe
攻击机: 192.168.1.4 Debian
靶机: 192.168.1.119 Windows 2003
192.168.1.5 Windows 7
配置攻击机msf:
注:x86 payload
excalibu