基于白名单 Cmstp.exe 执行 Payload 第十六季

Cmstp简介:

Cmstp安装或删除“连接管理器”服务配置文件。如果不含可选参数的情况下使用,则cmstp 会使用对应于操作系统和用户的权限的默认设置来安装服务配置文件。


微软官方文档:

https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/cmstp


说明:

Cmstp.exe所在路径已被系统添加PATH环境变量中,因此,Cmstp命令可识别,需注意x86,x64位的Cmstp调用。


Windows 2003 默认位置:

C:WindowsSystem32cmstp.exeC:WindowsSysWOW64cmstp.exeWindows 7 默认位置:

C:WindowsSystem32cmstp.exeC:WindowsSysWOW64cmstp.exe


攻击机: 192.168.1.4  Debian

靶机:    192.168.1.119 Windows 7


配置攻击机msf:

注:x64 payload

基于白名单 Cmstp.exe 执行 Payload 第十六季

基于白名单 Cmstp.exe 执行 Payload 第十六季

基于白名单 Cmstp.exe 执行 Payload 第十六季

基于白名单 Cmstp.exe 执行 Payload 第十六季

基于白名单 Cmstp.exe 执行 Payload 第十六季

基于白名单 Cmstp.exe 执行 Payload 第十六季

基于白名单 Cmstp.exe 执行 Payload 第十六季

基于白名单 Cmstp.exe 执行 Payload 第十六季

基于白名单 Cmstp.exe 执行 Payload 第十六季

基于白名单 Cmstp.exe 执行 Payload 第十六季

基于白名单 Cmstp.exe 执行 Payload 第十六季

基于白名单 Cmstp.exe 执行 Payload 第十六季

基于白名单 Cmstp.exe 执行 Payload 第十六季

基于白名单 Cmstp.exe 执行 Payload 第十六季

基于白名单 Cmstp.exe 执行 Payload 第十六季

基于白名单 Cmstp.exe 执行 Payload 第十六季

基于白名单 Cmstp.exe 执行 Payload 第十六季

基于白名单 Cmstp.exe 执行 Payload 第十六季


文章作者:Micropoor

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容