【真“免”杀】RCE视角下的文件上传BYPASS利用思路

拿到一个RCE漏洞,想要上传我们的CS来上线,但是在Windows中,像curl/certutil/powershell/wget命令都不免杀,怎么办?只要学会利用游览器进行后渗透,就能一招鲜吃遍天,目前经测试,包括某60、某绒、defender,都不会对该行为进行拦截。

6 条评论

Rrrrrrrr
有意思~ 谢谢分享
请先 登录 后评论
big_boy
师傅,想问一下,我在本机win10进行测试,执行命令后,不会自动保存,需要手动保存才可以实现文件落地,如何实现自动保存呢?
Itachi 回复 tk1yl
没事了。测试的问题
Itachi 回复 big_boy
师傅 行不通呀 txt会直接在网页上展示出来 并不会下载呢
请先 登录 后评论
请先 登录 后评论
pokeroot
pokeroot

6 篇文章