【真“免”杀】RCE视角下的文件上传BYPASS利用思路

拿到一个RCE漏洞,想要上传我们的CS来上线,但是在Windows中,像curl/certutil/powershell/wget命令都不免杀,怎么办?只要学会利用游览器进行后渗透,就能一招鲜吃遍天,目前经测试,包括某60、某绒、defender,都不会对该行为进行拦截。

3 条评论

Rrrrrrrr
有意思~ 谢谢分享
请先 登录 后评论
big_boy
师傅,想问一下,我在本机win10进行测试,执行命令后,不会自动保存,需要手动保存才可以实现文件落地,如何实现自动保存呢?
tk1yl 回复 big_boy
这可能是因为你更改设置了,一般默认是自动下载保存到当前用户的download目录下的,但是你如果设置了每次下载文件时,自己选择保存文件位置,这种方法就不适用了
请先 登录 后评论
请先 登录 后评论
pokeroot
pokeroot

6 篇文章