
この攻撃は、私の Powershell Payload Excel Delivery から派生したものですが、マシン上でのコマンド&コントロール/永続化に、非常にクールな方法を使用しています。
ウォークスルーはこちらで見つけられます: http://enigma0x3.wordpress.com/2014/01/17/command-and-control-using-powershell-and-your-favorite-website/
この方法のクレジットは、@obscuresec と @mattifestation に帰属します。彼らの講演はこちらで見られます: http://www.youtube.com/watch?v=j-r6UonEkUw