你可以通过 .sh 文件获得反弹 shell(在 Linux 上)
你可以通过 .py 文件获得反弹 shell(Windows 和 Linux 上)(在 Windows 上,你需要安装 netcat)
你必须指定 URL
用于 .py:
python exploit.py
用于 .sh:
chmod +x exploit.sh
./exploit.sh
作者:Tabun
终端
要利用此漏洞,我们首先需要一个 PowerShell 反弹 shell。如你所见,
我们使用 iconv 工具将其转换为"UTF-16LE"格式,并使用 xxd 工具将其解析为十六进制。
我们可以用 xxd 仔细查看,但我们需要原始十六进制代码,
所以我们再次将其转换为"UTF-16LE"格式,并使用 hexdump 工具获得了原始十六进制代码。
最后,我们使用 base64 编码将原始十六进制代码转换为 payload 的一部分(使用了 xxd 和 base64)
burp