%title缩略图

进入工具之后,输入命令查看是否存在可以利用的 
exp【regsvr32_applocker_bypass_server】 

%title插图%num

使用exp【exploit/windows/misc/regsvr32_applocker_bypass_server】 
使用命令【show options】查看当前需要设置的参数 

%title插图%num

设置本机IP【LHOST】 
运行 

%title插图%num

将上图的红色框生成的内容,在靶机cmd下运行(360会屏蔽,需要关闭360防护) 

%title插图%num

成功之后,会有如下图的显示,输入命令【sessions】查看是否生成session对话, 
在使用命令【sessions 1(id)】连接对话 

%title插图%num

输入命令【shell】,即可进入靶机命令行下,执行系统命令成功 

%title插图%num

作者 匿名

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注

4 × 2 =