![]() |
Для пост-эксплуатации ты можешь использовать, например, Empire Powershell, как это сделать с 11882 рассказано тут:
https://codeby.net/threads/cve-2017-11882-ili-vzlom-s-pomoschju-bezobidnogo-dokumenta.61234/ Если ты не хочешь чтобы при эксплуатации вообще не осуществлялась пост-обработка, а выполнялось какое-нибудь другое действие, то тогда добро пожаловать на курс PowerShell для хакера |
Цитата:
В описании https://github.com/Ridter/CVE-2017-11882 Код: Код:
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.docОчень рекомендую курс PowerShell для хакера |
Цитата:
Код:
cmd.exe /c calc.exeOneDollar подробно тут всё расписал) [doublepost=1511863876,1511861184][/doublepost]Для экспериментов возьми CVE отсюда https://github.com/unamer/CVE-2017-11882/ Поддерживает больше байт для эксплуатации иначе просто может не хватить) |
Как получить системные привилегия в Meterpretere ?
Когда вывожу getuid, то написано что я пользователь, далее пишу getsystem → access denied. Мигрировать в системный процесс тоже не возможно. |
| Время: 03:39 |