第七十六课:基于白名单Compiler.exe执行payload第六季

注:请多喝点热水或者凉白开,身体特别重要。

说明:Microsoft.Workflow.Compiler.exe所在路径没有被系统添加PATH环境变量中,因此,Microsoft.Workflow.Compiler命令无法识别。

基于白名单Microsoft.Workflow.Compiler.exe配置payload:

Windows 7 默认位置:

C:\Windows\Microsoft.NET\Framework\v4.0.30319\Microsoft.Workflow.Compiler.exe
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Microsoft.Workflow.Compiler.exe

攻击机:192.168.1.4 Debian 靶机:192.168.1.3 Windows 7

配置攻击机msf:

靶机执行:

结合meterpreter:

注:payload.cs需要用到System.Workflow.Activities

靶机执行:

配置攻击机msf:

payload生成:

附录:poc.xml

注:windows/shell/reverse_tcp

Micropoor.tcp:

Micropoor_rev1.cs:

注:x64 payload

Micropoor

Last updated

Was this helpful?