能力值:
( LV2,RANK:10 )
|
-
-
2 楼
哇噢。。64的终于来了。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
甚好啊!到现在微软还没发布补丁呢!不是说每个月的第二周星期二发布嘛!
|
能力值:
( LV12,RANK:760 )
|
-
-
4 楼
测试未成功过。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
ntos:ntoskrnl.exe->FFFFF80001608000HalDispatchTable - FFFFF800017F0C68 MmUserProbeAddress - FFFFF800018AF000 NtSetEaFile - FFFFF80001ADF350 Alllocated userspace PATHRECORD () 0000000000320000val:0000000004C3CC90 -> NtAllocateVirtualMemory address:0000000004C30000tmp 0000000000585590 NtAllocateVirtualMemory shellcode address:0000000000000000PsGetCurrentProcess:FFFFF8000169E740PsInitialSystemProcess:FFFFF800018AF030PsReferencePrimaryToken:FFFFF80001953140Creating complex bezier path with 32000start CreateRoundRectRgnWatchdog thread 11640 waiting on MutexAllocated 125/8192 HRGN objectsFlattening curves...cleaning up...Mutex object did not timeout, list not patched
WIN2008 x64,WEBSHELL的执行结果
|
能力值:
( LV12,RANK:750 )
|
-
-
6 楼
没写循环,一定要多跑几次,否则不一定会触发,我第一次跑了20来次才成功
成功会直接弹出system权限的cmd
|
能力值:
( LV12,RANK:750 )
|
-
-
7 楼
怎么你printf的输出和我exe截图的不一样?你确认跑的是我的exe???
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
好东西,支持楼主!
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
确实不是你的EXE,呵呵
我是修改的带参数的命令行提权的,用在webshell上执行命令用,你懂的
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
Win7 x64暂未成功..不适用?
|
能力值:
( LV2,RANK:140 )
|
-
-
11 楼
nice work.
不过,貌似MS13-031将0地址附近分配给禁了吧..
...
没看bin,还以为是2003那个呢
|
能力值:
( LV12,RANK:750 )
|
-
-
12 楼
为什么我在webshell下执行命令总报错呢?0xc0000142 初始化失败,但是cmd执行就没问题,真是一个坑爹货
|
能力值:
( LV12,RANK:760 )
|
-
-
13 楼
IIS的webshell貌似执行失败,不能访问桌面。

|
能力值:
( LV12,RANK:750 )
|
-
-
14 楼
的确webshell下会失败,修改了下,测试webshell能执行部分命令,凑合能用
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
本地用户提权成功,感谢分享
|
能力值:
( LV3,RANK:20 )
|
-
-
16 楼
楼主大牛啊
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
ntos:ntoskrnl.exe->FFFFF80003E07000
HalDispatchTable - FFFFF80003FF0C38 MmUserProbeAddress - FFFFF800040AF000 NtSetE
aFile - FFFFF800042DFA90
Alllocated PATHRECORDS:00000000002A0000 00000000000EFE60 00000000002B0000
tmp->00000000001B7F70
Creating complex bezier path with 2a000
start CreateRoundRectRgn
Watchdog thread 2576 waiting on Mutex
Allocated 254/8192 HRGN objects
Flattening curves...
InterlockedExchangePointer(0x00000000002A0000, 0x00000000000139E0);
WriteToHalDispatchTable ret:c0000005!
cleaning up...
测试结果一直都是WriteToHalDispatchTable ret:c0000005!
MmUserProbeAddress没有被覆盖造成的
|
|
|