利用Regsvr32绕过Applocker的限制策略

利用Regsvr32绕过Applocker的限制策略

大家好,又见面了,我是你们的朋友全栈君。

Metasploit

Metasploit框架有一个特定的有效载荷,可用于通过Regsvr32实用程序实现自动化绕过AppLocker

exploit/windows/misc/regsvr32_applocker_bypass_server

该模块将启用一个用于存储恶意.sct文件的web服务,同时也提供用于在目标系统下执行的命令

clipboard.png

命令执行后regsvr32将从web服务器请求.sct文件,然后执行PowerShell payload

clipboard.png

最后成功绕过绕过AppLocker限制

clipboard.png

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/107529.html原文链接:https://javaforall.net

(0)
上一篇 2022年4月2日 下午6:35
下一篇 2022年4月2日 下午7:00


相关推荐

  • QT5.12安装图文教程与安装成功后环境配置详细教程「建议收藏」

    QT5.12安装图文教程与安装成功后环境配置详细教程「建议收藏」Qt是一个完整的开发框架,其工具旨在简化桌面、嵌入式和移动平台的应用程序和用户界面的创建。非常多的公司喜欢用它来做界面。有很多的小伙伴们想要学习这门语言,但是目前网上的教程比较少,这里为大家介绍一下QT5.12安装的详细教程,希望对初学者有一定的帮助。QT5.10.0安装包下载QT版本官方下载地址:http://download.qt.io/archive/qt/进入官网,按如下图示进…

    2022年5月17日
    39
  • DeepSeek 接入 Word 完整教程:开发者高效办公指南

    DeepSeek 接入 Word 完整教程:开发者高效办公指南

    2026年3月16日
    3
  • 一、Python简介

    一、Python简介Python简介python的创始人为吉多·范罗苏姆(GuidovanRossum)。1989年的圣诞节期间,吉多·范罗苏姆为了在阿姆斯特丹打发时间,决心开发一个新的脚本解释

    2022年7月3日
    28
  • 数据库优化 – SQL优化[通俗易懂]

    数据库优化 – SQL优化[通俗易懂]以实际SQL入手,带你一步一步走上SQL优化之路!

    2025年10月7日
    5
  • C语言文件操作(含详细步骤)

    C语言文件操作(含详细步骤)文章目录一 为什么使用文件 二 什么是文件 1 程序文件 2 数据文件 3 文件名三 文件的打开和关闭 1 文件指针 2 文件的打开和关闭 4 文件的顺序读写一 为什么使用文件 当我们在编写一个项目的时候 自然而然想到要把之前写入的数据保存起来 而只有我们自己选择删除数据的时候 数据才不复存在 这就涉及到了数据持久化的问题 我们一般数据持久化的方法有 把数据存放在磁盘文件 存放到数据库等方式 此处我们就讲到如何将数据放入到磁盘文件当中 二 什么是文件 磁盘上的文件就是文件 例如电脑当中的 C 盘内放入的文件夹内

    2026年3月19日
    2
  • Druid连接池监控的两个坑

    Druid连接池监控的两个坑阿里的Druid大家都知道是最好的连接池,其强大的监控功能是我们追求的重要特性。但在实际情况中也有不少坑,说下最近遇到的一个坑吧!问题1:不断打印error级别的错误日志sessionipchangetoomany下面是其报错的关键源码com.alibaba.druid.support.http.stat.WebSessionStat#addRemoteAddre…

    2022年7月23日
    11

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号