通过恶意chm文件getshell
通过恶意chm文件getshell _
前言
chm是Compiled HTML Help file的缩写,意为已编译的HTML帮助文件,当攻击者将恶意代码写入chm中,当用户点击就会执行预设的恶意命令。
chm命令执行示例
下载安装html help workshop
使用html help workshop创建新项目,选择一个.hhp文件为目标


创建并添加恶意html文件(执行calc),内容如下
1
|
|

选择file-compile编译得到chm文件
运行chm文件,成功打开计算器

使用cs木马配合CHM getshell
攻击-钓鱼攻击-Scripted Web Delivery

生成powershell的payload

复制内容
1
|
|
将其填充到html中替换calc,powershell.exe之后要多添加一个逗号,并将引号冲突重新解决一下
1
|
|
编译生成chm,运行上线
使用nishang Out-Chm.ps1制作恶意chm文档
使用msf或cs开启powershell的web_delivery
1
|
|

通过CHM+JSRAT Getshell
https://github.com/Ridter/MyJSRat
1
|
|
访问其开启web的 /wtf路径,可得到payload

1
|
|
使用该payload替换Item1中的value,在rundll32.exe之后加上逗号,处理好单双引号冲突
1
|
|
使用上文提到的方式生成chm文件,双击打开上线
