• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Macros Microsoft Word: делаем свой макрос


есть вариант через видео
правда как сделать запуск файла ?
у меня есть реализация html embending запуск через iexplorer в видеофрейме ютуба,она паблик, рассказывать не думаю что имеет смысл. Поищи сам
 
у меня есть реализация html embending запуск через iexplorer в видеофрейме ютуба,она паблик, рассказывать не думаю что имеет смысл. Поищи сам

спасибо, то есть надо найти код запуска exe через explorer и вставить в тег iframe ?
 
Имхо лучше освети использование winapi в vb/vba. Мельком глаза видел, что так делают, но хотелось бы более полной инфы. Поскольку открываются такие векторы
1) патч amsi.dll в контексте vba движка. Способом rastamouse, только для vba.
2) инжекты шеллкода(loadpe шк, инжектированный куда либо, позволяет обойти поведенческий детект winword -> illegal child process. А также убрать дроп вредоноса на диск.
Есть вот такой порт AMSI-Bypass на вба с некоторыми доработками:
Раньше работало. К тому же у него в блоге рядом есть ещё более свежие способы.
 
спасибо, то есть надо найти код запуска exe через explorer и вставить в тег iframe ?
там другая реализация напиши мне скину в лс если надо
 
Есть вот такой порт AMSI-Bypass на вба с некоторыми доработками:
Раньше работало. К тому же у него в блоге рядом есть ещё более свежие способы.
мне кажется с эксплойтами работать стало легче чем с санными макросами, например эта реализация обхода amsi уже как 1 месяц останавливается amsi( по крайне мере у меня), с макросами поэтому я на "вы". Есть множество решений по мимо макросов, Video html Embending, ole exploit(по сути просто ole Обьект но если проявить креативность можно сделать неплохую штуку) конечно же все решения такого рода не под 365 office, да и в последнем апдейте с ole политикой выполнения разобрались, а с видео фреймом доп проверкой и отсутствием запуска через фрейм iexplorer( торгашь продавал встроенный cve-2020-0674 здесь за громадную сумму)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх