• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Как запустить командную строку и powershell из MS Paint

вавилонец

CPU register
Пользователь
Регистрация
17.06.2021
Сообщения
1 116
Реакции
1 265
ОРИГИНАЛЬНАЯ СТАТЬЯ
ПЕРЕВЕДЕНО СПЕЦИАЛЬНО ДЛЯ xss.pro
$600 ---> bc1qhavqpqvfwasuhf53xnaypvqhhvz966upnk8zy7 для поднятия private нодs ETHEREUM и тестов
hacktheplanet-1024x574.png


Это руководство покажет вам, как запустить cmd и Powershell с помощью Microsoft Paint. Иногда среды организаций блокируются и не позволяют пользователям щелкнуть правой кнопкой мыши и открыть такие инструменты, как cmd.exe или powershell.exe. Когда я сталкиваюсь с этим во время теста на проникновение, я обычно пробую этот простой взлом mspaint, чтобы проверить, смогу ли я обойти защитные меры организации.

Как запустить командную строку (cmd.exe)
  1. Откройте Paint
  2. Нажмите Изменить размер
  3. Настройте размер
  4. Снимите флажок "Поддерживать соотношение сторон".
  5. Нажмите на "Пиксели"
  6. По горизонтали: 6
  7. По вертикали: 1
  8. Нажмите OK
Увеличьте масштаб, чтобы вы могли видеть пиксели.
Следующим шагом будет окрашивание этих шести пикселей в правильные цвета. Нажмите "Редактировать цвета", а затем измените цвета для каждого пикселя в соответствии с приведенным ниже списком. Вы изменяете цвета, изменяя значения красного, зеленого и синего цветов:

edit-colors.png


Цвета для каждого пикселя:
  1. Красный(10), Зеленый(0), Синий(0)
  2. Красный(13), Зеленый(10), Синий(13)
  3. Красный(100), Зеленый(109), Синий(99)
  4. Красный(120), Зеленый(101), Синий(46)
  5. Красный(0), Зеленый(0), Синий(101)
  6. Красный(0), Зеленый(0), Синий(0)
Когда вы заполнили пиксели правильными цветами, будет выглядеть так:

correctcolours.png


7. Следующий шаг — сохранить файл, изменив формат файла на «24-битное растровое изображение».

filetype-bitmap.png


  1. Теперь последний шаг — изменить формат файла с .BMP на .BAT.
  2. Теперь просто дважды щелкните новый .BAT-файл.
  3. Вуаля

Как запустить PowerShell​


Процесс тот же, что и для powershell, разница только в цветах. Вместо цветов выше используйте эти:

  1. Красный(10), Зеленый(0), Синий(0)
  2. Красный(13), Зеленый(10), Синий(13)
  3. Красный(119), Зеленый(111), Синий(112)
  4. Красный(115), Зеленый(114), Синий(101)
  5. Красный(108), Зеленый(101), Синий(104)
  6. Красный(0), Зеленый(0), Синий(108)

Как это работает:


Что мы делаем, так это меняем цвет шести пикселей, чтобы они в шестнадцатеричном формате представляли «cmd.exe»/«powershell». Когда мы сохраняем файл в формате .BMP, алгоритм кодирования преобразует цвета RGB в данные ASCII. Когда это будет сделано, и мы изменим формат файла на .BAT, сценарий .BAT содержит инструкцию «cmd.exe»/«powershell», которая будет выполняться при двойном щелчке по сценарию.

Надеюсь, вы нашли это полезным. Это довольно крутой трюк, который нужно иметь в своем арсенале во время тестов на проникновение.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Трюк интересный и он кстати работает.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх