• XSS.stack #1 – первый литературный журнал от юзеров форума

Запуск локально файла с компа из html

Lelouch

HDD-drive
Пользователь
Регистрация
26.01.2023
Сообщения
25
Реакции
6
Можно ли как то запустить файл из html, если файл уже лежит на компе и известен путь до него?
Расширение файла может быть любое, которое может может скачать и запустить пейлоад.
Пробовал через <a href=''> - скриптовые файлы открываеются как текстовые в браузере.
Остальные - просто тупо перекачиваются локально.
Суть задумки - отправить человеку html, в котором будет красивый лендинг с кнопкой Open.
Кнопка указывает на файл на компе у челвоека.

Важно сделать это именно из html.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
not too sure because the html is viewed by the browser. how would the browser execute a payload on the c drive without an exploit on the windows itself ?
 
Можно тыц если заранее известен путь типа тыц тот же хром запустит с легкостью .au3 а осел .jar .hta или также лиса от работает питон но это все надо тестить, так как есть MOTW много факторов которые стоит учитывать.


Если так надо, то один х... будут алерты на запуск зверька, если даже тянуть с SMB или WebDAV и.т.д

p.s Прочти для понимания тыц ;)
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх