更新下小爱同学控制电脑,自定义任意命令

    选择打赏方式

如果你没有要亿点点电脑基础,请关闭网页!!!

如果你没有要亿点点电脑基础,请关闭网页!!!

如果你没有要亿点点电脑基础,请关闭网页!!!

有用请留个印记哦~

有用请留个印记哦~

有用请留个印记哦~

原来的Py脚本只要加上3行就能完成关机,~~~~


    else:
        str22 = os.popen('curl http://xx.xx.xx.xx:8811/cmd?shutdown%20-s%20-t%2030').read()
        BLINKER_LOG(str22)


然后在你自己的电脑里安装个python3,在运行我写的agent可以执行任何CMD命令

添加个计划任务开机时候运行

这个原理就是启动个http服务然后对方如果满足/cmd?whoami 这种条件,就会执行whoami,如果不满足就不执行。

后面的就是命令只不过要url编码一下,电脑里的Agent源码在最下面

agent.py的代码:


from http.server import ThreadingHTTPServer, BaseHTTPRequestHandler
from urllib.parse import urlparse,unquote
import json,os
host = ('0.0.0.0', 8811)
 
class Resquest(BaseHTTPRequestHandler):
    def do_GET(self): #操作
        qpath = urlparse(self.path) #解析URL
        fpath, query = qpath.path, unquote(qpath.query) #获取路径和参数
        data = {'result':'null'}
        if fpath == '/cmd': #如果路径是/cmd就执行
            result = os.popen(query).read() #执行命令返回结果
            data = {'result':result}  #返回结果到字典
        self.send_response(200)
        self.send_header('Content-type', 'application/json')
        self.end_headers()
        self.wfile.write(json.dumps(data).encode())
        
if __name__ == '__main__':
    server = ThreadingHTTPServer(host, Resquest)
    print("Starting server, listen at: %s:%s" % host)
    server.serve_forever()
#这算是木马了吧



版权声明:若无特殊注明,本文皆为《 CM部落 》原创,转载请保留文章出处。
本文链接:更新下小爱同学控制电脑,自定义任意命令 https://www.itkz.cn/jingyan/141.html
正文到此结束

热门推荐

发表吐槽

你肿么看?

你还可以输入 250 / 250 个字

嘻嘻 大笑 可怜 吃惊 害羞 调皮 鄙视 示爱 大哭 开心 偷笑 嘘 奸笑 委屈 抱抱 愤怒 思考 日了狗 胜利 不高兴 阴险 乖 酷 滑稽

评论信息框

吃奶的力气提交吐槽中...

已有1条吐槽