强网杯2020 Final的RealWorld题,PiAno复现
还是参考ha1vk师傅发在安全客上的文章复现成功的:https://www.anquanke.com/post/id/222678
我主要记录下踩坑的地方
踩坑
题目文档说改动了jscript9.dll,为了下载和题目相同版本的dll,几经波折:
- 下载并安装一个windows10虚拟机
- 手动下载补丁更新到2004版本,在把更新给卸载掉,让它回退到比题目环境还低的版本,一个下载网站例子:https://www.ithome.com/0/489/677.htm
- 接着直接google题目环境里dll的版本号,找到相对应的补丁号,直接下在手动进行更新
比如本题目的dll版本是11.0.19041.508
google搜索到后是KB4571756 - 11.0.19041.508,直接去下载就行:https://www.windowslatest.com/2020/09/08/windows-10-kb4571756/
exp
在执行命令(弹计算器前),要把IE的保护模式给关了,把software\microsoft\windows\currentversion\internet settings\zones\3
里的2500
zone给改成3,也就是禁止,详细解释见:
https://docs.microsoft.com/en-us/troubleshoot/browsers/ie-security-zones-registry-entries
就是ha1vk师傅文章中的exp:
1 |
|
参考链接
强网杯2020决赛RealWord的IE浏览器漏洞挖掘-PiAno(PA) https://www.anquanke.com/post/id/222678