Исполнение удалённого кода на QIP 2010 - 2012
0
Исполнение удалённого кода на QIP 2010 - 2012

Суть такова: в QIP Infium 9044 и QIP 2010 (5384) ввели поддержку BB-кодов. Использовав BB-код ссылки можно запустить любую программу на компьютере собеседника. Что позволяет нам подменять локальные запросы ссылками

Отправляем сообщение вида:
[URL="file:///C:-Windows-System32-logoff.exe"]http://www.google.ru[/URL]

Собеседник уходит в логофф. Какую программу запустить — Ваша фантазия

Второй вариант:
[URL="http://yandex.ru/"]http://www.google.ru/[/URL]


Собеседника переправляет на Яндекс. Как использовать — Ваша фантазия
Работает на: QIP Infium 9044, QIP 2010 (5384) и выше
Код палится во всплывашках, поэтому тут как повезёт. Кто заметит, а кто нет

P.S. Если винда установлена не по дефолту этот трюк не прокатит.
P.P.S. И да, удалённо можно отформатировать чужой винт)) или реестр главное чтобы ссылку нажал, ну и на виртуальной машине всегда проверяйте.

удаление веток реестра будет выглядеть так:
C:-Windows-System32-reg.exe delete HKEY_LOCAL_MACHINESOFTWAREветкаподветка /v значение /f


знаки - это символ конечноже


Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...
Оставить комментарий / Добавление ссылок в комментариях разрешено