회사의 시스템 보안을 테스트하는 동안 WScript.Shell
이 모든 Internet Explorer 인트라넷 웹 사이트에서 실행될 수 있음을 확인했습니다. IE에서 HTML 파일을 열거 나 500 이상의 인트라넷 사이트에 액세스하는 경우 작동합니다. 인트라넷 웹 사이트와 인트라넷 도메인은 매우 크고 500 개 이상의 인트라넷 웹 사이트/응용 프로그램을 보유하고 있습니다.Internet Explorer WScript 셸 사용
예를 들어 공격자가 내부 XSS에 대해 알았다면 외부에서 누군가 http://yourknownintranet/vuln.aspx?xss=Wscript.Shell(....) 이라는 URL을 작성하여 좋은 배경 이야기와 함께 모든 직원에게 보낼 수 있습니다. 클릭하면됩니다.
그들은 여전히 낮은 위험을 고려, 그들은, 우리가 확인 아니라고
사람이 그들을 설득 여기 나를 도울 수 등 WScript.Shell
을 활성화해야이 인트라넷은, 당신이 또 다른 XSS 필요 말할 ? 인트라넷 등을 가장 할 수있는 방법이 있습니까? 여기에 어떤 다른 공격 경로가 존재할 수 있습니까?
플래그를 지정하고 http://security.stackexchange.com/으로 마이그레이션하도록 요청하십시오. 당신이 '누구든지 나를 도울 수 있다는 것을 의미하는 한, 당신이 그것을 어떻게 이용하는지. – SilverlightFox
맞습니다.'Shell '이 호출하는 것을 제어 할 수있는 방법이 필요합니다. 임의의 사용자 입력에서이를 수행하거나 XSS가 있으면 취약 할 수 있습니다. – SilverlightFox
@ SilverlightFox : 질문을받지 못했습니다. –