在使用旧操作系统时,我发现没有可用于 Win95 机器的远程代码执行漏洞,只运行文件共享(没有 IIS 或其他任何东西)。Win95既没有445端口,也没有命名管道。
我的场景是整个OS盘的文件共享是全局可写的(设置空密码),通过文件共享上传/重命名/修改文件,我想实现代码即时执行,不需要重启操作系统。因此,例如向 autoexec.bat 添加新条目不是一个有效的解决方案。我阅读了有关用自定义可执行文件替换 windows\rundll32.exe 的技巧,但它不起作用。
如果有任何方法可以在这些限制下获得即时 RCE,您能帮我吗?