Evi1cg同学前不久放出CVE-2017-11882的一个 python利用脚本,地址在https://github.com/Ridter/CVE-2017-11882/,不过其中一个版本里边有一个限制,执行命令只能用43个字节.如果要用43个字节来完成一个文件的下载执行,在我所掌握的命令行知识里,除了mshta命令,其它的好像都做不到.所以在这里我就浅谈一下如何构造这个mshta命令,另外提一下hta文件在安全方面的一个应用. mshta.exe是微软Windows操作系统相关程序,用于执行…