Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
Пользователю скармливается ссылка, он переходит по ней и ему загружается принудительно файл, он это видит и конечно не запустит его.Проделать подобную атаку без использования на хостовом или серверном клиенте, атаки класса RCE нет возможности.
В рамках тестирования на проникновение или хакерской атаки, всегда встают 2 задача:
1) Заставить пользователя скачать файл - это можно сделать и методом социальной инженерии, так и методами перехвата и инжекта PE налету (mitm+bdfproxy) но вам необходимо провести в таком случае mitm атаку, и атаки класса clicljacking и еще есть методики, вот последнее время почему то у народа всплыло мясо (beef) им тоже можно закинуть тело.
2) Заставить пользователя запустить файл - это можно сделать и методами инжекта payload в макросы microsoft office документов, и джойном с легитимным файлом, и архивом и еще многими и многими способами.
Опишите подробнее чего именно вы пытаетесь добиться и какую методику вы используете для доставки нагрузки.
не откажусь от скрипта.если есть возможность скормить ссылку, нет необходимости принудительно загружать файл. возможно стоит копнуть в этом направлении. где то валялся js-скрипт, стянул из очередного пьяного откровения ондрика, сейчас найти не могу, позже может выложу если направление не поможет.
да подпишусь на Ондрика.вот в этой теме смотри. а вообще подписывайся на ондрика, у чувака в голове ссд на мильон петабайт, постоянно выдаёт годноту) ну и премиум статус очень советую, там все звёзды нашего борда сияют во всей красе) неделю будешь сидеть красноглазить по ночам)
Обучение наступательной кибербезопасности в игровой форме. Начать игру!