newasp home
用户管理 ;|; 用户注册
首 页 ┆ 黑器文章 ┆ 黑器下载 ┆ 黑客妹妹
  • 站点首页
  • 业内新闻
  • QQ黑客
  • 脚本注入
  • 黑客人物
  • 系统技巧
  • 漏洞公布
  • 国外黑客
  • 黑客娱乐新闻
用户名: 密码:
当前位置:黑器资源吧 → 黑器文章 → 漏洞公布 → 文章内容

MS08-067漏洞入侵图文解说(图)

减小字体 增大字体 作者:佚名  来源:本站整理  发布时间:2008-10-31 15:20:02

为了测试这个,我装了三个虚拟机。。。一两个XP一个2003,终于弄明白都需要哪些必要条件了,写出来和大家分享,希望对离成功还差一步的同学们有所帮助,感谢幻影的牛人放出MS08-067的Exp,自由,共享。

经过N+1次的测试之后发现,本机和目标机必须要开启以下服务,否则就算对方没有打补丁也会失败。
Server、Computer Browser、Workstation。

下面测试开始(和我局域网的同学们的电脑我都会第一时间叫他们打补丁。。。这次没法儿用他们的电脑测试了,我只好装虚拟机测试)

在cmd下直接运行 MS08-067.exe 出现命令帮助

MS08-067.exe <Server>
很简单,只需要输入 MS08-067.exe IP  就可以了。

MS08-067 Exploit for CN by EMM@ph4nt0m.org
目标机为虚拟机(IP 192.168.1.2),攻击者为本机(IP 192.168.1.188)
虚拟机端口开放如下:

 

输入命令:
MS08-067.exe 192.168.1.2
提示:
SMB Connect OK!
Send Payload Over!
 

再次查看虚拟机的端口:
 

我们看到当我们运行了 MS08-067.exe 192.168.1.2 之后,虚拟机的端口出现了个 4444 端口,状态为 LISTENING ,这时就说明已经溢出成功了,接下来我们在本机运行
Telnet 192.168.1.2 4444
就可以了Telnet登陆到目标机了。
执行个命令加个帐户看看,成功了~
 

004.jpg (22.36 KB)
2008-10-28 15:47



测试到此结束,以下关于此次测试大家可能遇到的几个问题我在这里集中回答下。
Q:我的 服务 里没有 Server 这个服务怎么办?
A:在 本地连接-属性 里 点 安装-服务-添加-Microsoft 网络的文件和打印机共享 ,点确定,会提示是否重启,其实不用重启就可以,在服务里按F5刷新一下就有这个服务了。
Q:提示
SMB Connect OK!
RpcExceptionCode() = 1722
这样溢出成功了么?
A:溢出失败,对方开启了防火墙。
Q:提示
Make SMB Connection error:1203
是怎么回事?
A:对方没有开机连网或者没有安装 Microsoft 网络的文件和打印机共享 协议 或没有启动Server服务。

[] [返回上一页] [打 印]
  • ·上一篇文章:杀毒大赛:手工剿灭灰鸽子(图)
  • ·下一篇文章:unix缓冲区溢出实现攻击原理

文章评论评论内容只代表网友观点,与本站立场无关!

用户名: ! 查看更多评论

分 值:100分 85分 70分 55分 40分 25分 10分 0分

内 容: !

         (注“!”为必填内容。) 验证码: 验证码,看不清楚?请点击刷新验证码

频道栏目导航

  • 业内新闻
  • QQ黑客
  • 脚本注入
  • 黑客人物
  • 系统技巧
  • 漏洞公布
  • 国外黑客
  • 黑客娱乐新闻

本类热门阅览

  • · 网赚--黑蚂蚁课程下载地址(泄露)
  • · 十招教你学会破解
  • · 攻破你的QQ密码 OICQ存在安全隐患
  • · dedecms注入漏洞
  • · VirtualBox VBoxDrv.sys驱动本地权...
  • · 高手免杀经验
  • · 新黑客程序在系统外运行 杀毒软件难...
  • · 将1G硬盘变成120G的方法教程
  • · 反弹技术进行DDoS攻击的分析与防御...
  • · Oblog最新注入漏洞分析(已修补)
  • · NT内核简介——HIPS与现代木马
  • · 谨防“西游窃贼”和“神秘鬼”木马...

相关文章

  • ·[图文]MS08-067漏洞入侵图文解说(图)
  • ·Ms08-067溢出教程演示
  • ·MS08-067全解决方案(RPC最新漏洞)
  • ·利用MS08-058攻击Google
  • ·MS08-059 - 严重Host Integration Server RPC Servi...
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - Copyright © 2003-2008 hqzyb.COM. All Rights Reserved .
新云网站内容管理系统 3.1.0
鄂ICP备06008260号