分享
 
 
 

透视RPCDCOM第二个接口漏洞(3)

王朝other·作者佚名  2008-05-19
窄屏简体版  字體: |||超大  

攻击实例

假设现在有一台没有打过MS03-026和MS03-039补丁的Winsows2000服务器,我们可以用目前网上公布的一个比较好用的攻击程序rpcex.exe来进行攻击。

首先我们应该要知识目标主机是否是中文版本的系统,如果无法知道的话,超码要知道它是Windows2000还是XP,假设我们可以确定它是中文版的Windows系统,这样即使不知道究竟是2000还是XP,我们也可以用0作为TargetID。如果我们仅仅知道它是2000,而不清楚是什么语言版本的系统,那就用1作为TargetID.比如:

这样一来我们就获得了一个SYSTEM权限的CMD shell,我们可以在其中添加管理员账号、安装后门等。

对MS03-026这个漏洞的攻击成功率还是相当高的,一般没打过补丁的系统都可以成功。对于MS03-039的堆溢出漏洞就没有那么容易成功了,但是我们仍然可以用shaa写的攻击程序来试一下。

这时如果成功的话,会在远程主机上面增加一个名字为IUSA的管理员账号,密码是k911。我们可以用net use\\219.242.xxx.xxx\ipc$ k911/user:IUSA来尝试与远程主机建立连接,如果成功那就是攻击生效了,如果没成功,可能远程主机的RPC服务也当掉了,你只有等对方重启以后再进行攻击。

“冲击波”蠕虫病毒

"冲击波"蠕虫是一个利用RPC DCOM接口堆栈缓冲区溢出漏洞(M503-026)的蠕虫病毒,它的大小为6176字节,是用LCC编译、upx压缩的可执行程序。

这个蠕虫感染系统后会在注册表HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVerSon\Run中添加msblast.exe,以便在系统每次重启时自动运行蠕虫程序。它还会在本地的UDP/69端口上建立一个tftp服务器,用来向其他受侵害的系统上传送蠕虫的二进制程序msblast.exe。

蠕虫会向目标机器的TCP/135端口发送攻击数据,攻击代码基本使用了nashsky发布的MS03-026漏洞的攻击代码,只是返回地址改为了一个比较通用的jmp esp地址,可以成功的攻击中英文版的Windows2000,但是对Windows XP只能造成系统重后,而无法成功人侵。一旦攻击成功,shellcode会监听目标系统的TCP/4444端口作为后门,并绑定cmd.exe。然后蠕虫会连接到这个端口,发送tftp命令,回连到发起进攻的主机,将msblast.exe传到目标系统上,然后运行它。

"冲击波"蠕虫检测到当前系统月份是8月之后或者日期是15日之后,就会向微软的更新站点"windows update.com"的80端口发动synflood拒绝服务攻击。这大概是为了报复微软从SP3开始自动进行系统更新而造成有漏洞的主机减少吧。

清除蠕虫的方法首先是安装微软公布的补丁,然后删除系统目录下的msblast.exe文件,删除注册表HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run键下的"windows auto update"="msblast.exe"键值。当然,这个蠕虫可能已经有了新的变种,如果想要彻底清除的话,还是请使用杀毒软件进行清除。

最后的话

其实RPC

DCOM接口的漏洞不仅仅是本文所提到的这两个,微软的M503-39这个安全公告里就提及除了文件名长字符串的堆溢出以外,还有一个RPC包长度域造成的堆溢出漏洞和另外几个拒绝服务漏洞。不过这次微软下了点功夫,把这几个漏洞一起补了。但是由于RPC协议的复杂性,相信还有其他漏洞存在,所以大家除了必须及时安装微软的补丁以外,还应该防患于未然,尽量使用防火墙把135等不经常便用的端口都过滤掉。

这次的RPC DCOM漏洞造成的危害是非常严重的,在网络安全行业工作的朋友肯定都会感觉到最近的业务量明显增多了。这对于普通用户来说当然是坏事,但是从某方面讲也检验了大家的安全意识,从微软发布公告的现在,网上存在这个漏洞的机器数量已经大大减少了。这说明中国的普通电脑用户已经有了自我保护意识,还是非常可喜可贺的。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有