| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> 软件 >> 黑客工具 >> 攻击工具 >> 软件信息 用户登录 新用户注册


黑客动画 黑客视频
资讯文章 黑客下载

ms-03-049攻击程序Workstation攻击程序 我要发布软件
文件大小:0 K
软件语言:简体中文
运行环境:Win9x/NT/2000/XP/
授权方式:共享版
下载次数总计:
软件录入:华盟
添加时间:2004-2-7
解压密码:www.77169.org 或 www.77169.com
sbaa的ms03049修改版0.2
关于这个漏洞的描述 eEys写得很清楚了
只是开始我理解有些问题,其实溢出是在wkssvc.dll 里的某个api
call vsprintf函数时,
对于w2k 用NetValidateName这个api发包,就可以让服务端调用到
这个api ,但call 这个api之前需要检查是否有写权限,所以ntfs分区不行
对于xp 多了一个扩展的api NetAddAlternateComputerName,用这个api
发包,服务端也会掉vsprintf,但和2k的位置是不一样的,这个地方不需要检测权限
所以没有ntfs的限制。

对于2k 很容易发生溢出 ,简单调试后0.1版出来了。
当时以为xp可以用NetAddAlternateComputerName attack 2k 其实2k服务端会检测
没有这个扩展api是不会调用的,所以不行。
对于xp 发现溢出需要加长buffer,而且buffer里在某些地方会被截断,
以为是unicode转成ascii了,所以忙了一天写wchar的shellcode,晚上试了发现还是不行
仔细看了原来是 vsprintf的format %ws 这个是打印双字节的,只要每个字符加上0x0就可以
不是做了unicode转换,也不要用 MultiByteToWideChar,因为这个是转unicode,和 %ws的转换
是不一样的。

对于2k和xp不同的是xp是靠vsprintf 写的 buf 去溢出
而2k是靠原来的buffer在另一个地方溢出,我试了给长一点的buf,但在前面又会引发异常,不过
这些都在检测权限之后了,所以多研究也区别不大了。

程序我在cn 2k sp4,en2k sp4,cn xp sp1
上测试通过,因为是栈溢出,比较容易研究,如果哪个系统不能成功,自己改改地址吧
ps 我2k是jmp ebx 的,但xp 是jmp esp的

本地下载网通下载电信下载铁通下载联通下载北京下载
华夏提醒
(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
姓 名:
* 游客填写  ·注册用户
主 页:
评 分:
1分 2分 3分 4分 5分
评论内容:
验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新推荐资讯
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽
    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话:86-10-67634029/676229433
    京ICP证041431号