MS08-067 利用工具PoC 已编译好的die.exe文件
软件名称  MS08-067 利用工具PoC 已编译好的die.exe文件
推荐等级  ★★★☆☆
界面语言  英文软件
运行环境  Windows
软件大小  72KB
整理时间  2008-10-25
相关介绍  次点击 标签:
本地下载

MS08-067漏洞的 攻击验证程序,已编译好

In vstudio command prompt:

  mk.bat

next:

  attach debugger to services.exe (2k) or the relevant svchost (xp/2k3/...)

  net use \\IPADDRESS\IPC$ /user:user creds
  die \\IPADDRESS \pipe\srvsvc

  In some cases, /user:"" "", will suffice (i.e., anonymous connection)

You should get EIP -> 00 78 00 78, a stack overflow (like a guard page
violation), access violation, etc.  However, in some cases, you will get
nothing.

This is because it depends on the state of the stack prior to the "overflow".
You need a slash on the stack prior to the input buffer.

So play around a bit, you'll get it working reliably...


.abu.点评:

已经编译好MS08-067的POC代码die.exe,大家可以搭环境测试一下。
最新测试结果:飞鸟帮助测试2000环境,攻击后直接出现60秒关机。

10月27最新发布攻击exp:MS08-067 最新利用工具 直接溢出后开启对方4444端口



 

下载说明: ☉建议使用RayFile高速下载,教你如何高速下载本站RayFile资源链接失效请反馈我们
☉资料来源于互联网,如有异议或在使用中遇到问题,请加QQ群交流,群号3953974。
☉文件的所有权益归制作人或组织所有。
☉未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
☉新补天网仅提供交流平台,并不能对任何下载内容负责。
☉如需利用他人文件中的内容,请保持对原权益人的尊重,并保留必要的说明。
☉下载即表明同意以上权益声明。