题目windows rpc dcom 堆缓冲区溢出漏洞_第1页
题目windows rpc dcom 堆缓冲区溢出漏洞_第2页
题目windows rpc dcom 堆缓冲区溢出漏洞_第3页
题目windows rpc dcom 堆缓冲区溢出漏洞_第4页
题目windows rpc dcom 堆缓冲区溢出漏洞_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、题目:windows rpc dcom 堆缓冲区溢出漏洞这节课来讲一下windows rpc dcom 堆缓冲区溢出漏洞的介绍受影响的软件及系统:- Microsoft Windows NT- Microsoft Windows XP- Microsoft Windows 2000- Microsoft Windows 2003未受影响的软件及系统:- Microsoft Windows 98综述:NSFOCUS安全小组发现微软Windows系统中RPC DCOM接口中存在一个远程可利用的缓冲区溢出漏洞,远程攻击者可能利用这个漏洞获取local system权限。漏洞分析:远程过程调用(RPC

2、)是Windows 操作系统使用的一个协议。RPC提供一种内部进程通讯机制,允许在一台电脑上运行的程序无缝的执行远程系统中的代码。协议本身源于开放软件基金会(OSF)RPC协议,但添加了一些Microsoft特定的扩展。在Windows RPC在分布式组件对象模型(DCOM)接口的处理中存在一个缓冲区溢出漏洞。Windows 的DCOM实现在处理一个参数的时候没有检查长度。通过提交一个超长(数百字节)的文件名参数可以导致堆溢出,从而使RpcSS 服务崩溃。精心构造提交的数据就可以在系统上以本地系统权限运行代码。攻击者可以在系统中采取任何行为,包括安装程序, 窃取更改或删除数据,或以完全权限创建

3、新帐号。此漏洞可以通过135(TCP/UDP)、139、445、593等端口发起攻击。注意,此漏洞与MS03-026中描述的漏洞并非同一个漏洞,MS03-026(Q823980)的安全补丁并不能修复该漏洞。这个漏洞给出了一些变通的方法,大家参考一下使用防火墙阻塞至少下列端口:135/UDP137/UDP138/UDP445/UDP135/TCP139/TCP445/TCP593/TCP在受影响主机禁用COM Internet服务和RPC over HTTP* 如果因为某些原因确实不能阻塞上述端口,可以考虑暂时禁用DCOM:打开"控制面板"->"管理工具&qu

4、ot;->"组件服务"。在"控制台根目录"树的"组件服务"->"计算机"->"、我的电脑"上单击右键,选"属性"。选取"默认属性"页,取消"在此计算机上启用分布式 COM"的复选框。点击下面的"确定"按钮,并退出"组件服务"。注意:禁用DCOM可能导致某些应用程序运行失败和系统运行异常。包括一些重要系统服务不能启动,我们不推荐此种方法。应尽量根据上面的介绍使用防火墙阻塞端口来确保

5、系统安全。以上是这个漏洞的介绍和一些变通的方法,下面我们就来演示一下关于这个漏洞的攻击利用。第一步,还是要扫描(扫描是在我们攻击之前的一个必需步骤),扫描工具是MsDcomscanner.exe,这个工具是专门扫描rpc dcom 漏洞,效果还可以。关于这个工具的介绍比较多,大家主要看一下上半部分的说明就可以了扫描的格式Msdcomscanner.exe 单个主机ip/一段ip地址。也可以是主机名或域名先来看一个打了补丁的系统的扫描结果下面这个是有漏洞的系统的扫描结果可以看出有什么不同吧从扫描的结果可以看到(主要是看我画白线的地方),能够扫描出这台主机没有更新,也就是说这个漏洞是存在的,没有补上。那我们就可以进行溢出了溢出的工具是rpc2sbaa.exe 但这款工具的溢出是比较有局限性的,可以看一下下面的图片,划线的地方就是这个软件可以溢出的系统版本溢出的格式:Rpc2sbaa.exe 系统版本 对方ip地址 上图是溢出后的一个结果,但是从这个结果呢,看不到是成功还是失败,我们只有试一下,当然在溢出成功之后会在对方的主机中建立一个超级管理员的帐号IUSA 密码为k911 ,可以使用这个帐号建立ipc连接,从而进行进一步的操作。来验证一下效果,建立一下ipc链接 这里已经成功了,往下的就是连接后的操作,我相信大家已经知道以下的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论