国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

安全 漏洞
在本文中,我們會(huì)簡(jiǎn)單介紹反向shell和Windows Media Center 漏洞(CVE-2015-2509)漏洞,最后詳細(xì)介紹該漏洞的方法。

0×00 導(dǎo)言

在本文中,我們會(huì)簡(jiǎn)單介紹反向shell和Windows Media Center 漏洞(CVE-2015-2509)漏洞,最后詳細(xì)介紹該漏洞的方法。

[[149714]]

0×01 反向shell

所謂shell,大家并不陌生,無(wú)非就是一個(gè)命令行接口罷了。如果把它按平臺(tái)分類的話,基本上大體可以分為兩大類:針對(duì)web級(jí)別的和針對(duì)系統(tǒng)級(jí)別的。此外,按照連接方式,分為主動(dòng)連接和被動(dòng)連接,主動(dòng)連接是Bind Shell,被動(dòng)連接是Reverse Shell,也就是本文所說(shuō)的反向shell,具體如后文所示。

下面我們來(lái)說(shuō)說(shuō)主動(dòng)連接和被動(dòng)連接的區(qū)別。Bind Shell是用戶用BSAH,將shell綁定到一個(gè)本地端口上,這樣任何人都可以在本地網(wǎng)絡(luò)中發(fā)送命令。反向shell的工作方式是遠(yuǎn)程計(jì)算機(jī)將自己的 shell發(fā)送給特定的用戶,而不是將shell綁定到一個(gè)端口上。當(dāng)遠(yuǎn)程機(jī)器處在防火墻等其它東西后面時(shí),反向shell這種技術(shù)會(huì)變得非常有用。

許多時(shí)候,攻擊者入侵了一臺(tái)服務(wù)器后,他們會(huì)設(shè)置一個(gè)反向shell,將來(lái)他們就能通過(guò)這個(gè)shell輕松的訪問(wèn)這臺(tái)遠(yuǎn)程計(jì)算機(jī)了,通俗的說(shuō),就是留了一個(gè)后門(mén)。

0×02 CVE-2015-2509漏洞

該漏洞是在 Windows Media Center 中發(fā)現(xiàn)的,下面是引自微軟公司對(duì)該漏洞的介紹:

· 如果 Windows Media Center 打開(kāi)經(jīng)特殊設(shè)計(jì)的引用惡意代碼的Media Center link (.mcl)文件,此漏洞可能允許遠(yuǎn)程執(zhí)行代碼。成功利用此漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。與擁有管理用戶權(quán)限的客戶相比,帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的客戶受到的影響更小。

· 如果 Windows Media Center 打開(kāi)引用了惡意代碼的經(jīng)特殊設(shè)計(jì)的Media Center 鏈接 (.mcl)文件,則此漏洞可能允許遠(yuǎn)程執(zhí)行代碼。成功利用此漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。那些帳戶被配置為擁有較少用戶權(quán)限的用戶比具有管理用戶權(quán)限的用戶受到的影響要小。

· 要利用此漏洞,攻擊者必須誘使用戶在本地計(jì)算機(jī)上安裝 .mcl 文件。然后,可能從受攻擊者控制的位置執(zhí)行 .mcl 文件引用的惡意代碼。此安全更新通過(guò)更正處理 Media Center 鏈接文件的方式來(lái)修復(fù)該漏洞。

好了,下面開(kāi)始我們介紹該漏洞的具體利用方法。

0×03 搭建漏洞利用環(huán)境

下面是本文所要用到的一些必要工具:

• Virtualbox

• Kali Linux,運(yùn)行于Virtualbox之中

• Windows 7系統(tǒng),運(yùn)行于Virtualbox之中

需要注意的是,在連接Kali 和Windows 7的時(shí)候,連接方式應(yīng)該選擇“Host Only Adapter”。

0×04 測(cè)試漏洞

若想測(cè)試該漏洞的話,只需要在Windows系統(tǒng)上打開(kāi)記事本程序,然后輸入下列內(nèi)容:

然后,保存文件,注意,擴(kuò)展名應(yīng)該選擇.mcl,也就是說(shuō)類型為Media Center link (.mcl)文件。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖1:新建名為calc.mcl的文件

對(duì)于像作者這樣的懶人來(lái)說(shuō),還有一個(gè)更省勁的方法,就是到exploit-db下載一個(gè)相應(yīng)的Python腳本,然后運(yùn)行它就能得到這個(gè)POC文件了。好了,下面我們聊一聊具體步驟。

這個(gè)Python腳本的下載地址為:https://www.exploit-db.com/exploits/38151/

如果運(yùn)行這個(gè)文件的話,就會(huì)生成一個(gè)名為Music.mcl的文件,不過(guò)其內(nèi)容跟我們前面用記事本創(chuàng)建的文件是一樣一樣的。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖2:利用python腳本創(chuàng)建Music.mcl文件

好了,現(xiàn)在我們來(lái)運(yùn)行這個(gè)文件,馬上會(huì)彈出一個(gè)計(jì)算器,具體如下圖所示。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖3:運(yùn)行calc.mcl

0×05 彈出shell

下面,我們介紹如何利用這個(gè)漏洞。根據(jù)微軟的說(shuō)法,要利用此漏洞,攻擊者必須誘使用戶在本地計(jì)算機(jī)上安裝 .mcl 文件。然后,可能從受攻擊者控制的位置執(zhí)行 .mcl 文件引用的惡意代碼。

這是成功利用這個(gè)漏洞所需的具體步驟:

1. 攻擊者必須創(chuàng)建一個(gè)惡意的可執(zhí)行文件;

2. 這個(gè)文件必須能夠通過(guò)UNC路徑供惡意mcl文件下載;

3. 創(chuàng)建一個(gè)惡意的.mcl文件,然后將其發(fā)送給受害者;

4. 建立一個(gè)偵聽(tīng)程序;

5. 當(dāng)受害者打開(kāi)這個(gè).mcl文件時(shí),我們就會(huì)得到一個(gè)shell。

因此,首先要做的就是在我們的機(jī)器上創(chuàng)建一個(gè)惡意文件,并且使其能夠通過(guò)UNC路徑訪問(wèn),這樣的話,我們的惡意mcl文件才能下載它,并且在它被執(zhí)行時(shí)返回一個(gè)反向shell。

需要注意的是,為了創(chuàng)建返回反向shell的惡意可執(zhí)行文件,我們可以使用msfvenom的“windows/shell_reverse_tcp”有效荷載,它會(huì)偵聽(tīng)443端口。

此外,我還在自己的機(jī)器上(用來(lái)發(fā)動(dòng)攻擊的那臺(tái))創(chuàng)建了一個(gè)SMB共享文件。

下面展示的是將要傳遞給受害者的exploit.mcl文件的最終版本。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

我們需要設(shè)法將這個(gè)exploit.mcl投送到被害者手里,并想辦法讓他打開(kāi)這個(gè)文件。

配置Netcat使其偵聽(tīng)443端口,因?yàn)槲覀兊挠行Ш奢d使用的就是這個(gè)端口。

[[149715]]

圖4:令Netcat偵聽(tīng)443端口

完成上述工作后,打開(kāi)exploit.mcl文件,如下圖所示。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖5:運(yùn)行exploit.mcl文件

這樣的話,就會(huì)在我們的Windows系統(tǒng)上得到一個(gè)反向shell,如下圖所示。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖6:得到的反向shell

我們得到的shell所具備的權(quán)限,完全等同于該登錄用戶所具備的權(quán)限,就本例而言,為Administrator權(quán)限。

除了Netcat之外,我們還可以使用任何其他偵聽(tīng)程序,這就要看你們自己的喜好了。如果你喜歡Metasploit的話,則需要按下列步驟進(jìn)行操作。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖7:利用Metasploit偵聽(tīng)程序收到的反向shell

如果你不喜歡Netcat的明文通信方式,那么可以選擇使用ncat。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖8:使用ncat偵聽(tīng)程序收到的反向shell

為了將上述整個(gè)過(guò)程全部自動(dòng)化,Metasploit專門(mén)為此提供了一個(gè)模塊,其下載地址如下所示:

https://www.exploit-db.com/exploits/38195/

http://www.rapid7.com/db/modules/exploit/windows/fileformat/ms15_100_mcl_exe

0×06 參考資料

https://technet.microsoft.com/en-us/library/security/CVE-2015-2509.aspx#KBArticle

http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2509

http://y0nd13.blogspot.my/2015/09/exploiting-cve-2015-2509-CVE-2015-2509.html

http://resources.infosecinstitute.com/exploiting-ms15-100-cve-2015-2509/

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2017-08-22 13:45:27

2009-05-17 10:35:13

微軟Windows 7操作系統(tǒng)

2016-09-29 14:37:39

ImageMagick漏洞分析

2013-08-28 16:08:19

多媒體Windows8.1

2025-06-12 08:38:18

2013-12-20 10:36:56

2011-08-04 13:53:04

2021-03-11 08:51:21

微軟漏洞dotnet

2017-06-14 10:02:22

2017-06-15 17:28:36

2013-12-20 10:20:34

2017-05-11 22:53:49

2024-05-27 09:04:05

2017-08-24 10:08:20

PlexSyncthing服務(wù)器

2024-11-19 15:58:56

2015-06-18 14:02:18

多媒體信息化數(shù)據(jù)中心

2022-07-14 14:03:17

漏洞安全Windows

2015-03-06 15:31:01

2021-07-01 13:22:11

遠(yuǎn)程代碼零日漏洞微軟

2021-07-27 11:01:02

Windows
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

色偷偷噜噜噜亚洲男人的天堂| 精品国产一区二区三区久久久久久| 免费资源在线观看| 不卡一区二区中文字幕| 精品欧美一区二区精品久久| av永久不卡| 26uuu亚洲伊人春色| 色综合一区二区日本韩国亚洲| 日韩欧美在线1卡| 麻豆网站在线免费观看| 午夜久久久久久久久| 成视频年人免费看黄网站| 久久久99免费| 国产又黄又猛又粗又爽的视频| 91网站在线观看视频| 国产一二三在线视频| 国v精品久久久网| 被灌满精子的波多野结衣| 国产麻豆欧美日韩一区| 国产911在线观看| 日韩精品一卡二卡三卡四卡无卡| 国产成人精品自拍| 伊人久久成人| 好吊色欧美一区二区三区四区 | 男人天堂亚洲天堂| 欧美一区二区三区播放老司机| 蜜桃视频在线播放| 午夜精品久久久久久久久久| 午夜成在线www| 一区二区三区中文字幕在线观看| 黄色网址入口| 激情久久av一区av二区av三区| 天堂中文在线资| 欧美日韩亚洲综合在线 | 亚洲国产日韩一区二区| 超清福利视频| 亚洲成人手机在线| 男同在线观看| 欧美日韩不卡视频| 色是在线视频| 日韩中文娱乐网| 欧美中文高清| 91大神福利视频在线| 日韩大胆成人| 国产精品视频男人的天堂| 午夜日韩视频| 亚洲自拍三区| 日韩国产高清视频在线| 一区二区三区四区视频免费观看| 一区二区视频在线| 日韩成人av电影在线| 老司机一区二区| 日韩av在线第一页| 亚洲欧美日韩精品久久久久| 性视频在线播放| 色婷婷精品久久二区二区蜜臀av| 激情影院在线观看| 在线观看成人黄色| 免费观看不卡av| 精品欧美一区二区精品久久| 精品写真视频在线观看| 久久久久免费精品| 欧美性做爰猛烈叫床潮| 蜜桃精品在线| 国产精品美女免费| 久久爱另类一区二区小说| 日本熟妇人妻中出| 欧美日韩第一区日日骚| 亚洲成人短视频| 91免费视频网站| 99视频超级精品| 福利视频在线看| 久久久久久久色| 日韩电影免费在线| 特黄特黄的视频| 中文字幕亚洲一区在线观看 | 亚洲精品大尺度| 巨人精品**| 在线视频亚洲自拍| 午夜天堂影视香蕉久久| 欧美aa在线观看| 91香蕉电影院| 中文字幕 久热精品 视频在线| 国产精品久久麻豆| 日本久久久久久久久| 久久精品99国产精品日本| 男人的天堂在线播放| 日韩福利视频在线观看| 日韩欧美在线中字| 欧美精品成人网| 日韩精品电影网| 欧美日韩伊人| www午夜视频| 一区二区欧美在线| 亚洲高清在线| 美女网站在线观看| 国内揄拍国内精品| 国产精品1024| 国产高清在线看| 欧美性一区二区三区| 国产成人综合在线播放| 成人午夜在线影视| 亚洲自拍偷拍网址| 最新热久久免费视频| 日韩毛片免费视频一级特黄| 在线一区高清| 欧美成人aa大片| 亚洲综合日本| 天堂аⅴ在线地址8| 国产美女精品视频| 国产精品美女久久久久aⅴ| 欲香欲色天天天综合和网| 欧美精品成人一区二区在线观看| 一本大道综合伊人精品热热 | 在线观看视频99| 日韩视频中文| 日韩精品视频无播放器在线看 | 欧美在线亚洲在线| 成人免费视频caoporn| 中文字幕有码在线视频| 91美女福利视频高清| 中文字幕av资源一区| 日韩有码欧美| 国产麻豆电影在线观看| 日韩欧美国产成人一区二区| 欧美日韩午夜| 依依成人在线| 国产精品日韩av| 亚洲精品伦理在线| 台湾佬综合网| 69日本xxxxxxxxx49| 97香蕉久久超级碰碰高清版| 99久久精品免费精品国产| 国产色播av在线| 黄色一级视频播放| 国产亚洲精品美女久久久| 国精产品一区一区三区mba视频 | 国产精品久久久一本精品| 久久不卡日韩美女| 日韩日韩日韩日韩日韩| 中文字幕亚洲自拍| av男人天堂一区| 国产精品久久久久久av公交车| 国产乱人伦精品一区二区三区| 亚洲午夜av电影| 91亚洲男人天堂| 欧美一级大片在线视频| 99视频高清| 成人免费网站在线看| 欧美久久久影院| 秋霞午夜av一区二区三区| 久久青草伊人| 韩国日本在线视频| 国产精品成人va在线观看| 色综合天天性综合| 久久午夜影视| 国产美女视频一区二区| 国产精品666| 精品国产一区二区三区麻豆免费观看完整版 | 91精品国产91久久久久久久久| 亚洲成国产人片在线观看| 国产一区二区三区综合| 欧美mv日韩| 午夜av成人| 久久国产精品电影| 国产精品剧情在线亚洲| 欧洲杯什么时候开赛| 超碰在线国产| 男女激烈动态图| 午夜精品视频在线| 欧美影视一区二区三区| 久久99久久99小草精品免视看| 韩国一区二区三区视频| 日本在线三级| 亚洲一区二区不卡视频| 国内成人精品视频| 51久久夜色精品国产麻豆| 成人午夜电影久久影院| 亚洲理论电影| 欧美精品videosex| jizz在亚洲| 亚洲成人午夜在线| 97在线视频国产| 日韩一区二区三区免费看| 久久精品一区二区三区不卡 | 亚洲天堂免费| 校园春色亚洲| 黄动漫网站在线观看| 日韩jizzz| 国产国语videosex另类| 精品久久久久av影院| 成人免费在线视频| 日日夜夜精品视频天天综合网| 国产精品白丝久久av网站| 91啦中文在线| 欧美第一页浮力影院| 热re99久久精品国99热蜜月| 97国产在线观看| 亚洲免费av网址| 91成人在线精品|