精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

安全 漏洞
在本文中,我們會(huì)簡(jiǎn)單介紹反向shell和Windows Media Center 漏洞(CVE-2015-2509)漏洞,最后詳細(xì)介紹該漏洞的方法。

0×00 導(dǎo)言

在本文中,我們會(huì)簡(jiǎn)單介紹反向shell和Windows Media Center 漏洞(CVE-2015-2509)漏洞,最后詳細(xì)介紹該漏洞的方法。

[[149714]]

0×01 反向shell

所謂shell,大家并不陌生,無(wú)非就是一個(gè)命令行接口罷了。如果把它按平臺(tái)分類的話,基本上大體可以分為兩大類:針對(duì)web級(jí)別的和針對(duì)系統(tǒng)級(jí)別的。此外,按照連接方式,分為主動(dòng)連接和被動(dòng)連接,主動(dòng)連接是Bind Shell,被動(dòng)連接是Reverse Shell,也就是本文所說(shuō)的反向shell,具體如后文所示。

下面我們來(lái)說(shuō)說(shuō)主動(dòng)連接和被動(dòng)連接的區(qū)別。Bind Shell是用戶用BSAH,將shell綁定到一個(gè)本地端口上,這樣任何人都可以在本地網(wǎng)絡(luò)中發(fā)送命令。反向shell的工作方式是遠(yuǎn)程計(jì)算機(jī)將自己的 shell發(fā)送給特定的用戶,而不是將shell綁定到一個(gè)端口上。當(dāng)遠(yuǎn)程機(jī)器處在防火墻等其它東西后面時(shí),反向shell這種技術(shù)會(huì)變得非常有用。

許多時(shí)候,攻擊者入侵了一臺(tái)服務(wù)器后,他們會(huì)設(shè)置一個(gè)反向shell,將來(lái)他們就能通過(guò)這個(gè)shell輕松的訪問(wèn)這臺(tái)遠(yuǎn)程計(jì)算機(jī)了,通俗的說(shuō),就是留了一個(gè)后門。

0×02 CVE-2015-2509漏洞

該漏洞是在 Windows Media Center 中發(fā)現(xiàn)的,下面是引自微軟公司對(duì)該漏洞的介紹:

· 如果 Windows Media Center 打開(kāi)經(jīng)特殊設(shè)計(jì)的引用惡意代碼的Media Center link (.mcl)文件,此漏洞可能允許遠(yuǎn)程執(zhí)行代碼。成功利用此漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。與擁有管理用戶權(quán)限的客戶相比,帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的客戶受到的影響更小。

· 如果 Windows Media Center 打開(kāi)引用了惡意代碼的經(jīng)特殊設(shè)計(jì)的Media Center 鏈接 (.mcl)文件,則此漏洞可能允許遠(yuǎn)程執(zhí)行代碼。成功利用此漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。那些帳戶被配置為擁有較少用戶權(quán)限的用戶比具有管理用戶權(quán)限的用戶受到的影響要小。

· 要利用此漏洞,攻擊者必須誘使用戶在本地計(jì)算機(jī)上安裝 .mcl 文件。然后,可能從受攻擊者控制的位置執(zhí)行 .mcl 文件引用的惡意代碼。此安全更新通過(guò)更正處理 Media Center 鏈接文件的方式來(lái)修復(fù)該漏洞。

好了,下面開(kāi)始我們介紹該漏洞的具體利用方法。

0×03 搭建漏洞利用環(huán)境

下面是本文所要用到的一些必要工具:

• Virtualbox

• Kali Linux,運(yùn)行于Virtualbox之中

• Windows 7系統(tǒng),運(yùn)行于Virtualbox之中

需要注意的是,在連接Kali 和Windows 7的時(shí)候,連接方式應(yīng)該選擇“Host Only Adapter”。

0×04 測(cè)試漏洞

若想測(cè)試該漏洞的話,只需要在Windows系統(tǒng)上打開(kāi)記事本程序,然后輸入下列內(nèi)容:

然后,保存文件,注意,擴(kuò)展名應(yīng)該選擇.mcl,也就是說(shuō)類型為Media Center link (.mcl)文件。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖1:新建名為calc.mcl的文件

對(duì)于像作者這樣的懶人來(lái)說(shuō),還有一個(gè)更省勁的方法,就是到exploit-db下載一個(gè)相應(yīng)的Python腳本,然后運(yùn)行它就能得到這個(gè)POC文件了。好了,下面我們聊一聊具體步驟。

這個(gè)Python腳本的下載地址為:https://www.exploit-db.com/exploits/38151/

如果運(yùn)行這個(gè)文件的話,就會(huì)生成一個(gè)名為Music.mcl的文件,不過(guò)其內(nèi)容跟我們前面用記事本創(chuàng)建的文件是一樣一樣的。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖2:利用python腳本創(chuàng)建Music.mcl文件

好了,現(xiàn)在我們來(lái)運(yùn)行這個(gè)文件,馬上會(huì)彈出一個(gè)計(jì)算器,具體如下圖所示。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖3:運(yùn)行calc.mcl

0×05 彈出shell

下面,我們介紹如何利用這個(gè)漏洞。根據(jù)微軟的說(shuō)法,要利用此漏洞,攻擊者必須誘使用戶在本地計(jì)算機(jī)上安裝 .mcl 文件。然后,可能從受攻擊者控制的位置執(zhí)行 .mcl 文件引用的惡意代碼。

這是成功利用這個(gè)漏洞所需的具體步驟:

1. 攻擊者必須創(chuàng)建一個(gè)惡意的可執(zhí)行文件;

2. 這個(gè)文件必須能夠通過(guò)UNC路徑供惡意mcl文件下載;

3. 創(chuàng)建一個(gè)惡意的.mcl文件,然后將其發(fā)送給受害者;

4. 建立一個(gè)偵聽(tīng)程序;

5. 當(dāng)受害者打開(kāi)這個(gè).mcl文件時(shí),我們就會(huì)得到一個(gè)shell。

因此,首先要做的就是在我們的機(jī)器上創(chuàng)建一個(gè)惡意文件,并且使其能夠通過(guò)UNC路徑訪問(wèn),這樣的話,我們的惡意mcl文件才能下載它,并且在它被執(zhí)行時(shí)返回一個(gè)反向shell。

需要注意的是,為了創(chuàng)建返回反向shell的惡意可執(zhí)行文件,我們可以使用msfvenom的“windows/shell_reverse_tcp”有效荷載,它會(huì)偵聽(tīng)443端口。

此外,我還在自己的機(jī)器上(用來(lái)發(fā)動(dòng)攻擊的那臺(tái))創(chuàng)建了一個(gè)SMB共享文件。

下面展示的是將要傳遞給受害者的exploit.mcl文件的最終版本。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

我們需要設(shè)法將這個(gè)exploit.mcl投送到被害者手里,并想辦法讓他打開(kāi)這個(gè)文件。

配置Netcat使其偵聽(tīng)443端口,因?yàn)槲覀兊挠行Ш奢d使用的就是這個(gè)端口。

[[149715]]

圖4:令Netcat偵聽(tīng)443端口

完成上述工作后,打開(kāi)exploit.mcl文件,如下圖所示。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖5:運(yùn)行exploit.mcl文件

這樣的話,就會(huì)在我們的Windows系統(tǒng)上得到一個(gè)反向shell,如下圖所示。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖6:得到的反向shell

我們得到的shell所具備的權(quán)限,完全等同于該登錄用戶所具備的權(quán)限,就本例而言,為Administrator權(quán)限。

除了Netcat之外,我們還可以使用任何其他偵聽(tīng)程序,這就要看你們自己的喜好了。如果你喜歡Metasploit的話,則需要按下列步驟進(jìn)行操作。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖7:利用Metasploit偵聽(tīng)程序收到的反向shell

如果你不喜歡Netcat的明文通信方式,那么可以選擇使用ncat。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖8:使用ncat偵聽(tīng)程序收到的反向shell

為了將上述整個(gè)過(guò)程全部自動(dòng)化,Metasploit專門為此提供了一個(gè)模塊,其下載地址如下所示:

https://www.exploit-db.com/exploits/38195/

http://www.rapid7.com/db/modules/exploit/windows/fileformat/ms15_100_mcl_exe

0×06 參考資料

https://technet.microsoft.com/en-us/library/security/CVE-2015-2509.aspx#KBArticle

http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2509

http://y0nd13.blogspot.my/2015/09/exploiting-cve-2015-2509-CVE-2015-2509.html

http://resources.infosecinstitute.com/exploiting-ms15-100-cve-2015-2509/

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2017-08-22 13:45:27

2009-05-17 10:35:13

微軟Windows 7操作系統(tǒng)

2013-08-28 16:08:19

多媒體Windows8.1

2025-06-12 08:38:18

2016-09-29 14:37:39

ImageMagick漏洞分析

2013-12-20 10:36:56

2011-08-04 13:53:04

2021-03-11 08:51:21

微軟漏洞dotnet

2017-06-15 17:28:36

2017-06-14 10:02:22

2013-12-20 10:20:34

2017-05-11 22:53:49

2024-05-27 09:04:05

2017-08-24 10:08:20

PlexSyncthing服務(wù)器

2024-11-19 15:58:56

2015-06-18 14:02:18

多媒體信息化數(shù)據(jù)中心

2015-04-22 09:18:25

2021-01-26 10:00:45

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-07-14 14:03:17

漏洞安全Windows

2021-07-27 11:01:02

Windows
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

毛片网站在线看| 国产一区二区网站| 免费观看久久av| 在线观看www91| 综合一区中文字幕| 欧美视频久久久| 久久午夜视频| 久久久国产一区| 天天躁日日躁狠狠躁免费麻豆| 精品丝袜在线| 国产精品无遮挡| 99一区二区| 国产天堂第一区| 国内一区二区三区| 这里只有精品久久| 亚洲激情 欧美| 日本一道高清亚洲日美韩| 一区二区三区色| 日本视频一区在线观看| 亚洲av综合色区无码一二三区| 午夜亚洲视频| 欧美精品video| 岛国片在线免费观看| 狼人精品一区二区三区在线 | 日韩精品一区二区三区在线| 国产精品宾馆在线精品酒店| 国产在线高清视频| 国产亚洲一区二区三区四区 | 我要看一级黄色大片| 日本一本在线免费福利| 国产精品免费人成网站| 欧美精品尤物在线| 少妇一区二区三区四区| 国产精品99久久久久久宅男| 国产suv精品一区二区| 免费网站观看www在线观| 色喇叭免费久久综合| 亚洲午夜精品久久久久久久久久久久 | av在线播放中文字幕| 网友自拍一区| 亚洲国产天堂久久国产91 | 99精品欧美一区二区蜜桃免费| 91视频国产精品| 亚洲一区二区三区网站| 日韩高清欧美激情| 日韩美女视频在线观看| www.国产com| 99人久久精品视频最新地址| 欧美精品aaa| 国产网友自拍视频| 国产精品mm| 久久久久久com| 久久久久黄色片| 欧美激情性爽国产精品17p| 久久久精品一区二区| 潮喷失禁大喷水aⅴ无码| 欧美日韩伦理| 中文字幕日韩有码| 天堂在线中文视频| 欧美成人直播| 久久综合久中文字幕青草| 萌白酱视频在线| 国产精品88久久久久久| 久久综合伊人77777蜜臀| 午夜精品福利在线视频| 重囗味另类老妇506070| 欧美激情啊啊啊| 91浏览器在线观看| 久久久噜噜噜久久狠狠50岁| 国产精品老牛影院在线观看| 中文字幕精品无码亚| 久久福利视频一区二区| 5g影院天天爽成人免费下载| 精品人妻一区二区三区蜜桃| 成人福利在线看| 欧美精品久久| 无遮挡的视频在线观看| 综合av第一页| 鲁一鲁一鲁一鲁一色| 日韩欧美另类一区二区| 欧美另类高清zo欧美| 韩国黄色一级片| 九九热爱视频精品视频| 神马久久久久久| 久久久久亚洲av无码专区| 一区二区日韩免费看| 国产精品电影在线观看| 国产乱淫av片免费| eeuss影院一区二区三区| 欧美日韩精品免费观看| 日本免费视频在线观看| 亚洲国产日产av| 国产免费人做人爱午夜视频| 日韩深夜福利网站| 亚洲精品一区二区三区蜜桃下载| 中文字幕第20页| 亚洲先锋影音| 日本精品一区二区三区在线 | 日韩视频免费观看高清完整版 | 乱中年女人伦av一区二区| 亚洲色图美腿丝袜| 青青草原在线免费观看视频| 久久蜜桃资源一区二区老牛| 成人网址在线观看| 精品无人乱码| 一区二区三区免费在线观看| 男人天堂999| 亚洲国产欧美国产第一区| 亚洲欧美国产日韩天堂区| 久久免费看少妇高潮v片特黄| 一本色道久久| 91嫩草视频在线观看| 免费在线视频一级不卡| 亚洲一区中文日韩| 97超碰成人在线| 激情五月综合网| 久久久综合av| 精品区在线观看| 中文字幕乱码日本亚洲一区二区| 99视频在线免费播放| 不卡一区视频| 伊人久久久久久久久久久久久| 久久久精品99| 国产精品一二三四| 日韩中文字幕一区二区| 美女av在线免费看| 精品久久久网站| 极品盗摄国产盗摄合集| 另类小说综合欧美亚洲| 欧美大香线蕉线伊人久久| 欧美videos另类精品| 777奇米成人网| www.com.av| 青青草一区二区三区| 日本午夜精品一区二区| 亚洲福利影院| 亚洲精品国产精品自产a区红杏吧| 看免费黄色录像| 久久91精品国产91久久小草| 涩涩日韩在线| 亚洲日本网址| 一本色道久久综合亚洲精品小说| 中文字幕在线欧美| 91在线精品一区二区三区| 国产二级片在线观看| 成人免费直播在线| 欧美黑人xxxⅹ高潮交| aaa一区二区| 亚洲人被黑人高潮完整版| 亚洲欧美日本一区二区三区| 日本一二区不卡| 国产精品嫩草视频| h网站视频在线观看| 色狠狠桃花综合| 国产黄色大片免费看| 日本免费新一区视频 | 欧美精品首页| 国产精品久久久久久久久久直播 | 朝桐光av一区二区三区| 亚洲午夜极品| 国产自产在线视频一区| 中文字幕在线直播| 亚洲色图美腿丝袜| 在线黄色av网站| 亚洲精选视频免费看| 国产精品日日摸夜夜爽| 国产精品久久久一区二区| 乱一区二区三区在线播放| 欧美日韩五码| 久久国产精品久久久久久| 国产综合在线播放| 欧美日韩免费在线| www色com| 国产成人av资源| 狠狠干 狠狠操| 欧美日韩黑人| 97在线资源站| 天天免费亚洲黑人免费| 色偷偷av一区二区三区| 国产超碰人人模人人爽人人添| 亚洲国产视频网站| 一色道久久88加勒比一| 国内精品久久久久影院薰衣草| www.亚洲成人网| 亚洲精品一级二级三级| 成人h视频在线观看播放| 国产深夜视频在线观看| 亚洲女人天堂网| 国产视频在线观看视频| 欧美日韩国产丝袜另类| 麻豆一区在线观看| 成人ar影院免费观看视频| 日韩美女一级视频| 日韩欧美在线中文字幕| 老司机福利在线观看| 国产成人精品影视| 国产成人综合一区| 午夜久久黄色| 日本在线免费观看一区| 日韩欧美中文在线观看| 日本精品视频网站| 天堂av最新在线| 久久蜜桃av| 久久精品亚洲一区| 亚洲欧美丝袜中文综合| 欧美美女直播网站| 波多野结衣国产| 亚洲精品一二三| 91视频免费在观看| www.激情成人| 欧美体内she精高潮| 免费在线观看日韩欧美| 久久久久免费看黄a片app| 亚洲精品在线观看91| 欧美日韩亚洲免费| 精品欧美午夜寂寞影院| 成人在线视频网| 日韩网站中文字幕| 性欧美亚洲xxxx乳在线观看| 2024最新电影在线免费观看| 亚洲性日韩精品一区二区| 女人18毛片一区二区三区| 91精品午夜视频| 亚洲午夜在线播放| 色综合久久88色综合天天6| 日韩免费在线视频观看| 亚洲精品视频免费看| 亚洲图片第一页| 国产视频一区二区三区在线观看| 漂亮人妻被黑人久久精品| 国产精品系列在线观看| 四季av一区二区三区| 日韩精品乱码免费| 欧美性大战久久久久xxx| 亚洲激情国产| 国产综合中文字幕| 最新国产乱人伦偷精品免费网站| 久久99国产精品一区| 亚洲综合小说| 黄色免费高清视频| 国产精品久久久久9999赢消| 一区二区三区四区在线视频| 清纯唯美亚洲综合一区| 日韩精品成人一区二区在线观看| 久久激情av| 久久国产精品 国产精品| 奇米影视777在线欧美电影观看| 国产精品免费观看高清| 亚洲91网站| 国产精品一区二区免费| 国产成人高清精品免费5388| 国产精品久久久久av福利动漫| 99香蕉久久| 精品视频一区在线| 日韩在线影视| 日本精品视频一区| 欧美大人香蕉在线| 久久视频免费在线| 在线不卡亚洲| 久久美女福利视频| 日本视频一区二区| 爱爱爱爱免费视频| 国产高清精品久久久久| 国产成人精品一区二区三区在线观看| 国产成人无遮挡在线视频| 一级欧美一级日韩片| 久久先锋资源网| 日韩精品电影一区二区三区| 中文字幕一区二区三区在线播放 | 亚洲传媒在线| 亚洲福利av在线| 亚洲成av人电影| 日本精品久久久久久久久久| 久久国产88| 欧美成人乱码一二三四区免费| 国产一区二区三区蝌蚪| 在线xxxxx| 久久久精品天堂| 精品无码久久久久成人漫画| 亚洲国产日韩在线一区模特| 黑人精品无码一区二区三区AV| 精品视频免费看| 黄色一级大片在线免费看国产| 日韩精品电影网| 欧美日本一道| 69视频在线播放| 国产毛片精品久久| 国产精品美女xx| 日韩一区二区三区免费播放| 69sex久久精品国产麻豆| 日本在线不卡视频| wwwww在线观看| 国产欧美精品在线观看| 久久久久久免费观看| 色哟哟一区二区| 精品国产无码一区二区| 亚洲片在线观看| 欧美韩日亚洲| 国产视频福利一区| 亚洲第一福利社区| 男人的天堂视频在线| 日本美女视频一区二区| 欧美一级片在线免费观看| 欧美国产一区二区在线观看| 黄网站免费在线| 欧美无砖砖区免费| 天天干天天爱天天操| 日韩中文字幕视频在线| 欧美极品影院| 国产精品久久亚洲7777| 国产精品99久久久久久动医院| 国产亚洲欧美在线视频| 大桥未久av一区二区三区中文| 亚洲AV无码成人精品区明星换面| 亚洲成人精品在线观看| 国产又粗又猛又黄| 亚洲人成电影网站色| 久久av色综合| 亚洲综合最新在线| 青青草91久久久久久久久| 97xxxxx| www.欧美日韩| 国产一级特黄毛片| 日韩欧美中文一区| a毛片在线看免费观看| 国产日韩精品综合网站| 黄色不卡一区| 国产免费人做人爱午夜视频| 成人网页在线观看| 久久人人爽人人爽人人| 欧美一区二区视频观看视频| 在线视频自拍| 国产精品久久一| 成人久久电影| 亚洲天堂网一区| 国产欧美精品日韩区二区麻豆天美| 日韩女同强女同hd| 亚洲国产精品美女| 国产拍在线视频| 九9re精品视频在线观看re6 | 人人爽人人av| 国产亚洲精品久| 欧美多人爱爱视频网站| 性孕妇free特大另类| 久久综合婷婷综合| 久久av一区| 久久丫精品忘忧草西安产品| 色先锋aa成人| 99精品老司机免费视频| 国产精品丝袜久久久久久不卡| 成人免费看片39| 日本xxxx黄色| 一区在线观看视频| av手机免费看| 国内精品400部情侣激情| 欧美三级电影在线| 国产aaa一级片| 国产片一区二区| 国产一区二区三区中文字幕| 久久夜色精品国产亚洲aⅴ| 精品国产乱码久久久久久樱花| 久久久久久久久网| 成人中文字幕合集| 青青青国产在线| 中文字幕国产日韩| 91麻豆精品国产91久久久更新资源速度超快| 中文字幕制服丝袜在线| 国产精品911| 国产大片aaa| 亚洲欧洲一区二区三区在线观看| 日韩av电影资源网| 99亚洲精品视频| 高清不卡在线观看| 色av性av丰满av| 久久伊人精品天天| 国产精品毛片av| 91淫黄看大片| 樱花影视一区二区| 欧美日韩影视| 亚洲sss综合天堂久久| 日韩午夜在线| аⅴ天堂中文在线网| 日韩天堂在线观看| 成人小电影网站| 干日本少妇视频| 久久九九久久九九| 国产按摩一区二区三区| 欧美中文字幕在线观看| 久久久久久免费视频| 国产91av视频在线观看| 97人人在线| 国产福利视频一区二区| 女人色偷偷aa久久天堂| 色婷婷av777| 欧美一区二区三区性视频| 都市激情亚洲一区| 日韩中文字幕在线不卡| 国产亚洲欧美日韩日本| 亚洲国产精品成人久久蜜臀| 国产91在线播放|