RpcLocator.exe界面如下: Address To be Attack 是被攻击的主机IP和端口,Overflow Option是溢出后程序的连接方法,listen on Port是在被攻击主机上打开端口,Command To Bind 是要绑定到指定端口的命令行程序,一般为CMD.EXE 。UserName和Password是存在于域主控制器上的普通用户和密码。
192.168.0.241是一台存在Rpc Locator漏洞的主机,下面演示对其溢出攻击测试:  在攻击端运行telnet:  成功后,将获得被攻击测试的shell:  同时也可以反向连接,方法相似,只不过改成本地用nc侦听某个端口: 而攻击程序的Overflow Option 改成 ConnectTo IP/Port ,并填写攻击者的IP(这里假定为192.168.0.5)和本地nc侦听的端口。这里使用默认值4813。  附:RpcLocator.exe是我们自己开发的一个测试Rpc Locator溢出漏洞的小工具,而且,我们在安全工具内已经提供下载,链接地址:http://www.cnns.net/tools/RpcLocator.zip。 但是本程序仅为安全研究和学习安全知识所用,任何人使用本程序和以上所说的方法进行的活动,责任自负。 |