公司介绍
企业文化
员工心声
加盟安络
联系我们
产品简介
 服务体系  
专家检测
检测服务
应急小组
案例分析
咨询建议
系统漏洞
安全工具
参考资料
安全论坛
安全文摘

 业务热线:
  0755-25806402
  0755-25805117
 应急处理:
  13902489787
 总机:
  0755-25817188
 传真:
  0755-25806124
 webmaster@cnns.net

 
 


MSWkAttk通用Windows WorkStation Service攻击工具

漏洞背景介绍 

  
  Windows Workstation Service存在远程溢出漏洞。世界著名安全组织eEye Digital Security,于2003年11月11日在http://www.eeye.com 站点主页公布了他们关于对Windows Workstation服务存在缓冲溢出缺陷的发现。这个缺陷牵涉到的是多数Windows操作系统赖以正常运行的基本服务,可以被远程利用,相关的TCP端口是139和445。相关文章可以查看Snake著写的两篇文章:http://www.xfocus.net/articles/200311/641.html http://www.xfocus.net/articles/200312/644.html
Windows WorkStation Service攻击测试


  MSWkAttk.Exe 是一个可以利用Windows Workstation Service 的远程溢出漏洞,直接攻击入侵主机的命令行工具。首先确定一台没有打补丁的Windows 2000 server 主机。这里我们确定一台存在该漏洞的主机IP为192.168.0.61。操作系统为Win2k server,并打了sp4补丁。先看看MsWkAttk.Exe的用法:

    该程序的帮助是英文的,这里简单解析一下。

   -h 后接着是要攻击的主机的ip
   -t 接listen表示要在被攻击主机上开一个端口,接 back则是要反弹连接
   -p 接数字表示开放的端口,或者是反弹连回到的端口
   -b 反弹连接到的主机
   -e 指定要绑定的Shell程序,一般为CMD.Exe,这也是默认值,所以一般不用指定。
   -s 被攻击的主机操作系统类型

   [cn2ksp0-3] 简体中文Win2k sp0到sp3版本的都合适
   [cn2ksp4] 打了sp4补丁的win2k
   [cn2ksp3-fix] 打了Sp3修正版补丁的简体中文win2k
   [*** cnxp] 被攻击主机是 XP系统
   [tw2ksp0-sp4] 被攻击主机是台湾的繁体中文Win2k
   -f 1; 快速模式,是否显示参数信息,默认显示参数信息

   例如我们攻击192.168.0.61,该主机是Win2000 并打了sp4补丁,我们攻击该主机打开一个Shell在3333端口。

  如果溢出成功会在显示 +-+- if it stay here for a long time, that means the host is overflowed... 时停住,这时只要Telnet 看是否能连接到主机就可以了,如果成功就获得了一个远程的Shell了 反弹连接的方法相同。
  如下: 先在端口 3456 上侦听:

  然后另开一个CMD窗口

  如果溢出成功那么nc 侦听的窗口就会得到一个远程的shell,这里假设攻击者的IP是192.168.0.5

  附:MSWkAttk.EXE是我们自己开发的一个测试Workstation服务溢出漏洞的小工具,而且,我们在安全工具内已经提供下载,链接地址:http://www.cnns.net/tools/MSWkAttk.zip。

  但是本程序仅为安全研究和学习安全知识所用,任何人使用本程序和以上所说的方法进行的活动,责任自负。

总结

  Windows Workstation Service的远程溢出漏洞是微软公布的紧急漏洞,但是它的利用范围之广,很多蠕虫病毒都是利用它来进行传播,所以我们提醒,请尽快升级系统,避免不必要的麻烦。
声明

  本程序仅为安全研究和学习安全知识所用,只有明白攻击的方法和原理才能更好地维护网络的安全。任何人使用本程序和以上所说的方法进行的活动,责任自负。