精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

安全 漏洞
在本文中,我們會(huì)簡(jiǎn)單介紹反向shell和Windows Media Center 漏洞(CVE-2015-2509)漏洞,最后詳細(xì)介紹該漏洞的方法。

0×00 導(dǎo)言

在本文中,我們會(huì)簡(jiǎn)單介紹反向shell和Windows Media Center 漏洞(CVE-2015-2509)漏洞,最后詳細(xì)介紹該漏洞的方法。

[[149714]]

0×01 反向shell

所謂shell,大家并不陌生,無(wú)非就是一個(gè)命令行接口罷了。如果把它按平臺(tái)分類的話,基本上大體可以分為兩大類:針對(duì)web級(jí)別的和針對(duì)系統(tǒng)級(jí)別的。此外,按照連接方式,分為主動(dòng)連接和被動(dòng)連接,主動(dòng)連接是Bind Shell,被動(dòng)連接是Reverse Shell,也就是本文所說(shuō)的反向shell,具體如后文所示。

下面我們來(lái)說(shuō)說(shuō)主動(dòng)連接和被動(dòng)連接的區(qū)別。Bind Shell是用戶用BSAH,將shell綁定到一個(gè)本地端口上,這樣任何人都可以在本地網(wǎng)絡(luò)中發(fā)送命令。反向shell的工作方式是遠(yuǎn)程計(jì)算機(jī)將自己的 shell發(fā)送給特定的用戶,而不是將shell綁定到一個(gè)端口上。當(dāng)遠(yuǎn)程機(jī)器處在防火墻等其它東西后面時(shí),反向shell這種技術(shù)會(huì)變得非常有用。

許多時(shí)候,攻擊者入侵了一臺(tái)服務(wù)器后,他們會(huì)設(shè)置一個(gè)反向shell,將來(lái)他們就能通過(guò)這個(gè)shell輕松的訪問(wèn)這臺(tái)遠(yuǎn)程計(jì)算機(jī)了,通俗的說(shuō),就是留了一個(gè)后門。

0×02 CVE-2015-2509漏洞

該漏洞是在 Windows Media Center 中發(fā)現(xiàn)的,下面是引自微軟公司對(duì)該漏洞的介紹:

· 如果 Windows Media Center 打開(kāi)經(jīng)特殊設(shè)計(jì)的引用惡意代碼的Media Center link (.mcl)文件,此漏洞可能允許遠(yuǎn)程執(zhí)行代碼。成功利用此漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。與擁有管理用戶權(quán)限的客戶相比,帳戶被配置為擁有較少系統(tǒng)用戶權(quán)限的客戶受到的影響更小。

· 如果 Windows Media Center 打開(kāi)引用了惡意代碼的經(jīng)特殊設(shè)計(jì)的Media Center 鏈接 (.mcl)文件,則此漏洞可能允許遠(yuǎn)程執(zhí)行代碼。成功利用此漏洞的攻擊者可以獲得與當(dāng)前用戶相同的用戶權(quán)限。那些帳戶被配置為擁有較少用戶權(quán)限的用戶比具有管理用戶權(quán)限的用戶受到的影響要小。

· 要利用此漏洞,攻擊者必須誘使用戶在本地計(jì)算機(jī)上安裝 .mcl 文件。然后,可能從受攻擊者控制的位置執(zhí)行 .mcl 文件引用的惡意代碼。此安全更新通過(guò)更正處理 Media Center 鏈接文件的方式來(lái)修復(fù)該漏洞。

好了,下面開(kāi)始我們介紹該漏洞的具體利用方法。

0×03 搭建漏洞利用環(huán)境

下面是本文所要用到的一些必要工具:

• Virtualbox

• Kali Linux,運(yùn)行于Virtualbox之中

• Windows 7系統(tǒng),運(yùn)行于Virtualbox之中

需要注意的是,在連接Kali 和Windows 7的時(shí)候,連接方式應(yīng)該選擇“Host Only Adapter”。

0×04 測(cè)試漏洞

若想測(cè)試該漏洞的話,只需要在Windows系統(tǒng)上打開(kāi)記事本程序,然后輸入下列內(nèi)容:

然后,保存文件,注意,擴(kuò)展名應(yīng)該選擇.mcl,也就是說(shuō)類型為Media Center link (.mcl)文件。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖1:新建名為calc.mcl的文件

對(duì)于像作者這樣的懶人來(lái)說(shuō),還有一個(gè)更省勁的方法,就是到exploit-db下載一個(gè)相應(yīng)的Python腳本,然后運(yùn)行它就能得到這個(gè)POC文件了。好了,下面我們聊一聊具體步驟。

這個(gè)Python腳本的下載地址為:https://www.exploit-db.com/exploits/38151/

如果運(yùn)行這個(gè)文件的話,就會(huì)生成一個(gè)名為Music.mcl的文件,不過(guò)其內(nèi)容跟我們前面用記事本創(chuàng)建的文件是一樣一樣的。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖2:利用python腳本創(chuàng)建Music.mcl文件

好了,現(xiàn)在我們來(lái)運(yùn)行這個(gè)文件,馬上會(huì)彈出一個(gè)計(jì)算器,具體如下圖所示。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖3:運(yùn)行calc.mcl

0×05 彈出shell

下面,我們介紹如何利用這個(gè)漏洞。根據(jù)微軟的說(shuō)法,要利用此漏洞,攻擊者必須誘使用戶在本地計(jì)算機(jī)上安裝 .mcl 文件。然后,可能從受攻擊者控制的位置執(zhí)行 .mcl 文件引用的惡意代碼。

這是成功利用這個(gè)漏洞所需的具體步驟:

1. 攻擊者必須創(chuàng)建一個(gè)惡意的可執(zhí)行文件;

2. 這個(gè)文件必須能夠通過(guò)UNC路徑供惡意mcl文件下載;

3. 創(chuàng)建一個(gè)惡意的.mcl文件,然后將其發(fā)送給受害者;

4. 建立一個(gè)偵聽(tīng)程序;

5. 當(dāng)受害者打開(kāi)這個(gè).mcl文件時(shí),我們就會(huì)得到一個(gè)shell。

因此,首先要做的就是在我們的機(jī)器上創(chuàng)建一個(gè)惡意文件,并且使其能夠通過(guò)UNC路徑訪問(wèn),這樣的話,我們的惡意mcl文件才能下載它,并且在它被執(zhí)行時(shí)返回一個(gè)反向shell。

需要注意的是,為了創(chuàng)建返回反向shell的惡意可執(zhí)行文件,我們可以使用msfvenom的“windows/shell_reverse_tcp”有效荷載,它會(huì)偵聽(tīng)443端口。

此外,我還在自己的機(jī)器上(用來(lái)發(fā)動(dòng)攻擊的那臺(tái))創(chuàng)建了一個(gè)SMB共享文件。

下面展示的是將要傳遞給受害者的exploit.mcl文件的最終版本。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

我們需要設(shè)法將這個(gè)exploit.mcl投送到被害者手里,并想辦法讓他打開(kāi)這個(gè)文件。

配置Netcat使其偵聽(tīng)443端口,因?yàn)槲覀兊挠行Ш奢d使用的就是這個(gè)端口。

[[149715]]

圖4:令Netcat偵聽(tīng)443端口

完成上述工作后,打開(kāi)exploit.mcl文件,如下圖所示。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖5:運(yùn)行exploit.mcl文件

這樣的話,就會(huì)在我們的Windows系統(tǒng)上得到一個(gè)反向shell,如下圖所示。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖6:得到的反向shell

我們得到的shell所具備的權(quán)限,完全等同于該登錄用戶所具備的權(quán)限,就本例而言,為Administrator權(quán)限。

除了Netcat之外,我們還可以使用任何其他偵聽(tīng)程序,這就要看你們自己的喜好了。如果你喜歡Metasploit的話,則需要按下列步驟進(jìn)行操作。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖7:利用Metasploit偵聽(tīng)程序收到的反向shell

如果你不喜歡Netcat的明文通信方式,那么可以選擇使用ncat。

反向Shell與Windows多媒體中心遠(yuǎn)程執(zhí)行漏洞利用

圖8:使用ncat偵聽(tīng)程序收到的反向shell

為了將上述整個(gè)過(guò)程全部自動(dòng)化,Metasploit專門為此提供了一個(gè)模塊,其下載地址如下所示:

https://www.exploit-db.com/exploits/38195/

http://www.rapid7.com/db/modules/exploit/windows/fileformat/ms15_100_mcl_exe

0×06 參考資料

https://technet.microsoft.com/en-us/library/security/CVE-2015-2509.aspx#KBArticle

http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2509

http://y0nd13.blogspot.my/2015/09/exploiting-cve-2015-2509-CVE-2015-2509.html

http://resources.infosecinstitute.com/exploiting-ms15-100-cve-2015-2509/

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2017-08-22 13:45:27

2009-05-17 10:35:13

微軟Windows 7操作系統(tǒng)

2013-08-28 16:08:19

多媒體Windows8.1

2025-06-12 08:38:18

2016-09-29 14:37:39

ImageMagick漏洞分析

2013-12-20 10:36:56

2011-08-04 13:53:04

2021-03-11 08:51:21

微軟漏洞dotnet

2017-06-15 17:28:36

2017-06-14 10:02:22

2013-12-20 10:20:34

2017-05-11 22:53:49

2024-05-27 09:04:05

2017-08-24 10:08:20

PlexSyncthing服務(wù)器

2024-11-19 15:58:56

2015-06-18 14:02:18

多媒體信息化數(shù)據(jù)中心

2015-04-22 09:18:25

2021-01-26 10:00:45

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-07-14 14:03:17

漏洞安全Windows

2021-07-27 11:01:02

Windows
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

熟女俱乐部一区二区视频在线| 国产免费黄色小视频| 91影院在线播放| 欧美三级特黄| 亚洲精选一区二区| 黄色片免费网址| 涩涩涩视频在线观看| 国产精品女同互慰在线看| 99热最新在线| 日本一区二区三区精品| 91精品福利| 亚洲欧美综合精品久久成人| 污污视频在线免费| 成人av色网站| 黄网动漫久久久| 日本丰满少妇黄大片在线观看| 亚洲av成人精品一区二区三区在线播放| 美女一区二区三区在线观看| 午夜欧美大片免费观看| 亚洲一二三在线观看| 美日韩中文字幕| 精品黑人一区二区三区久久| 亚洲欧美国产日韩综合| 九色porny丨入口在线| 亚洲色图19p| 天堂√在线观看一区二区 | 欧美视频在线一区| 国产精品网站免费| 日本色护士高潮视频在线观看| 国产日韩精品一区二区三区| 国产伦视频一区二区三区| 国产美女三级无套内谢| 日韩福利电影在线观看| 欧美一区二区.| 国产精品6666| 欧美99久久| 久久久精品一区| 久久久久99精品成人| 台湾色综合娱乐中文网| 亚洲精品国产精品自产a区红杏吧 亚洲精品国产精品乱码不99按摩 亚洲精品国产精品久久清纯直播 亚洲精品国产精品国自产在线 | 成人在线丰满少妇av| 日韩av网站电影| 亚洲色图欧美另类| 亚洲精品高潮| 欧美成va人片在线观看| 一个人看的视频www| 日韩久久一区| 欧美麻豆精品久久久久久| 日韩一区二区三区不卡视频| 国产成人a视频高清在线观看| 在线免费一区三区| 成人黄色一区二区| 小明成人免费视频一区| 欧美日韩一级黄| 亚洲免费av一区| 久久青草视频| 91精品国产高清一区二区三区蜜臀 | 欧美一卡2卡三卡4卡5免费| 奇米视频7777| 欧美电影院免费观看| 欧美一区二区私人影院日本| 特级黄色片视频| 亚洲精品在线播放| 亚洲成色www8888| 精品人妻一区二区三区日产乱码卜| 欧美激情网址| 永久555www成人免费| 欧洲美熟女乱又伦| 91欧美日韩| 欧美大胆在线视频| 国产一级淫片a| 久久天天综合| 国产在线观看91精品一区| 国产精品无码专区av免费播放| 国产乱一区二区| 精品乱码一区| 成人免费在线电影| 亚洲欧美日韩电影| 国产精品裸体瑜伽视频| 自由日本语热亚洲人| 欧美日韩视频在线第一区 | 日韩极品少妇| 中文字幕日韩精品在线观看| a在线视频播放观看免费观看| 欧美午夜电影在线观看| 欧美做受高潮1| 亚洲图片欧美在线| 国产成人免费在线视频| 久久一区二区精品| 九七久久人人| 天天操天天干天天综合网| 波多结衣在线观看| 成人春色在线观看免费网站| 亚洲日韩欧美视频一区| 夫妻性生活毛片| 亚洲综合国产激情另类一区| 成人a免费视频| 污视频软件在线观看| 国产精品丝袜久久久久久app| 伊人再见免费在线观看高清版 | 在线日韩一区二区| 国产成人精品综合久久久久99 | 99国产精品免费网站| 亚洲片av在线| 国产在线视频卡一卡二| 免费观看久久久4p| 久草热久草热线频97精品| 麻豆网站在线看| 在线视频欧美精品| 91人妻一区二区| 99久久亚洲精品| 日本不卡免费高清视频| 亚洲国产精品久久人人爱潘金莲 | 成人午夜在线播放| 一本一本a久久| av高清不卡| 精品免费国产一区二区三区四区| 日韩影视一区二区三区| 一本色道88久久加勒比精品| 亚洲自拍在线观看| 91美女视频在线| 欧美性生交xxxxx久久久| 免费不卡的av| 国产一区观看| 91国产在线免费观看| 在线观看av的网站| 日韩欧美在线网址| 青青草成人免费视频| 在线播放日韩| 99久久精品无码一区二区毛片| 中国日本在线视频中文字幕| 一本大道久久a久久精二百| 人妻体内射精一区二区三区| 欧美淫片网站| 亚洲一区二区三区久久| 秋霞a级毛片在线看| 欧美日韩色一区| 国产性猛交xx乱| 日韩福利视频导航| 亚洲高清123| 青青热久免费精品视频在线18| 亚洲码在线观看| 中文字幕一区在线播放| 97精品视频在线观看自产线路二| 国产精品又粗又长| 美女福利一区| 欧洲美女7788成人免费视频| 日漫免费在线观看网站| 欧美视频中文字幕在线| 91人妻一区二区| 一区二区黄色| 欧美日韩最好看的视频| 美脚恋feet久草欧美| 国产午夜精品免费一区二区三区| 97人妻一区二区精品视频| 国产无人区一区二区三区| 国产日韩成人内射视频| 蜜乳av综合| 国产精品香蕉国产| 久久国产精品一区| 在线播放中文一区| 免费中文字幕视频| 99re热视频精品| 少妇性l交大片| 日韩综合精品| 国产成人免费电影| 亚洲美女久久精品| 在线色欧美三级视频| 国产影视一区二区| 亚洲在线视频网站| 亚洲人人夜夜澡人人爽| 蜜臀av一区二区在线免费观看| 亚洲天堂av免费在线观看| 91久久精品无嫩草影院| 97不卡在线视频| 国产专区在线播放| 91精品在线观看入口| 九九九国产视频| 欧美经典三级视频一区二区三区| 亚洲小视频网站| 一区精品久久| 日韩欧美国产二区| 免费欧美网站| 日本久久亚洲电影| www免费在线观看| 亚洲精品一区久久久久久| 伊人网综合在线| 五月天网站亚洲| 国产wwwwxxxx| 成人avav影音| 国产美女18xxxx免费视频| 一区二区日韩免费看| 精品久久免费观看| 蜜臀91精品国产高清在线观看| 亚洲一区二区三区在线视频| 亚洲插插视频| 欧美大片免费观看在线观看网站推荐| 欧美69xxxxx| 欧美成人一区二区三区片免费| 特级做a爱片免费69| 亚洲免费大片在线观看| 亚洲国产av一区| 成人美女在线观看| 中文字幕资源在线观看| 久久高清国产| 黄色大片在线免费看| 国产精品久久久久久麻豆一区软件 | 九九热r在线视频精品| 国产福利在线观看| 欧美精品一区二区不卡| 国产日韩在线观看一区| 欧洲一区在线观看| 免费观看一区二区三区毛片| 亚洲精品国产a| 国产又粗又猛又爽又黄的视频小说 | 色999日韩国产欧美一区二区| 蜜臀久久精品久久久用户群体| 久久久久久久久免费| 少妇精品无码一区二区三区| 国模一区二区三区白浆| 超碰在线97免费| 免费精品视频| 欧美国产亚洲一区| 伊人精品在线| 男人天堂网站在线| 亚洲成人精品| 中文精品一区二区三区| 欧美日韩高清| 日产中文字幕在线精品一区 | 成人中文字幕合集| 污视频在线观看免费网站| 美女诱惑一区二区| 日韩欧美国产片| 蜜臀99久久精品久久久久久软件| 91淫黄看大片| 日韩国产精品久久| 日韩av一二三四| 久久久久国产精品一区三寸| 久在线观看视频| 亚洲一区日韩在线| 久久久一本二本三本| 国产亚洲午夜| 蜜臀久久99精品久久久酒店新书| 免费在线日韩av| 国产裸体舞一区二区三区| 免费日韩av片| 天堂在线资源视频| 麻豆一区二区三| 亚洲图色中文字幕| 国产精品一区在线观看你懂的| 久久无码人妻一区二区三区| 国产成人综合网| www国产视频| 91亚洲精品久久久蜜桃网站| 亚洲永久精品ww.7491进入| 久久久国产一区二区三区四区小说 | 免费在线视频你懂得| 国产午夜精品一区二区三区| se在线电影| 久久亚洲国产精品| 国产三级伦理在线| 538国产精品一区二区免费视频| 欧美成人黑人| 成人激情视频在线播放| 亚洲国产高清在线观看| 激情五月综合色婷婷一区二区 | 国产情侣免费视频| 欧美精品粉嫩高潮一区二区| 精品国产区一区二| 亚洲娇小xxxx欧美娇小| 国产污视频在线| 久久久999国产精品| 丁香花高清在线观看完整版| 欧美专区福利在线| 粉嫩91精品久久久久久久99蜜桃| 92看片淫黄大片欧美看国产片| 国产伦精品一区二区三区免费优势| 久久综合九色99| 亚洲欧美偷拍自拍| 日本一道本久久| 久久99精品久久久久久动态图| 无码人妻一区二区三区免费n鬼沢| 99久久国产综合色|国产精品| 国产伦精品一区二区三区视频女| 亚洲欧美色综合| 超碰中文字幕在线| 欧美一区二区三区视频免费 | 日韩欧美黄色大片| 国内一区二区视频| 波多野结衣办公室33分钟| 亚洲欧洲99久久| 伊人手机在线视频| 91精品国产91综合久久蜜臀| 毛片免费在线观看| 久久97久久97精品免视看 | 亚洲男人影院| 在线观看免费看片| 国产偷国产偷精品高清尤物 | 亚洲欧洲日本mm| www.se五月| 久久蜜桃一区二区| 精品处破女学生| 欧美精品国产精品| 国产精品99999| 91极品女神在线| 精品麻豆剧传媒av国产九九九| 欧美中日韩免费视频| 亚洲网站啪啪| 伊人五月天婷婷| 日本一区二区三区久久久久久久久不 | 古典武侠综合av第一页| 三上亚洲一区二区| 国产情侣av自拍| 26uuu亚洲综合色| 精品无码久久久久久久| 欧美一区二区视频在线观看| 中文日本在线观看| 国产精品福利小视频| 亚洲婷婷丁香| 国产精品免费入口| 成人91在线观看| 国产在线观看成人| 欧美一级国产精品| 91麻豆免费在线视频| 国产欧美日韩高清| 第九色区aⅴ天堂久久香| 久久婷婷五月综合色国产香蕉| 成人av电影在线网| 国产无码精品久久久| 精品欧美一区二区久久| 手机av在线播放| 99一区二区三区| 国产主播一区| 日本一级大毛片a一| 伊人色综合久久天天| 国产成人麻豆精品午夜在线| xxxxx成人.com| 99精品在线免费观看| 在线综合视频网站| 国产在线一区二区| 人妻少妇精品一区二区三区| 欧美一级高清大全免费观看| av中文字幕在线播放| 99热在线播放| 亚洲精选国产| 不卡一区二区在线观看| 一本色道久久综合亚洲91| 你懂的在线视频| 国产精品久久久久久久久| 日韩精品免费一区二区在线观看| www.激情小说.com| 中文字幕在线一区免费| 国内精品久久久久久久久久| 欧美激情视频一区| 麻豆成人入口| 国产真人无码作爱视频免费| 国产精品毛片高清在线完整版 | 国产成人av电影在线播放| 国产在线拍揄自揄拍无码视频| 亚洲第一视频网站| 625成人欧美午夜电影| 亚洲第一综合| 国产精品综合一区二区三区| 精品一区二区三区四| 日韩精品在线电影| 久久不卡日韩美女| 国产 欧美 日本| 91麻豆国产自产在线观看| 亚洲av无码乱码国产精品fc2| 久久久av亚洲男天堂| aiai久久| 国产aaaaa毛片| 亚洲综合男人的天堂| 麻豆导航在线观看| 成人激情av在线| av成人激情| 国精产品视频一二二区| 日韩免费视频线观看| 亚洲女色av| 性生活免费观看视频| 91免费看`日韩一区二区| 中文在线观看免费高清| 欧美日韩国产成人| 国产精品亚洲片在线播放| 日本黄色三级网站| 色婷婷激情久久| 成人在线视频亚洲| 欧美精品一区在线发布| 国产一区中文字幕| 蜜臀99久久精品久久久久小说| 欧美理论电影在线播放| 国产一区二区在线| 稀缺小u女呦精品呦| 欧美日韩精品一区二区天天拍小说| gogo高清午夜人体在线| 亚洲午夜在线观看| 99热这里都是精品| 国产精品自产拍| 国产91精品在线播放| 尤物精品在线|