注册
登录
论坛
搜索
技术之家
技术博客
社区设施
ITPUB
帮助
导航
私人消息 (0)
公共消息 (0)
论坛任务 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
IXPUB技术社区
»
攻防交流区
» 两招填补Windows 2003 DNS服务器漏洞
返回列表
发帖
menyuchun
发短消息
加为好友
menyuchun
当前离线
UID
10308399
帖子
445
精华
0
积分
1536
阅读权限
40
在线时间
20 小时
注册时间
2007-6-27
最后登录
2008-9-26
三星会员
社区积分
353
技术积分
1183
阅读权限
40
注册时间
2007-6-27
楼主
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2008-4-10 02:48
|
只看该作者
两招填补Windows 2003 DNS服务器漏洞
服务器
,
DNS
,
漏洞
,
Windows
使用工具:
DNS服务器
漏洞利用工具 黑客自白:最近Windows系统的DNS出现了0day漏洞,自从这个安全漏洞的代码被披露,攻击这个漏洞的Nirbot蠕虫已经出现了各种变体。如果这个漏洞被黑客利用,那么系统就会被黑客完全控制。
DNS漏洞打开系统防线
Windows DNS如果存在这个漏洞,那么它在工作时,RPC接口如果处理到有非常规的畸形连接请求,就会向外释放
管理员权限
,让黑客可以利用这种漏洞完全控制系统。黑客可以通过向有这个漏洞的系统发送一个经过特别设计的RPC数据包,就能够获得该系统的管理员权限,远程执行任意指令。
小知识:什么是RPC
远程过程调用 (RPC) 是一种
协议
,程序可使用这种协议向网络中的另一台计算机上的程序请求服务。由于使用 RPC 的程序不必了解支持
通信
的
网络协议
的情况,因此 RPC 提高了程序的互操作性。
此前,RPC中也出现过数个漏洞,其中包括导致Blaster蠕虫大爆发的那个漏洞。这一最新的漏洞是一个堆栈溢出漏洞,给微软和Windows用户带来了很大麻烦。
根据微软发布的消息,
Windows XP
和
Windows Vista
不会受到这一DNS漏洞的影响,Windows 2000
Server
SP4、
Windows Server 2003
SP1、Windows Server 2003 SP2则存在这一漏洞。
轻松利用DNS漏洞
打开系统的命令提示符,接着跳转到DNS服务器漏洞利用工具所在的命令,然后执行该漏洞利用工具(图1)。
在该漏洞的利用程序中执行命令:dns.exe -h 127.0.0.1 -t 1 -p 445,因为我是在本地计算机上进行测试的,所以其中的IP地址为127.0.0.1,而且需要根据服务器版的语言设置参数。当利用工具提示溢出成功以后,就可以利用
telnet
命令或程序nc连接存在漏洞的服务器中的4444端口,比如telnet 127.0.0.1 4444(图2)。需要说明的是,该工具的成功率并不是特别的高,所以在测试的时候需要多进行几次
当我们成功利用漏洞进行溢出以后,就可以在命令行输入:net user pcw 1234 /add,回车确定后如果显示命令成功,就说明已经成功的添加了一个用户名为pcw密码为1234的用户。
然后我们再在命令行输入:net localgroup administrators pcw /add,成功执行的话就表示将该用户已经添加到管理员组(图3)。
现在只要利用Windows系统自带的
远程桌面
功能,接着连接到该DNS服务器的IP地址,然后利用我们刚刚创建的用户名进行登录,就可以进行适时地
远程管理
操作了(图4)。
如果远程服务器没有开通终端服务功能,也可以通过溢出得到的命令提示符窗口,通过
FTP
或Tftp命令上传我们的
木马程序
,这样也可以进行有效的远程管理操作。
漏洞危害大,不可不防
由于这个安全漏洞影响到Windows 2000 Server和Windows Server 2003服务器软件,而且每一种语言版本的Windows服务器都要有一个
补丁
。微软提供的补丁地址:
http://www.microsoft.com/china/technet/security/bulletin/ms07-029.mspx
,请根据自己情况选择对应的补丁。
同时,建议管理员采取如下措施以降低威胁。首先打开
注册表编辑器
,找到以下注册表位置HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesDNSParameters,通过右键菜单新建一个名为“RpcProtocol”的DWORD项目,然后双击新建的值并将该值的数据更改为4,最后重启DNS服务更改生效即可。
[
本帖最后由 僵尸道长 于 2008-4-15 13:51 编辑
]
收藏
分享
wastebaby
发短消息
加为好友
wastebaby
当前离线
UID
9118928
帖子
120
精华
0
积分
202
阅读权限
25
在线时间
62 小时
注册时间
2007-8-14
最后登录
2009-8-11
一星会员
社区积分
25
技术积分
177
阅读权限
25
注册时间
2007-8-14
沙发
发表于 2008-4-10 12:52
|
只看该作者
4月份好象有一个补丁是更新DNS漏洞的
TOP
返回列表
Linux与开源世界
Cisco产品与技术
IBM产品及AIX
路由交换
存储设备与容灾技术
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]
社区排名
社区徽章
欢迎大家加入IXPUB官方热心会员群:1群:21305316 2群:3025276
【IXPUB免费技术沙龙】哥分享的不是经验 是加薪!3月27日IT解决方案经验分享快来报名吧!
【IXPUB免费技术沙龙】哥分享的不是经验 是加薪!3月27日IT解决方案经验分享快来报名吧
【IXPUB免费技术沙龙】哥分享的不是经验 是加薪!3月27日IT解决方案经验分享快来报名吧