Webdav w2k3 R2 缓冲区溢出漏洞


首先使用Webdav服务扫描器确定目标


执行poc弹窗。


把命令换成regedit,成功


poc 缺点,不能收到返回码结束连接。缓冲溢出常常涉及ROP链跳转。而这里poc中shellcode含有ROP跳转的汇编语言。利用的是ALPHA系列的shellcode编码器。从而生成了那一串大写的编码实则是汇编跳转语句。而跳出计算机clac的playload也是在这里一起生成的。而字符串后面的参数则是在找相应的注入点。msf的编码程序通过输入命令一样可以达到相同的目的。而我这里的poc是用相同的ROP链,然后单独将命令进行编码。至于为什么没有返回,待更新。。

配合:执行上传的木马


最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容