对于前段时间赛门铁克公布的诺顿远程溢出漏洞,相信很多人都知道吧!今天我就来简单介绍一下,如何利用这个漏洞来批量溢出抓肉鸡。该漏洞的利用端口为2967。 我们首先使用s扫描器扫描2967端口,当然也可以使用superscan或其他的端口扫描工具,然后运行诺顿远程自动溢出机.exe。
这个工具已经集成了s扫描器,如果您使用的是xp系统,那就选1,然后按enter回车确认,2000或者2003系统,那就选2。另外在使用前我们还可以选择3来看一下该工具的使用说明,因为我使用的是xp系统,所以我选1,确认后就弹出了指示框。 在其中,要输入扫描的ip地址,输入的ip地址也是有讲究的,首先你要输入外国的ip地址,比如韩国,美国荷兰,因为国外一般都是使用诺顿溢出的成功率比较高。那个问题就是如何找到这些国家的ip地址。我们可以在google中进行搜索,比如要搜索日本的网站,就以inurl:jp关键字进行搜索就可以了。当查找到一个网站时,该如何获取对方的ip地址呢?简单的一个方法就是使用ping命令,我们打开cmd,命令提示符,输入ping对方网站的域名,不一会儿就会出现对方的ip地址。 然后将ip地址稍微修改一下,接下来开始扫描,下边的操作步骤完全都是明文提示傻瓜化的,主要就是使用nc.bat了,注意在nc中监听的端口,一定要与你电脑已经使用的端口不冲突才行。
扫描完成后按CTRL加c,会提示终止批处理操作吗?选择n在弹出一个txt文本中输入我们的ip地址,至于我们的ip地址已经显示在cmd界面里了。将ip地址复制进misswe.txt中替换掉”您的外网ip地址”就可以了。 接下来就是漫长的等待,当有主机被成功溢出后,我们就可以得到对方的一个在诺顿默认目录下的CMDSHELL了。 有了CMDSHELL就可以做很多事情,不过最重要的就是把你配置好的木马给对方传过去并运行。我们可以利用vb s代码实现下载,但这种方法需要我们拥有一个网站空间,并将我们配置好的木马服务端程序已经上传到空间中才行,在CMDSHELL下输入代码:
然后使用cscript zzz.vbe 你的木马地址 木马名称的格式来运行,成功的话,不一会儿肉鸡就会屁颠屁颠的上线了。 最后呢,我们来总结一下思路。首先是扫描开启2967端口的主机,接着使用nc监听端口进行溢出,拿到cmd s h ell后输入下载的代码,运行木马等待主机上线。注意对于开启了2967端口的主机,我们需要多扫点,因为这个漏洞也公布了一段时间了,成功率已不像刚公布时那么高,但是只要我们有耐心,就一定能够溢出成功的。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|