Word 通杀溢出生成器(0day?)
发布-白银时代 | 查看- | 发表时间-2010-1-28
t00ls总是能看见不错的东西:http://www.t00ls.net/thread-6120-1-1.html
本大王在这里下载的:http://www.3est.com/thread-2287-1-1.html
Word 0day漏洞,主要针对word2003(成功率几乎100%), 以及部分word xp+sp3、word 2000(成功率60%左右)
Word 2003是重头, 其实该漏洞与系统补丁基本没关系。
看正常的doc文件和木马文件,文件大小,以及能否正常打开。
看word版本,打到了最新的ms06-060以及MS06-062,可以从word内部版本看出来。
使用绑定工具生成文件,并打开看效果看效果。为了隐蔽,绑定前后文件名最好取一样的,还必须得点“取消”。
木马释放在system32目录下,文件名与原exe文件名相同。
执行木马后,文件采取修复原文件的方式,这是推荐方式,因为这样更具有隐蔽性,同时文件打开前后 体积不会发生改变。
如果的确需要反复绑定,那也可以用绑定工具直接在修复后的文件基础上再生成新的,只是再生成后体积变的大一些。当然,也可以用原来的正常文件再次绑定,再次溢出。
Word XP上利用的条件限制多一点,首先必须打了sp3补丁,其次成功率不那么高,有的机器可以溢出,有的机器不能,测试结果成功率为60%左右,但同样没出该漏洞的补丁,因此仍然可以使用。
这里不再多演示了。实际测试了5台word xp+sp3的机器,有3台可以溢出。
上图:
下载地址:千脑下载
或许你还对下面的文章感兴趣
- windows最新0day 本地提权 源码+利用工具 通杀所有版本XP 2K 2K3 2K8 VISTA WIN7(2010-1-21 13:8:9)
- CityShop v5.5.8 0day注入漏洞(附带:后台获取webshell方法)(2010-1-17 22:33:53)
- 金威世家服装有限公司FLASH整站 0day(2010-1-7 23:3:45)
- discuz 7.1 7.2 0day+EXP+使用动画教程(2010-1-6 21:36:29)
- 一切为了暗链,风讯CMS爆0day(2009-12-31 10:8:12)
- 一切为了暗链,php168 oday 利用过程(2009-12-29 22:32:54)
- ShopWind 0Day漏洞(2009-12-25 14:47:58)
- PHPMPS 0day(2009-12-24 22:5:48)
- 发个XP能用的仿windows7主题(重建图标缓存)(2009-10-3 11:2:15)
- Linux内核20天内连爆两高危漏洞,一个命令又可以获得root权限(貌似是0day)(2009-9-1 9:40:3)
白银时代 于 2010-1-28 16:31:20 回复什么广告提成?
还不是你们这些不肯升级浏览器的人搞的,一个个都说我的博客在IE6下错位,自己又不肯升级。
风也飘泊 于 2010-1-29 11:02:41 回复1楼的家伙悲剧了....推荐浏览器还有钱赚?你以为我们推的是Sogou那种啊?
http://www.315332.cn/
2010-1-28 15:51:12 【回复】
http://www.goldzhan.com
2010-1-28 16:54:03 【回复】
白银时代 于 2010-1-29 11:25:40 回复为啥要和谐本大王?
http://buyibang.com
2010-1-29 11:01:21 【回复】
http://www.heibs.com
2010-1-29 14:00:13 【回复】
http://www.leecay.com
2010-1-30 11:02:36 【回复】
http://www.kezengyuan.com/
2010-1-30 11:11:21 【回复】
http://www.bkl168.com
2010-2-4 17:27:39 【回复】
最新文章
最近评论
访客留言

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。