針對CSRSS漏洞溢出工具包基本信息

中文名稱 針對CSRSS漏洞溢出工具包 外文名稱 針對CSRSS漏洞溢出工具包
包????括 從Mecrosoft Windows ME 提????供 系統(tǒng)級別服務(wù)

STEP1

下載針對csrss漏洞溢出工具包,解壓文件。在w2000中點(diǎn)擊開始選運(yùn)行,輸入cmd,回車后打開命令提示符窗口,進(jìn)入溢出工具所在文件夾

STEP2

查看用戶,執(zhí)行"net user"命令,查看用戶列表,一般GUEST為自己的用戶,只有普通權(quán)限

STEP3

輸入溢出文件名"wincsrss.exe",回車看到命令格式"wincsrss.exe pid",pid 參數(shù)指用戶登錄進(jìn)程"winlogon.exe ",的PID號,軟件自動檢測pid號信息"PID=156 Process=winlogon.exe",可知PID號偉156。

STEP4

直接執(zhí)行"wincsrss.exe 156",回車進(jìn)程開始進(jìn)行溢出,并會自動彈出一個新窗口,顯示溢出進(jìn)程。

STEP5

溢出成功后,將會在系統(tǒng)中添加一個新的用戶名為"e",密碼為"asd#321",的管理員賬號,再次運(yùn)行"net user e"命令,可以看到新賬號屬于Administrators組,已經(jīng)具有管理權(quán)限了。

這個過程只是用于提高大家對csrss漏洞溢出的認(rèn)識,在此基礎(chǔ)上了解一些關(guān)于提權(quán)的知識。請勿亂用

針對CSRSS漏洞溢出工具包造價信息

市場價 信息價 詢價
材料名稱 規(guī)格/型號 市場價
(除稅)
工程建議價
(除稅)
行情 品牌 單位 稅率 供應(yīng)商 報價日期
工具包 K-1258981 查看價格 查看價格

13% 科勒(中國)投資有限公司
工具包 品種:工具包; 查看價格 查看價格

東工

13% 大同市天天順機(jī)電物資有限責(zé)任公司
工具包 品種:工具包16"; 查看價格 查看價格

世達(dá)

13% 天津市誠信電動工具有限公司
工具包 品種:工具包17"; 查看價格 查看價格

世達(dá)

13% 天津市誠信電動工具有限公司
高檔工具包 品種:工具包;系列:組套工具 工具工具包;規(guī)格型號:13寸; 查看價格 查看價格

金力馬

13% 寧夏鑫盛昌源五金機(jī)電有限公司
工具包 品種:工具包;規(guī)格:16寸; 查看價格 查看價格

世達(dá)

13% ??诩稳者_(dá)貿(mào)易有限公司
工具包 629053-19-A9品種:手提工具包;描述:19" 手提工具包;類別:充電類; 查看價格 查看價格

得偉

13% 蘇州賽爾托工具有限公司
工具包 629053-13-A9品種:手提工具包;描述:13" 手提工具包;類別:充電類; 查看價格 查看價格

得偉

13% 蘇州賽爾托工具有限公司
材料名稱 規(guī)格/型號 除稅
信息價
含稅
信息價
行情 品牌 單位 稅率 地區(qū)/時間
工具 查看價格 查看價格

kg 韶關(guān)市2008年11月信息價
工具 查看價格 查看價格

kg 韶關(guān)市2008年8月信息價
工具 查看價格 查看價格

kg 韶關(guān)市2008年6月信息價
工具 查看價格 查看價格

kg 韶關(guān)市2008年4月信息價
工具 查看價格 查看價格

kg 韶關(guān)市2008年1月信息價
工具 查看價格 查看價格

kg 韶關(guān)市2007年5月信息價
工具 查看價格 查看價格

kg 韶關(guān)市2007年4月信息價
工具 查看價格 查看價格

kg 韶關(guān)市2006年11月信息價
材料名稱 規(guī)格/需求量 報價數(shù) 最新報價
(元)
供應(yīng)商 報價地區(qū) 最新報價時間
工具包 95184 17″|8個 3 查看價格 上海隆揚(yáng)貿(mào)易有限公司 全國   2018-03-15
工具包 花邊白|28.0個 3 查看價格 貴州隆吉物資貿(mào)易有限公司    2016-06-27
繪圖工具包 包含擦圖片(不銹鋼片);三角板(200mm,帶量角器);圓規(guī)(長150mm,能用鉛芯);分規(guī)(長150mm,);圓規(guī)(小圈);繪圖模板(曲線板、橢圓板、畫圓模板);有機(jī)玻璃直尺(200mm);鉛筆、橡皮、美工刀、透明膠.|29套 1 查看價格 中國教育企業(yè)股份有限公司 廣東   2019-06-21
工具包 95184 17″|8個 3 查看價格 北京鑫方盛五金交電有限公司 全國   2018-01-05
靠尺+工具包 溫州天測|1套 3 查看價格 廣州來賓測繪科技有限公司 廣東  清遠(yuǎn)市 2017-11-28
工具包 |292個 3 查看價格 上海五金一店有限公司 上海  上海市 2015-11-25
工具包 產(chǎn)品PSL-PK|9276個 3 查看價格 廣東網(wǎng)博網(wǎng)絡(luò)科技有限公司 廣東  廣州市 2015-06-07
工具包 規(guī)格13|1個 1 查看價格 東莞市龍和五金機(jī)電有限公司 廣東   2021-03-05

針對CSRSS漏洞溢出工具包常見問題

  • 廣聯(lián)達(dá)大漏洞

    請檢查一下窗戶設(shè)置標(biāo)高是否正確,把那個地方框選一下看看是否有構(gòu)件。實(shí)在不行就選擇構(gòu)件——選擇相應(yīng)窗戶點(diǎn)Delete確定刪除試試。

  • usb工具包多少錢?

    usb工具包一般60元左右就可以買到,用戶手冊          STM32F10xxx   USB 開發(fā)人員工具包 ...

  • 哪位了解工具包價格

    你好,工具包價格不貴,我從實(shí)體店那里了解到幾種價格,你可以看看, 工具包價格在200元-270元,工具包是近幾年興起的一款適合勞動者使用的箱包,適用范圍廣,適合五金勞動者使用,也適合清潔服務(wù)行業(yè)者使用...

針對CSRSS漏洞溢出工具包文獻(xiàn)

建筑環(huán)境設(shè)計模擬工具包DeST 建筑環(huán)境設(shè)計模擬工具包DeST

格式:docx

大?。?span id="9pfhnzb" class="single-tag-height">81KB

頁數(shù): 未知

評分: 3

建筑環(huán)境設(shè)計模擬工具包DeST——建筑環(huán)境設(shè)計模擬工具包DeST是基于功能的模擬軟件,用于對建筑、方案、系統(tǒng)及水力計算進(jìn)行模擬,以校核設(shè)計,保證設(shè)計的可靠性。介紹了DeST的結(jié)構(gòu)、用戶界面,并結(jié)合工程實(shí)例說明了DeST的應(yīng)用。

立即下載
招標(biāo)文件編制常見漏洞 招標(biāo)文件編制常見漏洞

格式:pdf

大?。?span id="rpfbvl3" class="single-tag-height">81KB

頁數(shù): 1頁

評分: 3

招標(biāo)文件編制常見漏洞——前后矛盾,限制、歧視性條款,用語不規(guī)范等問題,在現(xiàn)在的標(biāo)書編制中時有出現(xiàn)。

立即下載

漏洞原理

漏洞原理是通過往程序的緩沖區(qū)寫超出其長度的內(nèi)容,造成緩沖區(qū)的溢出,從而破壞程序的堆棧,造成程序崩潰或使程序轉(zhuǎn)而執(zhí)行其它指令,以達(dá)到攻擊的目的。造成緩沖區(qū)溢出的原因是程序中沒有仔細(xì)檢查用戶輸入的參數(shù),對參數(shù)的類型、長度等未做限制。

舉個通俗易懂的例子,程序的緩沖區(qū)就像一個個格子,每個格子中存放不同的東西,有的是命令,有的是數(shù)據(jù),當(dāng)程序需要接收用戶數(shù)據(jù),程序預(yù)先為之分配了4個格子。按照程序設(shè)計,就是要求用戶輸入的數(shù)據(jù)不超過4個。而用戶在輸入數(shù)據(jù)時,假設(shè)輸入了16個數(shù)據(jù),而且程序也沒有對用戶輸入數(shù)據(jù)的多少進(jìn)行檢查,就往預(yù)先分配的格子中存放,這樣不僅4個分配的格子被使用了,其后相鄰的12個格子中的內(nèi)容都被新數(shù)據(jù)覆蓋了。這樣原來12個格子中的內(nèi)容就丟失了,這時就出現(xiàn)了緩沖區(qū)(0~3號格子)溢出了。

案例分析

Freefloat FTPServer v1.0版本曾經(jīng)爆出過一個cve-2012-5106的漏洞,我們就以這個版本完成一次緩沖區(qū)溢出漏洞的復(fù)現(xiàn)及分析。

首先通過metasploit中的fuzzer模塊對其進(jìn)行模糊測試,估算ftp server進(jìn)程中可被覆蓋的緩沖區(qū)大小。

觀察發(fā)現(xiàn)當(dāng)客戶端向服務(wù)器發(fā)送大于250字節(jié)的緩沖區(qū)后,ftp server崩潰。崩潰的原因很顯然是eip被改寫成了一個不可讀的內(nèi)存地址。

Infigo FTPStress Fuzzer工具也可以對ftp server測試。發(fā)現(xiàn)發(fā)送520到700個字節(jié)之間大小的數(shù)據(jù),服務(wù)器就會溢出崩潰。

雖然metasploit和Infigo FTPStress Fuzzer得到的緩沖區(qū)溢出大小不同,不過通常的思路是先使用范圍大的,然后逐步縮小。

將ftp server進(jìn)程附加到ImmunityDebugger中,使用插件mona發(fā)現(xiàn)該系統(tǒng)沒有開啟ASLR保護(hù)機(jī)制。另外,確保dep保護(hù)也是關(guān)閉的。

開始調(diào)試:找到輸出ftp服務(wù)器返回歡迎信息的函數(shù),在該函數(shù)處設(shè)置斷點(diǎn)00402ffa,然后發(fā)送ftp請求及payload,ftp進(jìn)程直接跳轉(zhuǎn)到00402ffa。

f8單步調(diào)試,發(fā)現(xiàn)00403065處調(diào)用函數(shù)后就溢出。

重新調(diào)試,跟進(jìn)00403065處的函數(shù),發(fā)現(xiàn)一個循環(huán),為跳出循環(huán),在0040210a和0040212a下斷點(diǎn),跳出后到0040213a調(diào)用函數(shù)后又溢出了。

重新調(diào)試,在0040213a處下斷點(diǎn),跟進(jìn)該函數(shù),發(fā)現(xiàn)程序已經(jīng)運(yùn)行到了服務(wù)器用內(nèi)置命令和發(fā)送的命令在做比較。

繼續(xù)單步跟,發(fā)現(xiàn)還是不斷比較,那么這個調(diào)用比較字符串的函數(shù)其實(shí)是call ftpserve.00403d70,打開IDA發(fā)現(xiàn),這個地址的確是調(diào)用一個strncmp函數(shù),并且將三個參數(shù)壓入棧中,和ida中的函數(shù)形式參數(shù)一樣。

繼續(xù)單步,發(fā)現(xiàn)在004028ed處調(diào)用函數(shù)后又一次溢出。

查看esp,發(fā)現(xiàn)payload已經(jīng)壓入棧中。

重新調(diào)試,在004028ed處設(shè)置斷點(diǎn)并跟進(jìn)該函數(shù),跟到00402e5f處,此處實(shí)現(xiàn)了REP MOVS循環(huán)拷貝。最后在retn 8處溢出,retn指令就相當(dāng)于pop eip。retn 8指令執(zhí)行后,esp會加8。

ida中查看REP MOVS循環(huán),其實(shí)是使用函數(shù)strcpy完成循環(huán)復(fù)制。

問題就出現(xiàn)在strcpy函數(shù),v8變量的最大長度是bp-fc,由于沒有使用ebp索引,因此變量最后分配到棧中的最大長度是0xfc即252個字節(jié),而之前的payload長度是500。

使用mona插件縮小payload到300個字節(jié)。重新發(fā)送payload2。

溢出成功,eip定位為346943133。而346943133超出ftp程序的地址范圍,內(nèi)存不可讀。

計算34694133相對于ebp的偏移量,得知是251個字節(jié)。也就是說變量v8保存在棧中是從ebp到ebp-fc之間。因此eip被修改的位置是ebp-251。

繼續(xù)縮小payload,這次偏移251+4個字節(jié),發(fā)送payload3,執(zhí)行到最后一條指令retn 8。當(dāng)執(zhí)行該指令后,esp指向的棧頂是00bdfc20,其值是BBBB,該值直接pop eip中。

f8單步果然如此。內(nèi)存地址BBBB很顯然是不可讀的,那么如果將esp改為一個能執(zhí)行的函數(shù)的地址,然后pop到eip中,那么該程序就會造成任意代碼執(zhí)行。

輸入命令!mona find -s "xffxe4" -m,查找jmp esp,選擇其中一個kernel32模塊,該地址是7c86467b。

構(gòu)造payload4,然后retn執(zhí)行后指令跳轉(zhuǎn)到7c86467b,然后esp則增加了8個字節(jié)。發(fā)現(xiàn)cpu下一條指令就要執(zhí)行7c86467b中的值,而該值正是ffe4即jmp esp,而jmp esp的意思正是將eip修改為esp的值,因此下一步就要構(gòu)造shellcode,而shellcode會由于緩沖區(qū)溢出而壓入到棧中,而此時的esp則會指向shellcode。

再次構(gòu)造pyload5,而shellcode就是我們要注入的惡意代碼,這里暫時用字符串test代替。由于retn 8,因此esp會加8,因此要用至少8個空字符x90代替這段8個字節(jié)。

f8單步執(zhí)行,eip執(zhí)行+1,最終會執(zhí)行到esp為00BDFC34,而00dbfc34的內(nèi)存值則是7465即我們的shellcode字符串test,那么現(xiàn)在構(gòu)造真正可執(zhí)行的shellcode即可。

使用MessageBox彈窗api生成exp.exe。

加載exp到調(diào)試器中,提取匯編代碼對應(yīng)的機(jī)器碼。

shellcode=“x66x81xECx40x04x33xDBx53x68x2cx63x63x72x68x20x66x6fx72x68x20x79x6fx75x68x67x6fx6fx64x8BxC4x53x50x50x53xB8xEAx07xD5x77xFFxD0x53xB8xFAxCAx81x7CxFFxD0”

發(fā)送payload6,成功溢出并執(zhí)行任意代碼。

通過調(diào)試器,也可以看到執(zhí)行shellcode的第一條指令正是x66x8cxecx40x04。即subsp,440。

總結(jié)

通過上述分析過程發(fā)現(xiàn)緩沖區(qū)溢出其本質(zhì)就是在程序中對用戶輸入的數(shù)據(jù)長度沒有做限制,最終通過構(gòu)造畸形字符串控制程序的執(zhí)行流向,導(dǎo)致任意代碼的執(zhí)行。

掃描儀溢出也即掃描儀堆??臻g溢出,當(dāng)發(fā)現(xiàn)振動頻率總值數(shù)據(jù)有較快增大時,就有溢出或超出最大允許界限值的頻率。

工具包簡介

?工具包,英文:toolbag,toolpack,人在生活中存放各類工具的箱包,可以放五金工具,園林工具,維修 工具,檢測設(shè)備,電工工具,車用工具包,電動工具包,電信工具等,存儲各類工具功能強(qiáng)大,便于攜帶,存取布局科學(xué)合理的箱包,有助于使用者更快、更好、更安全,更便捷的完成工作任務(wù) 。

針對CSRSS漏洞溢出工具包相關(guān)推薦
  • 相關(guān)百科
  • 相關(guān)知識
  • 相關(guān)專欄

最新詞條

安徽省政采項(xiàng)目管理咨詢有限公司 數(shù)字景楓科技發(fā)展(南京)有限公司 懷化市人民政府電子政務(wù)管理辦公室 河北省高速公路京德臨時籌建處 中石化華東石油工程有限公司工程技術(shù)分公司 手持無線POS機(jī) 廣東合正采購招標(biāo)有限公司 上海城建信息科技有限公司 甘肅鑫禾國際招標(biāo)有限公司 燒結(jié)金屬材料 齒輪計量泵 廣州采陽招標(biāo)代理有限公司河源分公司 高鋁碳化硅磚 博洛尼智能科技(青島)有限公司 燒結(jié)剛玉磚 深圳市東海國際招標(biāo)有限公司 搭建香蕉育苗大棚 SF計量單位 福建省中億通招標(biāo)咨詢有限公司 泛海三江 威海鼠尾草 Excel 數(shù)據(jù)處理與分析應(yīng)用大全 廣東國咨招標(biāo)有限公司 甘肅中泰博瑞工程項(xiàng)目管理咨詢有限公司 山東創(chuàng)盈項(xiàng)目管理有限公司 當(dāng)代建筑大師 廣西北纜電纜有限公司 拆邊機(jī) 大山檳榔 上海地鐵維護(hù)保障有限公司通號分公司 甘肅中維國際招標(biāo)有限公司 舌花雛菊 湖北鑫宇陽光工程咨詢有限公司 GB8163標(biāo)準(zhǔn)無縫鋼管 中國石油煉化工程建設(shè)項(xiàng)目部 華潤燃?xì)猓ㄉ虾#┯邢薰? 韶關(guān)市優(yōu)采招標(biāo)代理有限公司 莎草目 建設(shè)部關(guān)于開展城市規(guī)劃動態(tài)監(jiān)測工作的通知 電梯平層準(zhǔn)確度 廣州利好來電氣有限公司 四川中澤盛世招標(biāo)代理有限公司