Metasploit - Windows 해킹 - 3 ( CVE-2010-1885 / MS10-042 )

2016. 2. 14. 03:50·Kali 2.0 & Metasploit/Windows Hacking

해당 취약점은 윈도우에서 사용하는 도움말 및 지원 기능의 오류를 이용해 원격에서 코드를 실행할 수 있는

취약점이다. 좀 더 명확히 말하면 도움말 센터의 호출구조인 HCP에서 문제가 발생한다. 영향 받는 운영체제는

Windows XP, Server 2003 이다.

 

 

 

대부분의 웹 기반 취약점 모듈들은 요구하는 옵션이 비슷 비슷하다.

 

페이로드 역시 리버스 쉘을 이용하여 미터프리터 쉘을 얻게 한다.

 

SRVHOST 옵션의 경우 "0.0.0.0 (기본값)"으로 설정하면 알아서 로컬 IP로 인식되기 때문에 굳이 변경해야

하는 옵션은 "LHOST" 옵션 뿐이다.

 

익스플로잇을 실행한 뒤 공격자의 웹 페이지에 접속하면 위 사진처럼 "도움말 및 지원 센터"가 실행되는데

오류를 일부로 일으켜서 윈도우 미디어 플레이어를 실행시킨다.

 

다시 공격자의 화면으로 이동해보면 위와 같이 성고적으로 미터프리터 세션이 수립된 것을 볼 수 있다.

저작자표시 비영리 동일조건 (새창열림)

'Kali 2.0 & Metasploit > Windows Hacking' 카테고리의 다른 글

Metasploit - Windows 해킹 - 5 ( CVE-2003-0352 / MS03-026 )  (0) 2016.02.14
Metasploit - Windows 해킹 - 4 ( CVE-2010-2568 / MS10-046 )  (0) 2016.02.14
Metasploit - Windows 해킹 - 2 ( CVE-2010-3971 / MS11-003 )  (0) 2016.02.14
Metasploit - Windows 해킹 - 1 ( CVE-2008-4250 / MS08-067 )  (2) 2016.02.12
'Kali 2.0 & Metasploit/Windows Hacking' 카테고리의 다른 글
  • Metasploit - Windows 해킹 - 5 ( CVE-2003-0352 / MS03-026 )
  • Metasploit - Windows 해킹 - 4 ( CVE-2010-2568 / MS10-046 )
  • Metasploit - Windows 해킹 - 2 ( CVE-2010-3971 / MS11-003 )
  • Metasploit - Windows 해킹 - 1 ( CVE-2008-4250 / MS08-067 )
초보 & 뉴비
초보 & 뉴비
보안과 개발(프론트는 좀 약함, 미적 감각 부재 이슈)을 좋아하며 업으로 삼고 있습니다.
  • 초보 & 뉴비
    보안과 그 개발, 그 어딘가
    초보 & 뉴비
  • 전체
    오늘
    어제
    • 분류 전체보기 (331)
      • 옵시디언 (1)
      • 도커&쿠버네티스 (1)
      • NAS(시놀로지&헤놀로지) (1)
      • Webhacking.kr (62)
      • Lord_of_SQL-Injections_I (27)
      • DVWA (0)
      • Root-Me.org (0)
      • Pwnable.kr (6)
      • HackerSchool_FTZ (20)
      • CodeEngn_Basic (20)
      • CodeEngn_Advance (0)
      • Lord_of_BoF_Redhat (1)
      • Lord_of_BoF_FC3 (5)
      • io_smashthestack (6)
      • n00bs CTF Labs (1)
      • 블록체인 (3)
      • Machine Learning (25)
        • Tensorflow (3)
        • PyTorch (18)
        • Visualize (4)
      • Kali 2.0 & Metasploit (16)
        • Windows Hacking (5)
        • Linux Hacking (0)
        • Malware (3)
        • ETC (8)
      • Fuzzing (2)
      • Windows (1)
      • Linux (4)
      • Android (2)
      • Android_Vuln (26)
      • 익스플로잇 (12)
      • 모의해킹 (4)
        • 워드프레스 (4)
      • SQL Injection (1)
      • System Hacking(OS) (5)
        • Shellcode (5)
      • Buffer OverFlow (9)
      • Reversing (44)
        • Lena's Reversing Tutorial f.. (41)
        • 이것 저것 (3)
      • ===== 번역 ===== (0)
      • primalsecurity.net (14)
        • Python Tutorials (14)
      • securityxploded.com (1)
        • IDA Pro (1)
      • 개인 정리 (11)
        • Burpsuite (11)
  • 블로그 메뉴

    • 홈
    • 태그
    • 미디어로그
    • 위치로그
    • 방명록
  • 링크

  • 공지사항

    • 정보보안 관련 포스팅 주의사항
  • 인기 글

  • 태그

  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
초보 & 뉴비
Metasploit - Windows 해킹 - 3 ( CVE-2010-1885 / MS10-042 )
상단으로

티스토리툴바