利用IPC漏洞實現(xiàn)遠(yuǎn)程控制

0x00 漏洞說明

IPC$ (Internet Process Connection) 是共享“命名管道”的資源也拜,它是為了讓進(jìn)程間通信而開放的命名管道搂橙,通過提供可信任的用戶名和口令蝙叛,連接雙方可以建立安全的通道并以此通道進(jìn)行數(shù)據(jù)交換,從而實現(xiàn)對遠(yuǎn)程計算機(jī)的訪問鲸阔。IPC$是NT/2000及之后OS的一項新功能菲嘴。一些別有用心者可以利用黑客工具軟件對主機(jī)進(jìn)行IPC$漏洞探測。如果用戶設(shè)置的口令較弱而被破解蚌吸,那么通過建立IPC$連接的以下命令锈拨,攻擊者就可以輕易地進(jìn)入到系統(tǒng)中進(jìn)行任意操作。

0x01 工具準(zhǔn)備

操作系統(tǒng):

攻擊機(jī)器 任意windows系統(tǒng) 本次實驗中我所使用的是win10 專業(yè)版

目標(biāo)靶機(jī) windows xp 或者 windows server 2003 可以虛擬機(jī)羹唠,因為最近在玩webug奕枢,就直接使用windows server 2003了

實驗工具 鏈接:http://pan.baidu.com/s/1nuFbekh 密碼:lw0n

0x02 實驗過程

步驟1

使用net share命令觀察目標(biāo)靶機(jī)IPC$漏洞是否存在

1.png

步驟2

首先ping一下目標(biāo)靶機(jī),觀察網(wǎng)絡(luò)連通性佩微。

然后執(zhí)行 net use \ip “密碼” /user:”登陸賬戶”命令建立IPC$連接

使用 net use z: \ip\c$ 命令缝彬,將目標(biāo)靶機(jī)的C盤映射到本地z盤

2.png

完成上述命令后將會在計算機(jī)看到網(wǎng)絡(luò)位置出現(xiàn)了一個新的盤符,實際上目前就可以通過可視化桌面像在本地操作一樣拷貝文件哺眯。

3.png

步驟2.5

如果你想酷一點的話谷浅,我們來試試copy指令。將要使用的遠(yuǎn)程控制軟件拷貝到目標(biāo)靶機(jī)的C盤中族购。執(zhí)行過程如下:


4.png

步驟3

上述命令執(zhí)行完畢后壳贪,我們使用psexec啟動目標(biāo)靶機(jī)上的一個shell陵珍。

將路徑切換到psexec程序所在路徑下 寝杖,執(zhí)行如下命令:

psexec.exe \ip –u 用戶名 –p 密碼 cmd.exe

5.png

步驟4

接下來我們來安裝控制后門并啟動運(yùn)行。

使用如下指令實現(xiàn)r_server的靜默安裝:r_server /install /silence

執(zhí)行兩次net start r_server來啟動后門服務(wù)互纯,出現(xiàn)如下所示瑟幕,即啟動成功。

6.png

步驟5

接下來留潦,我們使用radmin來連接目標(biāo)靶機(jī)上運(yùn)行的r_server

7.png

添加完成后只盹,我們將可以像在本地一樣操作目標(biāo)靶機(jī)

8.png

9.png

0x03 防御

1 關(guān)閉IPC$默認(rèn)共享

10.png

2 關(guān)閉IPC$默認(rèn)共享的依賴服務(wù)server

控制面板/管理工具/服務(wù) 找到server 關(guān)閉

3 屏蔽139,445端口

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末兔院,一起剝皮案震驚了整個濱河市殖卑,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌坊萝,老刑警劉巖孵稽,帶你破解...
    沈念sama閱讀 219,188評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異十偶,居然都是意外死亡菩鲜,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,464評論 3 395
  • 文/潘曉璐 我一進(jìn)店門惦积,熙熙樓的掌柜王于貴愁眉苦臉地迎上來接校,“玉大人,你說我怎么就攤上這事狮崩≈朊悖” “怎么了鹿寻?”我有些...
    開封第一講書人閱讀 165,562評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長诽凌。 經(jīng)常有香客問我烈和,道長,這世上最難降的妖魔是什么皿淋? 我笑而不...
    開封第一講書人閱讀 58,893評論 1 295
  • 正文 為了忘掉前任招刹,我火速辦了婚禮,結(jié)果婚禮上窝趣,老公的妹妹穿的比我還像新娘疯暑。我一直安慰自己,他們只是感情好哑舒,可當(dāng)我...
    茶點故事閱讀 67,917評論 6 392
  • 文/花漫 我一把揭開白布妇拯。 她就那樣靜靜地躺著,像睡著了一般洗鸵。 火紅的嫁衣襯著肌膚如雪越锈。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,708評論 1 305
  • 那天膘滨,我揣著相機(jī)與錄音甘凭,去河邊找鬼。 笑死火邓,一個胖子當(dāng)著我的面吹牛丹弱,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播铲咨,決...
    沈念sama閱讀 40,430評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼躲胳,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了纤勒?” 一聲冷哼從身側(cè)響起坯苹,我...
    開封第一講書人閱讀 39,342評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎摇天,沒想到半個月后粹湃,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,801評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡闸翅,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,976評論 3 337
  • 正文 我和宋清朗相戀三年再芋,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片坚冀。...
    茶點故事閱讀 40,115評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡济赎,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情司训,我是刑警寧澤构捡,帶...
    沈念sama閱讀 35,804評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站壳猜,受9級特大地震影響勾徽,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜统扳,卻給世界環(huán)境...
    茶點故事閱讀 41,458評論 3 331
  • 文/蒙蒙 一喘帚、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧咒钟,春花似錦吹由、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,008評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至萍嬉,卻和暖如春乌昔,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背壤追。 一陣腳步聲響...
    開封第一講書人閱讀 33,135評論 1 272
  • 我被黑心中介騙來泰國打工磕道, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人大诸。 一個月前我還...
    沈念sama閱讀 48,365評論 3 373
  • 正文 我出身青樓捅厂,卻偏偏與公主長得像贯卦,于是被迫代替她去往敵國和親资柔。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,055評論 2 355

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理撵割,服務(wù)發(fā)現(xiàn)贿堰,斷路器,智...
    卡卡羅2017閱讀 134,664評論 18 139
  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,178評論 25 707
  • 哈咯我回來啦啡彬! 最近每日天天在高數(shù)的海洋里馳騁羹与,都忘記了更新噢! 可是就是這么一碗混沌 噢不 餛飩庶灿,真真的喚醒了我...
    張多多想回家閱讀 246評論 0 0
  • 每個人是不是都有很多故事纵搁,是不是每個人的故事寫出來,都能寫成一本書往踢。 別虛偽腾誉,你只是,不愿意等,不愿意等我長大利职。沒...
    傘下小mu閱讀 215評論 0 0
  • 6歲不到趣效,你曾抱著儲蓄罐和外婆說,“我有很多很多錢猪贪,我是很富有的跷敬。”8歲热押,你和外婆討論如何以做家務(wù)換零花錢西傀。10歲...
    微瀾細(xì)語閱讀 841評論 2 14