MS04-011:Microsoft IIS 5.0 SSL Remote buffer overflow Exploit

更新履歴

  • 2006/02/16 初版

概要

  • PCT(Private Communications Transport)の脆弱性に対するExploit
  • この脆弱性は Microsoft SSL(Secure Sockets Layer)ライブラリの一部の PCT プロトコルに存在する
  • IISで https を使用しているサーバに対して攻撃可能。
  • このExploitを使用すると、コマンドシェルを特定のPCにリバースコネクトさせることが可能

影響を受けるソフトウェア

  • Microsoft Windows NT Workstation 4.0 Service Pack 6a
  • Microsoft Windows NT Server 4.0 Service Pack 6a
  • Microsoft Windows NT Server 4.0, Terminal Server Edition Service Pack 6
  • Microsoft Windows 2000 Service Pack 2、Microsoft Windows 2000 Service Pack 3、および Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP、Microsoft Windows XP Service Pack 1
  • Microsoft Windows XP 64-Bit Edition Service Pack 1
  • Microsoft Windows XP 64-Bit Edition Version 2003
  • Microsoft Windows Server 2003
  • Microsoft Windows Server 2003 64-Bit Edition
  • Microsoft NetMeeting
  • Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE)、Microsoft Windows Millennium Edition (ME)

添付ファイル

files password
ms04-011_iis.zip pen-test

参考URL

Exploitの検証

検証環境

  • Windows2000 Server SP4 日本語版

検証結果

  • 攻撃元IPアドレス: 192.168.1.10
  • 攻撃先IPアドレス: 192.168.1.20 (CP名 Win2000srv)

対処方法

  1. MS04-011 パッチの適用 (Windows Update の実施)
 
exploit/remote/windows/ms04-011_iis.txt · 最終更新: 2007/10/16 12:02
 
Recent changes RSS feed Creative Commons License Donate Powered by PHP Valid XHTML 1.0 Valid CSS Driven by DokuWiki NINJA TOOLS