ms05-017漏洞原理与复现
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,漏洞描述此漏洞由lds-pl.net漏洞研究组在2003年7月16日发现,漏洞及exp在网上公开后,网上出现了大量的×××实例,利用此漏洞的蠕虫也大量出现。漏洞编号CVE-2005-0059OSVDB
千家信息网最后更新 2025年12月01日ms05-017漏洞原理与复现
漏洞描述
此漏洞由lds-pl.net漏洞研究组在2003年7月16日发现,漏洞及exp在网上公开后,网上出现了大量的×××实例,利用此漏洞的蠕虫也大量出现。漏洞编号
CVE-2005-0059OSVDB-15458MSB-MS05-017BID-13112×××目标
DCOM接口的服务器端影响系统
Microsoft Windows XP Service Pack 1 Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) Microsoft Windows 2000 Service Pack 4 Microsoft Windows 2000 Service Pack 3 Microsoft Windows 98 Second Edition (SE) Microsoft Windows 98漏洞原理
msmq在将输入的字符串传递到缓冲区之前没有执行正确的验证,因此,可通过传递特制的msmq消息来触发漏洞造成缓冲区溢出漏洞。漏洞可导致远程代码执行、本地提权。由于msmq概念解释
1. msmq( MicroSoft Message Queuing, 微软消息队列)是在多个不同的应用之间实现互相通信的一种异步消息传输模式,互相通信的应用可以位于同一台机器上,也可以分布于网络空间中的任意位置。msmq实现原理:消息的发送者将想要发送的消息发送至一个message中,然后保存至一个系统公共空间的消息队列(Message Queuing)中,需要接受message的应用从Message Queuing中取出Message进行处理。msmq在消息传递时,需要借助hostname来通信。metasploit exp可用目标
Windows 2000 ALL Windows XP SP0-SP1 (English)metasploit利用ms05-017
利用此payload需要netbios hostname、ip、port三项内容
use exploit/windows/dcerpc/ms05_017_msmqset hname set rhost set rport run -j msf中查看hname
use scanner/smb/smb_versionset rhost set threads 24run 不使用metasploit情况下利用ms05-017
暂未发现,后续补充参考文章
- MS05-017 Microsoft Message Queueing Service Path Overflow
- Virus Encyclopedia
- MSMQ
漏洞
消息
应用
通信
原理
目标
空间
系统
缓冲区
队列
缓冲
不同
之间
代码
位置
内容
发送者
多个
字符
字符串
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
关于网络安全知识的画
玉林网络安全监察支队
农村网络安全教育论文
简单手机端软件开发
利工智能和网络技术
网络安全涉及管理问题
方舟线上加入服务器会被别人打吗
群晖代理服务器是啥意思
唐山庞股网络技术有限公司
财华互联网科技有限公司
西昌软件开发专业
查询数据库名称的函数
软件开发的数据设计
二年级网络安全文字内容
软件开发选题审批表
车载网络技术的名词解释
校园网络安全宣传资料
大学校园生活网络安全
图书管理数据库中创建视图
你的声音软件开发
嘉兴移动dns服务器
数据库表能用中文吗
中国生物监测数据库
软件开发团队协同工具
两个dhcp服务器在哪里
泰州市蜗蜗网络技术有限公司
软件开发毕业设计文档
软件开发ui原型
蝰蛇网络安全实验室是干嘛的
中国联通网络技术岗面试自我介绍