msf这样利用远程桌面协议RDP拒绝访问漏洞(MS12-020)
06-17
漏洞版本:Microsoft Windows XP Professional Microsoft Windows XP Home Microsoft Windows Server 2003 Standard Edition Microsoft Windows Server 2003 Enterprise Edition Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows 7
漏洞描述:BUGTRAQ ID: 52354 CVE ID: CVE-2012-0152 远程桌面协议(RDP, Remote Desktop Protocol)是一个多通道(multi-channel)的协议,让用户(客户端或称“本地电脑”)连上提供微软终端机服务的电脑(服务器端或称“远程电脑”)。 Windows在处理某些RDP报文时Terminal Server 存在错误,可被利用造成服务停止响应。
<* 参考
http://www.microsoft.com/technet/security/bulletin/MS12-020.asp
*>
安全建议:厂商补丁: Microsoft --------- Microsoft已经为此发布了一个安全公告(MS12-020)以及相应补丁: MS12-020:Vulnerabilities in Remote Desktop Could Allow Remote Code Execution (2671387) 链接:http://www.microsoft.com/technet/security/bulletin/MS12-020.asp
使用MSF:use auxiliary/dos/windows/rdp/ms12_020_maxchannelids 利用此漏洞
我测试目标的远程端口为33890,如图:
当出现 seems down就说明目标已经被攻击。如图已经蓝屏。
- • windows网络安全介绍以及常见网络攻击方式解读
- • Windows远程桌面管理(3389)爆出严重漏洞
- • Windows XP停止补丁的背后:十大安全漏洞
- • 腾达路由器的设置中的注意点介绍
- • Windows 7时安装不要忘记更新
- • 微软11月星期二补丁:Win8/Win8.1总共有16枚安全更新
- • 微软9月安全补丁:Office幸免 Win7.Win8.1均中枪
- • 3项严重级+Win10/8.1 IE更新 微软发布10月安全补丁更新详情
- • Windows XP SP3中启用支持NLA的远程桌面