新的windows远程桌面漏洞... - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
zhuzhuor

新的windows远程桌面漏洞...

  •  
  •   zhuzhuor Mar 17, 2012 6602 views
    This topic created in 5154 days ago, the information mentioned may be changed or developed.
    http://pastebin.com/UzDKcCQy

    我弄了台win7 64bit的电脑本地试了试。。。真的可以连上
    我还windows update了一下,发现还没有针对这个的补丁...

    太悲剧了,大家有开windows远程桌面的就暂时先关掉吧...
    18 replies    1970-01-01 08:00:00 +08:00
    Yualan
        1
    Yualan  
       Mar 17, 2012
    收到,已经关闭了。Tks。
    zhuzhuor
        2
    zhuzhuor  
    OP
       Mar 17, 2012
    貌似这个是windows的补丁? http://technet.microsoft.com/en-us/security/bulletin/ms12-020

    我再去试试...
    xRC
        3
    xRC  
       Mar 17, 2012
    看到了 http://solidot.org/print.pl?sid=12/03/16/1632239
    微软3/13日发布的补丁..中国这里14日应该收到Update推送了
    xRC
        4
    xRC  
       Mar 17, 2012
    KB2621440 KB2667402都在中国时间14日凌晨推送了
    zhuzhuor
        5
    zhuzhuor  
    OP
       Mar 17, 2012
    @xRC 我错了,那就算是旧闻了。。。


    我用虚拟机里面的win7(很久没用过没打过最近的补丁)实际试了下
    运行那个脚本直接就让远程win7花屏重启了
    估计之前试的那台电脑已经自动更新过了
    Yualan
        6
    Yualan  
       Mar 17, 2012
    = =才看到,update的图标,刚更新了一下。任务栏图标太多,update被藏到小箭头里去了。
    weakfox
        7
    weakfox  
       Mar 17, 2012
    拿学校教务系统的ip试了试,似乎成功了,现在教务系统无法访问了orz

    要不要打电话告诉学校?
    zhuzhuor
        8
    zhuzhuor  
    OP
       Mar 17, 2012
    @weakfox ...........不要说是我说的T__T
    yuhuofeihe
        9
    yuhuofeihe  
       Mar 17, 2012



    已更新~
    weakfox
        10
    weakfox  
       Mar 17, 2012
    @zhuzhuor 要不要拿这个威胁他给我改好9门补考的成绩(扯远了~~~
    yuhuofeihe
        11
    yuhuofeihe  
       Mar 17, 2012
    @weakfox 弱弱的问一下,这代码怎么用……
    zhuzhuor
        12
    zhuzhuor  
    OP
       Mar 17, 2012
    @yuhuofeihe T_T我才不会告诉你直接把ip当作命令行参数运行这个python代码就行了呢...
    weakfox
        13
    weakfox  
       Mar 17, 2012   1
    @yuhuofeihe 用文本编辑器存下来改成xxx.py格式,在电脑上装好Python,命令行python xxx.py ip

    = =其实我啥也不会
    yuhuofeihe
        14
    yuhuofeihe  
       Mar 17, 2012
    @weakfox @zhuzhuor 看来我得装个Python了~
    CoX
        15
    CoX  
       Mar 17, 2012
    我机器也更新了~~

    如果有个无聊的人,把ip地址遍历运行一遍,不知道有多少服务器挂掉,哈哈
    est
        16
    est  
       Mar 17, 2012
    chinese shit 亮了!
    est
        17
    est  
       Mar 17, 2012
    本地当然能连上。
    zhuzhuor
        18
    zhuzhuor  
    OP
       Mar 17, 2012
    @est 我一开始太早jump to conclusion了,以为有输出就当机器有漏洞
    那个脚本就是个demo漏洞的作用,要是没打补丁的话会让远程机器死机重启
    我后来在虚拟机里面运行win7,从host机器运行脚本远程guest机器,直接就花屏重启了...
    About     Help     Advertise     Blog     API     FAQ     Solana     5777 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 62ms UTC 07:58 PVG 15:58 LAX 00:58 JFK 03:58
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86