Microsoft Windows WebDAV Mini-Redirector远程堆溢出漏洞(MS08-007)

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情
导读:
  涉及程序:
  Microsoft Windows
  
  描述:
  Microsoft Windows WebDAV Mini-Redirector远程堆溢出漏洞(MS08-007)
  
  详细:
  Microsoft Windows是微软发布的非常流行的操作系统。
  Windows系统的WebDAV客户端程序实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞通过诱使用户访问恶意服务器控制用户系统。
  Windows系统中所安装的WebDAV Mini-Redirector(也被称为Web客户端服务,mrxdav.sys)在处理WebDAV响应中超过65536字节的超长路径名时存在堆溢出漏洞。如果用户在IE中查看了HTML页面或访问了DAV资源的话,就可能触发这个漏洞。成功利用这个漏洞要求攻击者创建了安装有特制mod_dav组件的Apache Web服务器。当用户受骗访问该服务器并接受了超长响应时,就会导致在用户机器上执行任意指令。
  <*来源:Steven (steven@lovebug.org)
链接:http://secunia.com/advisories/28894/
https://strikecenter.bpointsys.com/articles/2008/02/13/fun-with-webdav-ms08-007
http://hexblog.com/2008/02/mrxdavsys_and_hexrays.html
中国_网管联盟bitsCN.com
http://www.coseinc.com/coseinc_windows_advisory_3.pdf
http://www.us-cert.gov/cas/techalerts/TA08-043C.html
http://www.microsoft.com/technet/security/Bulletin/MS08-007.mspx?pf=true
*>  链接:http://secunia.com/advisories/28894/
  https://strikecenter.bpointsys.com/articles/2008/02/13/fun-with-webdav-ms08-007
  http://hexblog.com/2008/02/mrxdavsys_and_hexrays.html
  中国_网管联盟bitsCN.com
  http://www.coseinc.com/coseinc_windows_advisory_3.pdf
  http://www.us-cert.gov/cas/techalerts/TA08-043C.html
  http://www.microsoft.com/technet/security/Bulletin/MS08-007.mspx?pf=true
  *>
  受影响系统:
  Microsoft Windows XP SP2
  Microsoft Windows Vista
  Microsoft Windows Server 2003 SP2
  Microsoft Windows Server 2003 SP1
  
  
  攻击方法:
  警 告
  以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
  
  
  
  

  
  
  
  
  
  解决方案:
  临时解决方法: bbs.bitsCN.com
  * 禁用Web客户端服务:
  
  1. 点击“开始”、“运行”,键入Services.msc,然后点击“确定”
  2. 右击WebClient服务然后选择“属性”
  3. 将启动类型更改为“禁用”。如果服务仍在运行,点击“停止”
  4. 点击“确定”然后退出
  厂商补丁:
  Microsoft
  ---------
  Microsoft已经为此发布了一个安全公告(MS08-007)以及相应补丁:
  MS08-007:Vulnerability in WebDAV Mini-Redirector Could Allow Remote Code Execution (946026)
  链接:http://www.microsoft.com/technet/security/Bulletin/MS08-007.mspx?pf=true

本文转自
http://www.bitscn.com/hack/microsoft/200802/123795.html
WebDav漏洞简单分析及通用exploit设计 WebDav漏洞简单分析及通用exploit设计    拜读了isno写的>、>,以及Nankia写的>之后,用他们发布的exploit、以及能在网上找到的exploit在我的一些测试机上测试,有些成功,有些不成功。于是便想自己调试一下。在后来的调试过程中,参考了大量资料,特别是yuange所写的>。在这过程中我学到了很多东西,自己也有些心得体会,其中可能有不少错误的地方,于是便想写下来,一来请各 阅读详情

相关推荐

what is “Microsoft-WebDAV-MiniRedir/5.1.2600″ ?

10 1月 2009 So, what is “Microsoft-WebDAV-MiniRedir/5.1.2600″ ? Author: 大大狗 | Category: 資訊科技 最近看到很多很奇怪的要求連線到我的 Apache 在 log 中發現了許多的怪連結, 比方說這個 [10/Jan/2009:17:58:31 +0800] “OPTIONS / HTTP/1.1″ 200 ...

deadcode 766

【亲测免费】 探索轻量级存储新时代:TinyWebDav —— 您的随身WebDAV服务器

探索轻量级存储新时代:TinyWebDav —— 您的随身WebDAV服务器 项目介绍 在当今数据共享与备份的需求日益增长的时代,TinyWebDav 犹如一股清流,以其简洁而不失强大的特性横空出世。这是一款单一文件的Python编写的WebDAV服务器,体积仅仅27KB,轻巧至极,却承载着高效数据管理的重任。它为追求效率与便捷性的开发者和普通用户提供了理想的选择。 项目技术分析 TinyWebD...

gitblog_00010的博客 744

【小迪实地】Webdav安全配置相关与漏洞利用

0x00 简介 WebDAV是一种基于 HTTP 1.1协议的通信协议.它扩展了HTTP 1.1,在GET、POST、HEAD等几个HTTP标准方法以外添加了一些新的方法。 使应用程序可直接对Web Server直接读写,并支持写文件锁定(Locking)及解锁(Unlock),还可以支持文件的版本控制。 IIS实现Webdav是采用的其两种接口CGI、ISAPI的ISAPI

玫瑰安全 9342

关于sql注入远程读取文件

2019独角兽企业重金招聘Python工程师标准>>> ...

weixin_34024034的博客 326

docker webdav_【技术分享】利用WebDAV特性建立隐蔽后门

译者:Ska预估稿费:200RMB投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言——隐蔽后门的设计与需求我最近一直想为Windows系统设计一个隐蔽后门,主要功能是:传递各种恶意的payloads(shellcode,二进制文件,脚本等等…)将其用作C&C通道为了取得成功,攻击者必须克服越来越多的挑战,特别是在企业环境中:绕过IDS / IPS绕过各种防护软件...

weixin_30928785的博客 704

常见漏洞修复方案

常见漏洞修复方案,漏洞修复

Guoke324的博客 1万+

Tomcat访问日志使用

Access Log Valve用来创建日志文件,格式与标准的web server日志文件相同。可以使用用日志分析工具对日志进行分析,跟踪页面点击次数、用户会话的活动等。Access Log Valve的很多配置和行为特性与File Logger相同,包括每晚午夜自动切换日志文件。Access Log Valve可以和任何Catalina容器关联,记录该容器处理的所有请求。例子如下:       

【洪波@阿里云】 5143

lighttpd 1.4.54 发布 高性能 Web 服务器

lighttpd 1.4.54 已发布。lighttpd 是一个开源 Web 服务器软件,旨在提供一个专门针对高性能网站,安全、快速、兼容性好并且灵活的 Web Server 环境。具有非常低的内存开销,CPU 占用率低,效能好,以及丰富的模块等特点。 重要变更 对 URL 进行严格和规范化的解析(可配置) mod_webdav 现在会拒绝部分 PUT(...

每天都有新发现 1109

WIN10访问局域网共享提示需要升SMB2 解决方法

1.WIN+X打开超级菜单 2.输入 Get-SmbServerConfiguration | Select EnableSMB2Protocol 3.然后显示TURE的话 就OK了 问题搞定

qq_42048911的博客 3万+

MS08-067漏洞分析

 by diyhack 前天看到微软紧急发布了一个漏洞补丁,就去看了下,发现该漏洞影响覆盖面非常广,包括Windows 2000/XP/2003/Vista/2008的各个版本,甚至还包括测试阶段的Windows 7 Pre-Beta,并且漏洞存在于Windows系统默认开启的Server服务当中,而且超越了当年风靡一时的MS06-040漏洞(又想起当年用该漏洞。。。。。。。嘿嘿)。这也难

4108

MS08-067漏洞复现

漏洞简介: MS08-067漏洞将会影响除Windows Server 2008 Core以外的所有Windows系统,包括:Windows 2000/XP/Server 2003/Vista/Server 2008的各个版本,甚至还包括测试阶段的Windows 7 Pro-Beta。(来自百度百科) 危害: 黑客可以利用该漏洞向网络中的电脑发出远程的特制RPC请求,无需身份验证便可在电脑中任意执行远程代码。这就是说,即便你的电脑设置了管理员密码,也只能任由黑客摆布。(

一个未完成的故事 3848

WebDav服务器漏洞利用

参考链接:https://charlesreid1.com/wiki/Metasploitable/Apache/DAV 生成php后门 将php后门,通过dav上传到服务器服务器中就多了一个文件 使用msf 点击web的文件,使得反射payload生效 入侵靶机成功 ...

奇葩 3402

WebDAV服务漏洞利用工具DAVTest

2019独角兽企业重金招聘Python工程师标准>>> ...

weixin_33825683的博客 1046

samba -smb开启v2协议

samba

lxy___的博客 4315

SMB协议与永恒之蓝漏洞利用

一,SMB服务 SMB(全称为Server Message Block)是一个协议名,可用于在计算机间共享文件、打印机,串口等,电脑上的网上邻居就是靠他实现的; SMB是一个应用层协议,可以工作在NETBIOS协议之上(TCP/139)或者TCP协议(TCP/445)之上; SMB协议和NETBIOS协议在Windows主机默认安装; SMB版本最新的是3.X,win7和vista是2.X。wi...

weixin_45116657的博客 4194

SMB相关问题的解决方法

 一.  由Linux向windows提供文件/目录及打印机共享。 在Linux服务器上的Samba运行起来以后,Linux就相当于一台文件及打印服务器,向windows和Linux Samba客户提供文件及打印服务。工作在共享模式或者用户模式下的两种方法较为常见(Security=share or Security=user) ,其中有以下常见问题。 环境: Redhat Linux 6.x 1

5826

SMB2介绍

SMB2协议是网络文件共享的重要标准,本文从协议原理、数据结构到关键特性进行全面解析。

Actuatorr的博客 4514
上一篇: Apple Mac OS X 2008-001更新修复多个安全漏洞
下一篇: Microsoft Windows Vista DHCP远程拒绝服务漏洞(MS08-004)
Ronbi
博客等级 码龄20年 8粉丝 373原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值