导航

关于HTTP.sys 远程代码执行漏洞

#1
此漏洞编号为ms15_034,最近有遇到两次,但是网上翻阅了资料,这个在awvs为高级别漏洞,确实可以导致蓝屏,但是网上的资料都是只限于蓝屏,msf中的exp也是蓝屏,名称是远程代码执行,实际上有没有除了蓝屏以外的利用姿势呢?
2021-06-27
#2
基本利用不了
2021-06-27
#3
碰到了,上次扫出来客户让复现,除了蓝屏以外,并不能利用上。所以就看看得了。而且生产环境肯定不会让做的,直接打死,客户肯定要打死你。自己查了一下,他是读取服务器内存数据,但是读不到。所以现在能利用的,只能是打蓝屏。
学学习,顺便赚赚钱
2021-06-28
#4
确定过,只能蓝屏。甲方老哥们对这个漏洞应该很熟悉了
冲冲冲
2021-06-28
#5
用处不大,但写报告上好看啊
2021-06-28
#6
利用价值不大,凑漏洞数而已
2021-06-28
#7
实际工作中并没有看到这个的利用方式,但是会蓝屏就一定要修,因为会影响业务的可用性
2021-06-28
#8
都是骗人的,还有MS12-020,都是蓝屏。还不如CVE-2019-0708 特定机器我还成功过。
2021-06-29
#9
基本都是利用不了的,大多数是蓝屏,利用率低
低调求技术提升!
2021-06-29
#10
估计只有理论上的利用可能
ZZZzzz....