此漏洞编号为ms15_034,最近有遇到两次,但是网上翻阅了资料,这个在awvs为高级别漏洞,确实可以导致蓝屏,但是网上的资料都是只限于蓝屏,msf中的exp也是蓝屏,名称是远程代码执行,实际上有没有除了蓝屏以外的利用姿势呢?
碰到了,上次扫出来客户让复现,除了蓝屏以外,并不能利用上。所以就看看得了。而且生产环境肯定不会让做的,直接打死,客户肯定要打死你。自己查了一下,他是读取服务器内存数据,但是读不到。所以现在能利用的,只能是打蓝屏。
学学习,顺便赚赚钱
确定过,只能蓝屏。甲方老哥们对这个漏洞应该很熟悉了
冲冲冲
实际工作中并没有看到这个的利用方式,但是会蓝屏就一定要修,因为会影响业务的可用性
都是骗人的,还有MS12-020,都是蓝屏。还不如CVE-2019-0708 特定机器我还成功过。