

悪用目標: バッファオーバーフローの脆弱性を利用して対象にDOS攻撃を仕掛ける。
ステップ1: 被害機側:
**Apache24/bin** để tiến hành chạy **httpd.exe.**
ステップ2: 攻撃機側:


ConnectionResetError104 を示していますrequestsurllib3 ライブラリを使用しているようですurllib3 ライブラリは接続を開いてリクエストを送信しようとしますが、接続リセットにより失敗します。urllib3requestsurllib3 の両方が例外をキャッチして再スローしています。ライブラリはリクエストのリトライ回数を増やそうとしており、失敗時にリトライするように設定されている可能性がありますが、最終的にリトライ回数が尽きると断念します。

ステップ3: 被害機側:
[Wed Nov 29 15:11:58.320403 2023] [mpm_winnt:notice] [pid 6224:tid 732] AH00428: Parent: child process 7220 exited with status 3221225477 -- Restarting.3221225477 で終了しました。これは無効なメモリアクセスエラーまたは類似のエラーである可能性があります。Apacheはその後プロセスを再起動しようとします。
httpd.exe(Apache HTTPサーバーの実行可能ファイル)であると記載されています。障害のあるモジュール名は MSVCR110.dll11.0.51106.1 です。例外コードは 0xc0000005 で、通常はアクセス違反エラーを示します。これは、プログラムが本来アクセスすべきでないメモリ位置への読み取りまたは書き込みを試みたことを意味し、アプリケーションクラッシュの一般的な原因です。
httpd.confの設定:
パスを修正

Luaモジュールを起動

Luaモジュールのハンドラを追加

test.luaの内容とパス:

requestsConnectionError ライブラリによってスローされ、ファイルです。これはサーバーへの接続が確立できない場合にスローされる一般的な例外であり、サーバーが接続をリセットした場合に発生する可能性があります。