CVE-2009-3103
srv2.sys 中 SMBv2 协议实现的数组索引错误,存在于 Microsoft Windows Vista Gold、SP1 和 SP2、Windows Server 2008 Gold 和 SP2 以及 Windows 7 RC 中,允许远程攻击者通过 NEGOTIATE PROTOCOL...
- 已发布
- 2009年9月8日
- 已更新
- 2024年8月7日
- 分配 CNA
- microsoft
- 观察到的证据
- 2009年9月9日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C高 · 未来 30 天
- 百分位
- 99.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
srv2.sys 中 SMBv2 协议实现的数组索引错误,存在于 Microsoft Windows Vista Gold、SP1 和 SP2、Windows Server 2008 Gold 和 SP2 以及 Windows 7 RC 中,允许远程攻击者通过 NEGOTIATE PROTOCOL REQUEST 数据包的 Process ID High 头字段中的 &(与号)字符来执行任意代码或造成拒绝服务(系统崩溃)。该字符会触发对越界内存位置的解引用尝试,又名“SMBv2 Negotiation Vulnerability”(SMBv2 协商漏洞)。注意:部分详细信息来自第三方信息。
来源
12- CVE-2009-3103漏洞利用
CVE-2009-3103 的漏洞利用程序,这是一个 Windows SMB 远程代码执行漏洞,附带 Python 脚本和用于反弹 Shell 的 Metasploit 处理程序。
- MS09-050漏洞利用
针对 MS09-050 (CVE-2009-3103) SMBv2 srv2.sys 缓冲区溢出的 Python 漏洞利用程序,包含漏洞扫描器、架构自动检测以及 x86/x64 反向 shell 载荷。
针对 Windows Vista/Server 2008 上 SMBv2 的 MS09-050 (CVE-2009-3103) 自动利用封装工具。生成 shellcode,构建漏洞利用,并创建 Metasploit 处理器以获取 SYSTEM shell 访问权限。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。