news 2026/6/10 19:11:56

Easy File Sharing Web Server 缓冲区溢出漏洞测试--远程控制

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Easy File Sharing Web Server 缓冲区溢出漏洞测试--远程控制

一、实验环境
攻击机:Kali Linux
​靶机:Windows(IP:192.168.64.1)
测试软件:Easy File Sharing Web Server v6.9(试用版)
二、实验步骤
1. 靶机环境部署
安装Easy File Sharing Web Server,将服务端口修改为8000并启动。
出现以下界面,就是成功启动


2. 端口与服务扫描
在Kali终端执行扫描命令:

nmap -sV 192.168.64.1(注意:替换成在启动Easy File Sharing Web Server时候url的数值,下面的也是一样要替换的)

3.在kali里面的searchsploit查询Easy Fle Sharing的漏洞


4. 漏洞脚本执行
执行命令:

python2 /usr/share/exploitdb/exploits/windows/remote/39009.py 192.168.64.1 8000


5. 漏洞效果验证
查看Windows底部的任务栏,Easy File Sharing Web Server进程消失。
​靶机弹出计算器窗口,说明缓冲区溢出成功执行任意代码。


四、实验结果与分析
1. 漏洞触发成功:通过Python2执行漏洞脚本,触发了Easy File Sharing Web Server v6.9的缓冲区溢出漏洞,导致服务进程崩溃,同时执行了 calc.exe 弹出计算器,验证了漏洞的可利用性。
2. 漏洞原理简析:该漏洞是由于软件对用户输入的参数未做长度限制,导致数据超出缓冲区范围覆盖程序执行流程,进而执行恶意代码。

五、完成上述实验后,建议删除Easy File Sharing Web Server。
本文仅作分享,不作它用。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 17:26:29

ArcGIS Pro 从入门到实战基础篇(8):工程文件

“工程文件”一词我想你一定不陌生,接触过专业软件的用户肯定都听过这个词,也用到过工程文件,在 ArcGIS Pro 中同样也有工程文件。 什么是工程文件 在 ArcGIS Pro 中,工程文件是整个 GIS 工作环境的核心,用来管理和组…

作者头像 李华
网站建设 2026/6/10 17:27:01

PWM调光实战:从LED亮度调节到呼吸灯实现!

脉宽调制(PWM)技术是嵌入式系统中实现模拟输出的常用手段,尤其在LED亮度控制方面表现突出。下面将从PWM的基本原理入手,通过实际案例演示如何利用PWM实现LED的平滑调光,并进一步进阶实现呼吸灯效果,帮助开发…

作者头像 李华
网站建设 2026/6/10 12:23:50

23、深入Linux开发:工具、脚本与源码编译全解析

深入Linux开发:工具、脚本与源码编译全解析 在Linux系统的开发与管理中,掌握各种开发工具、脚本语言以及源码编译的方法至关重要。下面将详细介绍这些内容。 调试器gdb 在Linux系统中,标准的调试器是gdb,DDD则作为其图形用户前端。若要在程序中启用完整的调试功能,需在…

作者头像 李华
网站建设 2026/6/10 17:28:09

26、Linux内核维护全攻略

Linux内核维护全攻略 1. 内核维护概述 内核作为操作系统的核心,在Linux系统中起着至关重要的作用。从某种程度上说,Linux内核和其他软件包一样,都可以进行配置、构建和安装,因为其以源代码形式提供。但由于内核的运行方式独特,其操作流程与其他软件包有很大差异。 内核…

作者头像 李华
网站建设 2026/6/10 17:28:14

CVE-2023-25194 漏洞分析:Apache Kafka Connect 远程代码执行漏洞

漏洞概述 CVE-2023-25194 是 Apache Kafka Connect 中披露的一个高危远程代码执行(RCE)漏洞,允许未经授权的攻击者通过 REST API 构造恶意请求,在服务器上执行任意代码。漏洞编号:CVE-2023-25194影响组件:A…

作者头像 李华
网站建设 2026/6/10 16:34:13

31、Linux 打印与备份全攻略

Linux 打印与备份全攻略 1. 打印相关知识 在 Unix 系统中进行打印操作,了解 Ghostscript 是很有必要的。大多数 Unix 打印程序会生成 PostScript 输出,而 Ghostscript 作为一款 PostScript 解释器,具备多种实用功能。 1.1 Ghostscript 功能介绍 位图渲染 :能够将 PostS…

作者头像 李华