Эксплоит уязвимости MS06-040

29/08/2006 12:30

Опубликован эксплоит уязвимости, обнаруженной в службе сервера ОС семейства Windows. Служба сервера обеспечивает поддержку протокола RPC, печать файлов и доступ к именованным каналам по сети, а также предоставляет общий доступ к локальным ресурсам, (таким как диски и принтеры) для других пользователей сети. Кроме того, служба сервера предоставляет связь посредством именованных каналов между приложениями, запущенными на разных компьютерах, которая используется для протокола RPC. Об уязвимости, связанной с возможностью удалённого переполнения буфера в этой службе сообщается в бюллетене Microsoft MS06-040, выпущенного 8 августа. Эксплоит, опубликованный на сайте packetstorm, предназначен для компиляции на win32-платформе. Предоставляет удалённый шелл на компьютере жертвы. Работа проверялась в ОС Windows XP SP1, Windows 2000 SP4.
Исходный код