当前位置: 首页 > news >正文

python脚本攻击Easy File Sharing Web Server

Easy File Sharing Web Server

是一款轻量级的 Windows 平台文件共享工具,支持通过 Web 浏览器快速搭建文件传输服务,无需复杂配置即可实现局域网或公网的文件上传、下载、管理功能。

安全风险

这款工具曾被曝出多个高危漏洞,包括:

  • 缓冲区溢出漏洞:攻击者可通过构造恶意请求执行任意代码,获取服务器控制权。
  • 权限绕过漏洞:未授权用户可绕过登录验证,访问或修改服务器文件。
  • 目录遍历漏洞:可读取服务器上的敏感系统文件(如配置文件、系统日志)。

本文复现的是其远程溢出漏洞

实验准备:

在主机上下载Easy File Sharing Web Server并开始运行

开启kali使用nmap扫描主机端口

nmap -sV ip

如图

得知Easy File Sharing Web Server服务于80端口开放

在kali上使用searchsploit 检查软件存在的漏洞

searchsploit easy file sharing

如图所示:

使用python脚本对其进行攻击

python2 /usr/share/exploitdb/exploits/windows/remote/39009.py ip 80

攻击结果:

39009.py对应的是Easy File Sharing Web Server 的缓冲区溢出漏洞(CVE 相关编号通常关联此类漏洞),利用该漏洞可远程执行代码,获取目标主机的控制权。图中显示攻击完成。

http://www.jsqmd.com/news/89195/

相关文章:

  • 无刷直流电机双闭环仿真:稳定运行与制动工况下的调制探索
  • 完整教程:JAVA同城服务场馆预约门店预约健身房瑜伽馆预约系统支持H5小程序APP源码
  • 西门子WINCC在暖通空调及公用系统项目中的实战分享
  • 复现《基于扩展(EKF)和无迹卡尔曼滤波(UKF)的电力系统动态状态估计
  • 聊聊三相、五相电机的容错控制
  • 【超全】基于SSM的学生信息管理系统【包括源码+文档+调试】
  • 探索Python实现全覆盖路径规划之A*算法
  • 两次数字电路模拟程序迭代作业
  • Anchor Learning with Potential Cluster Constraints for Multi-view Clustering---基于潜在聚类约束的锚点学习用于多视图聚类
  • -希尔排序
  • 数字电路模拟程序的总结与分析
  • 【超全】基于SSM的校园快递一站式服务系统【包括源码+文档+调试】
  • 第二十七周周报
  • 嵌入式周记1
  • Superset,基于web的开源BI工具,github三万star
  • vue基于Spring Boot的军事论坛军迷交流平台_6c496w86
  • 40年匠心传承!维乐ANGEL GLIDE坐垫重塑骑行美学
  • Python安装库太慢?配置好这个速度飞起
  • vue基于Spring Boot的减肥健身养生人士饮食营养管理系统_5gn4225x
  • 基于LabVIEW的转子故障诊断系统:振动信号里的秘密探寻
  • 转子动力学:临界转速计算、Workbench建模、模态振型与坎贝尔图
  • 转差频率控制的矢量控制系统Matlab/simulink仿真探索
  • 交互噪声(Interaction Noise):推荐系统中被忽视却关键的问题
  • 高效的5个pandas函数,你都用过吗?
  • 信号去噪算法:VMD、优化VMD、WD及多模型混合的Matlab实践
  • 每天五分钟:leetcode动态规划-递归与递推_day2
  • 基于Java的安全生产考试座位签到智慧管理系统的设计与实现全方位解析:附毕设论文+源代码
  • 什么叫“结构表示”和“文本表示”不对齐?(Self)
  • 【大模型】-LangChain--RAG文档系统
  • jar(更新中)