张钧泽 發表於 2015-11-5 22:07:18

CCProxy代理软件中隐藏的阴谋分析

<p align="left">  代理服务器为大家解决了很多问题,比如阻挡黑客攻击和局域网共享上网等。本文我们要讨论一个出在代理服务器上的漏洞,希望各位网管能够给予一定的关注。为了揭示这个隐藏的&ldquo;阴谋&rdquo;,让我们清楚知道自己的代理服务器是否存在这一漏洞,下面将模拟黑客对这个漏洞的攻击行为,以便大家采取相应的安全措施。 </p>
<p align="left"><strong>  一、代理软件漏洞</strong> </p>
<p align="left">  CCProxy因其设置简单和使用方便等特点,成为国内最受欢迎的代理服务器软件。它不但支持常见的HTTP和SOCKS代理,而且还支持FTP和Telnet这类不常用的代理。它还可以控制用户代理上网的权限,设置访问代理服务器的用户名和密码,功能非常强大。 </p>
<p align="left">  这款优秀的代理软件最近爆出一个溢出漏洞,攻击者可以通过该漏洞直接获得代理服务器的控制权。该漏洞涉及的CCProxy版本为目前非常普及的6.0版,以及这之前的所有版本。 </p>
<p align="left">  软件资料 </p>
<p align="left">  软件名称:CCProxy </p>
<p align="left">  软件版本:6.0 </p>
<p align="left">  授权方式:共享软件 </p>
<p align="left">  软件大小:820KB </p>
<p align="left">  下载地址: </p>
<p align="left"><strong>  二、探测CCProxy代理服务器</strong> </p>
<p align="left">  要利用上述漏洞控制代理服务器,当然得先确定目标代理服务器是否安装的是CCProxy (图1)。 </p>
<p align="left">  </p>
<div align="left"><img alt="" twffan="done" src="https://img.jbzj.com/file_images/article/201511/2015110522063510.jpg" /> </div>
<div align="left">图1 CCProxy支持多种协议代理</div>
<p align="left">  代理服务器为大家解决了很多问题,比如阻挡黑客攻击和局域网共享上网等。本文我们要讨论一个出在代理服务器上的漏洞,希望各位网管能够给予一定的关注。为了揭示这个隐藏的&ldquo;阴谋&rdquo;,让我们清楚知道自己的代理服务器是否存在这一漏洞,下面将模拟黑客对这个漏洞的攻击行为,以便大家采取相应的安全措施。 </p>
<p align="left">  一、代理软件漏洞 </p>
<p align="left">  CCProxy因其设置简单和使用方便等特点,成为国内最受欢迎的代理服务器软件。它不但支持常见的HTTP和SOCKS代理,而且还支持FTP和Telnet这类不常用的代理。它还可以控制用户代理上网的权限,设置访问代理服务器的用户名和密码,功能非常强大。 </p>
<p align="left">  这款优秀的代理软件最近爆出一个溢出漏洞,攻击者可以通过该漏洞直接获得代理服务器的控制权。该漏洞涉及的CCProxy版本为目前非常普及的6.0版,以及这之前的所有版本。 </p>
<p align="left">  软件资料 </p>
<p align="left">  软件名称:CCProxy </p>
<p align="left">  软件版本:6.0 </p>
<p align="left">  授权方式:共享软件 </p>
<p align="left">  软件大小:820KB </p>
<p align="left">  下载地址: https://www.jb51.net/softs/2199.html</p>
<p align="left">  <strong>二、探测CCProxy代理服务器</strong> </p>
<p align="left">  要利用上述漏洞控制代理服务器,当然得先确定目标代理服务器是否安装的是CCProxy (图1)。   </p>
<div align="left"><img alt="" twffan="done" src="https://img.jbzj.com/file_images/article/201511/2015110522063510.jpg" /> </div>
<div align="left">  图1 CCProxy支持多种协议代理</div>
<div align="left">  <strong>三、攻击CCProxy代理服务器</strong> </div>
<div align="left">  利用上述方法确认目标为安装了CCProxy的代理服务器,那么下面就开始利用CCProxy的溢出攻击工具进行溢出。从网上下载回来的CCProxy的溢出攻击工具叫&ldquo;ccpx.exe&rdquo;。在CMD命令行中打开它,可以看到帮助命令: </div>
<div align="left">  Usage: ccproxyexp.exe </div>
<div align="left">  这其中&ldquo;target_ip&rdquo;是指目标主机的IP地址,&ldquo;target_port&rdquo;是CCProxy的主端口,默认情况下是&ldquo;808&rdquo;。 </div>
<div align="left">  根据参数输入攻击命令后提示: </div>
<div align="left">  本主机IP是否与目标主机IP在同一个网段?y </div>
<div align="left">  [+] connecting to 127.0.0.1:808 </div>
<div align="left">  [+] send magic buffer... </div>
<div align="left">  [+] connecting to CMD shell port... </div>
<div align="left">  Microsoft Windows 2000 </div>
<div align="left">  (C) 版权所有 1985-2000 Microsoft Corp. </div>
<div align="left">  C:\winnt\system32 </div>
<div align="left">  现在溢出成功,获得此代理服务器的控制权(图4)。 </div>
<div align="left">  </div>
<div align="left"><img alt="" twffan="done" src="https://img.jbzj.com/file_images/article/201511/2015110522063611.jpg" /> </div>
<div align="left">  图4 溢出成功拿到服务器控制权</div>
頁: [1]
查看完整版本: CCProxy代理软件中隐藏的阴谋分析