欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  网络运营

CCProxy代理软件中隐藏的阴谋分析

程序员文章站 2022-08-28 19:04:41
这篇文章主要介绍了CCProxy代理软件中隐藏的阴谋分析,需要的朋友可以参考下... 15-11-05...

  代理服务器为大家解决了很多问题,比如阻挡黑客攻击和局域网共享上网等。本文我们要讨论一个出在代理服务器上的漏洞,希望各位网管能够给予一定的关注。为了揭示这个隐藏的“阴谋”,让我们清楚知道自己的代理服务器是否存在这一漏洞,下面将模拟黑客对这个漏洞的攻击行为,以便大家采取相应的安全措施。

  一、代理软件漏洞

  ccproxy因其设置简单和使用方便等特点,成为国内最受欢迎的代理服务器软件。它不但支持常见的http和socks代理,而且还支持ftp和telnet这类不常用的代理。它还可以控制用户代理上网的权限,设置访问代理服务器的用户名和密码,功能非常强大。

  这款优秀的代理软件最近爆出一个溢出漏洞,攻击者可以通过该漏洞直接获得代理服务器的控制权。该漏洞涉及的ccproxy版本为目前非常普及的6.0版,以及这之前的所有版本。

  软件资料

  软件名称:ccproxy

  软件版本:6.0

  授权方式:共享软件

  软件大小:820kb

  下载地址:

  二、探测ccproxy代理服务器

  要利用上述漏洞控制代理服务器,当然得先确定目标代理服务器是否安装的是ccproxy (图1)。

  

CCProxy代理软件中隐藏的阴谋分析
图1 ccproxy支持多种协议代理

  代理服务器为大家解决了很多问题,比如阻挡黑客攻击和局域网共享上网等。本文我们要讨论一个出在代理服务器上的漏洞,希望各位网管能够给予一定的关注。为了揭示这个隐藏的“阴谋”,让我们清楚知道自己的代理服务器是否存在这一漏洞,下面将模拟黑客对这个漏洞的攻击行为,以便大家采取相应的安全措施。

  一、代理软件漏洞

  ccproxy因其设置简单和使用方便等特点,成为国内最受欢迎的代理服务器软件。它不但支持常见的http和socks代理,而且还支持ftp和telnet这类不常用的代理。它还可以控制用户代理上网的权限,设置访问代理服务器的用户名和密码,功能非常强大。

  这款优秀的代理软件最近爆出一个溢出漏洞,攻击者可以通过该漏洞直接获得代理服务器的控制权。该漏洞涉及的ccproxy版本为目前非常普及的6.0版,以及这之前的所有版本。

  软件资料

  软件名称:ccproxy

  软件版本:6.0

  授权方式:共享软件

  软件大小:820kb

  下载地址:

  二、探测ccproxy代理服务器

  要利用上述漏洞控制代理服务器,当然得先确定目标代理服务器是否安装的是ccproxy (图1)。   

CCProxy代理软件中隐藏的阴谋分析
  图1 ccproxy支持多种协议代理
  三、攻击ccproxy代理服务器
  利用上述方法确认目标为安装了ccproxy的代理服务器,那么下面就开始利用ccproxy的溢出攻击工具进行溢出。从网上下载回来的ccproxy的溢出攻击工具叫“ccpx.exe”。在cmd命令行中打开它,可以看到帮助命令:
  usage: ccproxyexp.exe [target_port]
  这其中“target_ip”是指目标主机的ip地址,“target_port”是ccproxy的主端口,默认情况下是“808”。
  根据参数输入攻击命令后提示:
  本主机ip是否与目标主机ip在同一个网段?[y/n]y
  [+] connecting to 127.0.0.1:808
  [+] send magic buffer...
  [+] connecting to cmd shell port...
  microsoft windows 2000 [version 5.00.2195]
  (c) 版权所有 1985-2000 microsoft corp.
  c:\winnt\system32
  现在溢出成功,获得此代理服务器的控制权(图4)。
  
CCProxy代理软件中隐藏的阴谋分析
  图4 溢出成功拿到服务器控制权