{"id":265901,"date":"2022-06-05T00:06:00","date_gmt":"2022-06-04T22:06:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=265901"},"modified":"2024-01-24T11:47:59","modified_gmt":"2024-01-24T10:47:59","slug":"riesige-sammlung-von-windows-exploits-auf-github","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/06\/05\/riesige-sammlung-von-windows-exploits-auf-github\/","title":{"rendered":"Riesige Sammlung von Windows Exploits auf GitHub"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=24697\" target=\"_blank\" rel=\"noopener\">English<\/a>]Microsoft patcht ja Monat f\u00fcr Monat\u00a0 zahlreiche Schwachstellen in Windows (und anderen Produkten). H\u00e4ufig werden bekannte, aber nicht per Update geschlossene, Schwachstellen in Angriffen verwendet. Die Tage bin ich auf eine gro\u00dfe Sammlung an Windows-Schwachstellen gesto\u00dfen, die durch verschiedene Tools ausgenutzt werden k\u00f6nnen, um ggf. Rechte zu manipulieren.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/6e346c0c1fd94fad8e2f5a4e565f7a2d\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin \u00fcber nachfolgenden <a href=\"https:\/\/twitter.com\/Dinosn\/status\/1531538315417100288\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Nicolas Krassas auf dieses Thema gesto\u00dfen. Ein Nutzer lyshark sammelt diese Schwachstellen (Windows Exploits) auf <a href=\"https:\/\/web.archive.org\/web\/20240103234313\/https:\/\/github.com\/lyshark\/Windows-exploits\" target=\"_blank\" rel=\"noopener\">dieser GitHub-Webseite<\/a>.<\/p>\n<p><a href=\"https:\/\/twitter.com\/Dinosn\/status\/1531538315417100288\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Collection of Windows vulnerabilities\" src=\"https:\/\/i.imgur.com\/1rvpPDB.png\" alt=\"Collection of Windows vulnerabilities\" \/><\/a><\/p>\n<p>Es sind Schwachstellen, die mit einer CVE-Nummer versehen und l\u00e4ngst bekannt sowie durch Microsoft gepatcht sind. Ich habe mir mal die herunterladbaren ZIP-Archivdateien angeschaut. Es sind readme-Textdateien, die die jeweiligen Details zu den verwundbaren Windows-Versionen enthalten. Teilweise beziehen sich die Schwachstellen auf uralte Windows-Versionen, die l\u00e4ngst aus dem Support gefallen sind.<\/p>\n<p>Der Zweck ist mir noch nicht so ganz klar, wenn ich mir beispielsweise die Details zu CVE-2003-0352 so anschaue.<\/p>\n<blockquote><p>### CVE-2003-0352<\/p>\n<p>#### \u63cf\u8ff0<\/p>\n<p>\u67d0\u4e9bRPC\u7684DCOM\u63a5\u53e3\u4e2d\u7684\u7f13\u51b2\u533a\u6ea2\u51fa\u4f7f\u8fdc\u7a0b\u653b\u51fb\u8005\u53ef\u4ee5\u901a\u8fc7\u683c\u5f0f\u9519\u8bef\u7684\u6d88\u606f\u6267\u884c\u4efb\u610f\u4ee3\u7801<\/p>\n<p>#### \u5f71\u54cd\u7248\u672c<\/p>\n<p>| Product | CPU Architecture | Version | Update | Tested |<br \/>\n| &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- | &#8212;&#8212;&#8212;&#8212;&#8212;- | &#8212;&#8212;- | &#8212;&#8212; | &#8212;&#8212;&#8212;&#8212;&#8212;&#8212; |<br \/>\n| Windows 2000 | | | | |<br \/>\n| Windows 2000 | | | SP1 | |<br \/>\n| Windows 2000 | | | SP2 | |<br \/>\n| Windows 2000 | | | SP3 | |<br \/>\n| Windows 2000 | | | SP4 | &amp;#10004; |<br \/>\n| Windows Server 2003 | | R2 | | |<br \/>\n| Windows Nt | | | SP1 | |<br \/>\n| Windows Nt | | 4.0 | SP2 | |<br \/>\n| Windows Nt | | 4.0 | SP3 | |<br \/>\n| Windows Nt | | 4.0 | SP4 | |<br \/>\n| Windows Nt | | 4.0 | SP5 | |<br \/>\n| Windows Nt | | 4.0 | Sp6a | |<br \/>\n| Windows Nt | | 4.0 | SP6 | |<br \/>\n| Windows Xp | | | SP1 | |<br \/>\n| Windows Xp | | | Gold | |<\/p>\n<p>#### \u5229\u7528\u65b9\u5f0f<\/p>\n<p>\u6d4b\u8bd5\u7cfb\u7edfWindows 2000 SP4 x86<\/p>\n<p>\"`<br \/>\nuse exploit\/windows\/dcerpc\/ms03_026_dcom<br \/>\nset RHOST 192.168.1.17<br \/>\nrun<br \/>\n\"`<\/p>\n<p>![image-20200823200752021](https:\/\/raw.github.com\/Ascotbe\/Image\/master\/Kernelhub\/CVE-2003-0352_win2000_x86_msf.png)<\/p>\n<p>\u67e5\u770b\u7cfb\u7edf\u4fe1\u606f<\/p>\n<p>![CVE-2003-0352_win2000_x86_msf2](https:\/\/raw.github.com\/Ascotbe\/Image\/master\/Kernelhub\/CVE-2003-0352_win2000_x86_msf2.png)<\/p><\/blockquote>\n<p>Was wollen die Leute (vermutlich aus dem chinesischen Raum) mit diesen alten CVEs?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Microsoft patcht ja Monat f\u00fcr Monat\u00a0 zahlreiche Schwachstellen in Windows (und anderen Produkten). H\u00e4ufig werden bekannte, aber nicht per Update geschlossene, Schwachstellen in Angriffen verwendet. Die Tage bin ich auf eine gro\u00dfe Sammlung an Windows-Schwachstellen gesto\u00dfen, die durch verschiedene Tools &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/06\/05\/riesige-sammlung-von-windows-exploits-auf-github\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[4328,3288],"class_list":["post-265901","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-sicherheit","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/265901","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=265901"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/265901\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=265901"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=265901"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=265901"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}