ms08-25-exploit funst nicht oder doch ?

Hi leute ich hab mal etwas bei milw0rm geschaut und hatte langeweile und hab mir dann das exploit unten mal angeschaut und es compiled,also es sollte die rechte für eingeschränkte user ausweiten.

Nun hab ich mir einfach mal ein Gastkonto erstellt und wollte das testen (Windows ist nicht up2date) und er sagt mir bei der ausführung des exploit es sei alles ok.

11.05.2008_01:30:16_exploit.jpg


Aber die Rechte werden nicht ausgeweitet,weder nach der ausführung des Exploits noch nach dem neustart des systems.

Ein Anwendungsfehler meinerseits oder liegt es am System ?




// ms08-25-exploit #1
// This exploit takes advantage of one of the vulnerabilities
// patched in the Microsoft Security bulletin MS08-25
// http://www.microsoft.com/technet/security/bulletin/ms08-025.mspx
// ---------------------------------------
// Modifications are strictly prohibited.
// For research purposes ONLY.
// ---------------------------------------
// Ruben Santamarta
// www.reversemode.com

http://milw0rm.com/sploits/2008-ms08-25-exploit.zip

# milw0rm.com [2008-04-28]
 
Schau dir den Sourcecode an, dann weisst du, was du zu tun hast:
Code:
 58 _declspec(naked) int ShellCode()
 59 {
 60      _asm{
 61           mov FlagVulnerable,1
 62           mov eax,0xC0000138
 63           retn 0x10
 64      }
 65 }
 
Google hilft :D Ich habs nur gefunden hoffentlich hilft dir das


--- edit lightsaver ---

code entfernt, da dieser sehr leicht in konflikt mit geltenden gesetzen kommt.

--- /edit ---
 
Servus,

In shellcode() steht das was ausgeführt wird wenn du Adminrechte hast soweit ich das jetzt seh, also bau da einfach irgendwas rein was du als Admin machen willst..

mfg,
Xalon
 
Zurück
Oben