文章总结: 方程式远程溢出漏洞检测工具箱v0.68版本发布,重点优化永恒之黑对Win10支持、Win2003域内3389溢出、永恒协同对Win2012及Win8支持,修复大量bug并细化功能。工具集成多种古老和新型溢出漏洞exp,支持低权限账号扫描更多漏洞。下载方式为关注公众号回复9999或加入知识星球。 综合评分: 75 文章分类: 安全工具,漏洞利用,红队,渗透测试,实战经验
第172篇:方程式远程溢出漏洞检测工具箱v0.68版本发布,大幅度更新
原创
abc123info abc123info
希潭实验室
2026年7月27日 12:10 北京
在小说阅读器读本章
去阅读
Part1 前言
大家好,我是ABC_123。这两天抽时间更新了我编写的另一款大家使用较多的工具“方程式远程溢出漏洞检测工具箱”,这款工具于2017年开始编写,至今已经9年了。本次重点优化了永恒之黑对win10的支持、win2003的域内3389溢出漏洞的功能、永恒协同对win2012及win8的支持,修复了大量bug,细化了很多细节功能,后续会继续更新,加入新的exp,敬请期待。
Part2 技术研究过程
- 软件更新历程
软件于2017年开始编写,至今已有9年了。
对于扫描漏洞功能,如果获取了一个低权限系统账号密码,可以选择Credentials Password功能,填入用户名密码,软件可以扫描出发现更多适用的漏洞。
- ## 3389域内溢出
该漏洞利用需要目标系统是win2003,需要在域内主机才行,而且需要开启智能卡。经过本人测试,部分情况下即使未开启智能卡服务,也可能利用成功。
- ## 永恒浪漫与永恒冠军
这种漏洞利用相对稳定,一般不会出现蓝屏问题,一定要注意填入正确的pipes值。
- ## 添加永恒协同漏洞检测
本次更新添加了永恒协同漏洞的利用功能,适用于win2012、win8。经过实战测试,需要提供一个至少最低权限的账号密码才能利用成功,同样要填写正确的pipes值。
- ## 永恒之黑针对win10
永恒之黑漏洞利用了k8老哥写的exp程序,需要使用metasploit生成已给py格式的shellcode,然后程序会加载执行。最好一次就执行成功,否则多次利用会造成操作系统蓝屏重启。
- ## 古老的溢出漏洞集成
在2008年刚开始搞安全的时候,那个年代没有web脚本漏洞,全是溢出漏洞的测试。所以怀旧一下,把曾经用过的古老exp也集成进来吧。
Part3 总结
1. 后续关于Windows系统的好用的新出的漏洞exp会继续集成进去, 敬请期待。
2. 关注公众号”希潭实验室”,回复”9999″,即可得到此工具的下载地址,工具完整功能版进知识星球下载。
3. 欢迎大家扫码加入知识星球希水涵@信安知识库,进入星球内部HVV交流群,一起学习进步(原有知识星球内容正在迁移)。
为了便于技术交流,现已建立微信群”希水涵-信安技术交流群”,欢迎您的加入。
公众号专注于网络安全技术分享,包括APT事件分析、红队攻防、蓝队分析、渗透测试、代码审计等,每周一篇,99%原创,敬请关注。
Contact me: 0day123abc#gmail.com
OR 2332887682#qq.com
(replace # with @)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:希潭实验室 abc123info abc123info《第172篇:方程式远程溢出漏洞检测工具箱v0.68版本发布,大幅度更新》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论