IE7.0 异常CSS导致内存破坏漏洞
# 鬼仔:估计不少同学都看到过了,这个是前两天就有人发出来的,这两天有点忙,就没顾得上更新。
感谢 Friddy
的投递。
1.漏洞介绍
在XHTML 1.0标准下,使用特殊构造的CSS样式,在Internet Explorer 7.0 打开特定的网页后,Internet Explorer 7.0将发生内存崩溃,EIP指针将访问0x70613e5b附近的内存区域。如果将0x70613e5b附近覆盖特殊的机器码,就可以执行任意命令。
2.漏洞危害(危害等级高)
黑客如果将含有“漏洞利用程序的网页”置于网站上,浏览过含有“漏洞利用程序的网页”的客户端将被运行特洛伊木马。
3.通知途径
已经向“国家漏洞库”提交。
4. 详细文档下载
POC:
点击查看poc: yxlink_sec_ie7_poc.txt
Xp + IE7
不成功啊。
有成功的环境么?
把这代码做成错误页面。。这样很是邪恶。。一打开就卡死。。
嘿嘿。。。
- - 你控制一下试试。那是一段映射地址啊。映射操作系统内核的一部分。也就是kernel32.dll GDI32.dll user32.dll那些。那咋动。。。