انجمن های گفتگوی جامعه کاربران لینوکس استان یزد
18 شهريور 1389,ساعت 12:58:32 *
خوش آمدید، مهمان - لطفا برای ثبت نام اینجا و یا برای ورود اینجا را کلیک کنید.
آیا هنوز ایمیل فعال سازی حساب کاربری برای ما ارسال نشده است؟

لطفا برای ورود نام کاربری و رمز عبورتان را وارد نمایید
اخبار: مشارکت کاربران در بروز رسانی وب سایت جامعه کاربران لینوکس استان یزد
 
   فهرست   راهنمايي جستجو تقویم ورود عضويت  
صفحه: [1]
  چاپ صفحه  
نويسنده موضوع: شناسایی و اکسپلویت کردن آسیب پذیری کنترل های ActiveX در PowerTCP  (دفعات بازدید: 705 بار)
L0pht
مدیر انجمن ها
کاربر فعال
*****
آفلاین آفلاین

جنسيت : پسر
تعداد ارسال: 221

تشكر
-اهدا شده: 40
-دريافت شده: 121


Nothing [at] all


WWW
« : 20 آبان 1387,ساعت 15:24:47 »

سلام دوستان

این آسیب پذیری در TCP module از FTP برنامه PoweTCP مایکروسافت هست. که می توان با دادن string طولانی در CLSID برنامه SEH Overwrite داشته باشیم.توضیحات بیشتر تو مقاله هست.
مقاله درباره آسيب پذيري هاي اكتيو ايكس + تشريح تكنيك Heap Spray و  SEH Overwrite براي اكسپلويت كردن
به همراه يك عدد Video به عنوان اشانتيون حاوي تشريح تصويري و كوچولول تكنيك قوی Heap Spray
روش تشریح شده متدی است  كه براي اكسپلويت كردن آبجكت هاي 3d party به كار ميبريم
روش اوليه در عمق كار يكمي تفاوت داره كه با خوندن مقاله در ميابيد.

اعتبار کشف این آسیب پذیری برای snoop-security توسط دوست عزیزم شهریار جلایری
لینک اکسپلویت در میلورم: http://milw0rm.com/exploits/6840

برنامه آسیب پذیر
http://sn4k3.persiangig.com/ProgramChecker.rar
ویدئو
http://sn4k3.persiangig.com/Heap%20Spray%20Teqnique(Description%20Video).rar
مقاله
http://sn4k3.persiangig.com/Detecting%20and%20Exploiting%20Vulnerability%20in%20ActiveX%20Controls.rar

یه چند تا هم مرجع برای یادگیری بیشتر
http://snoop-security.com/forums/www.cert.org/archive/pdf/dranzer.pdf
http://sf-freedom.blogspot.com/2006/07/heap-spraying-internet-exploiter.html
http://sf-freedom.blogspot.com/2006/06/heap-spraying-introduction.html

Discovered by Snoop-Security Community


مشاهده كاربراني كه از این پست تشكر كرده اند:

SMS

براي اين پست, 1 كاربر تشكر كرده اند
خارج شده است

Security Community
صفحه: [1]
  چاپ صفحه  
 
پرش به :  

Powered by SMF 1.1.11 | SMF © 2006, Simple Machines LLC | Developed by Aftab Javid Pars | Hosted by Dibagroup