首页
社区
课程
招聘
[讨论]chm栈溢出漏洞
发表于: 2014-7-24 11:15 3125

[讨论]chm栈溢出漏洞

2014-7-24 11:15
3125
chm栈溢出漏洞,poc中利用栈溢出覆盖SEH,执行任意代码。在xp sp3 win7 2008下都可以触发漏洞,但是hh.exe默认开启了SafeSEH、DEP,Win7下还有ASLR,所以利用起来很蛋痛,搞了几天也只过掉SafeSEH,大牛们闲来无事可以玩一下。。。
http://aluigi.altervista.org/adv/chm_1-adv.txt

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 56
活跃值: (100)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
哪位大牛构造出了合适的rop链还望赐教
2014-7-24 11:25
0
雪    币: 1651
活跃值: (1425)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
3
这个漏洞好像好像所有windows都中
2014-7-31 22:28
0
雪    币: 56
活跃值: (100)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
是的,不过利用起来很捉急
2014-8-4 15:11
0
雪    币: 23
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
chm就没修正过- -!不知为何。
2014-8-16 03:15
0
游客
登录 | 注册 方可回帖
返回
//