首页
社区
课程
招聘
[求助]ms11-003 css import漏洞 win7下调试
发表于: 2011-8-11 20:04 6617

[求助]ms11-003 css import漏洞 win7下调试

2011-8-11 20:04
6617
关于ms11-003的 css import漏洞问题纠结:都是ie8,在win7下发生异常却断不下来(但该漏洞确实是存在且可以用msf上的代码进行测试),调试器都干啥去了? 在xp sp3下的相同版本的ie8却可以断下来, 何故?? 在win7甚至提前设置断点(发生异常的函数),发生异常时调试器也没反应(但我调试其他如ms11-050、ms11-002中的两个漏洞时都是成功过的)?

测试所用的poc见   7f6K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4N6G2L8%4W2#2L8W2)9J5k6h3!0J5k6#2)9J5c8X3u0#2k6%4y4Q4x3V1k6%4L8$3!0&6N6h3&6Q4x3X3b7J5x3o6p5H3i4K6u0V1x3o6R3^5y4b7`.`.
在win7下可用msf中的ms11_003_ie_css_import.rb进行测试

对该漏洞的分析这里有一篇:59cK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3u0J5k6h3q4C8K9h3&6Y4M7r3!0A6L8Y4c8K6P5i4y4@1k6h3#2K6i4K6u0W2j5$3!0E0i4K6u0r3j5$3!0E0L8i4g2F1K9i4c8&6i4K6u0r3j5X3I4G2k6#2)9J5c8X3W2W2i4K6u0V1N6Y4g2D9L8X3g2J5j5h3u0A6L8r3W2@1P5g2)9J5c8R3`.`.

补充一下,当用msf中的代码进行win7下测试时,是可以断下来的~~

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 473
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
看看看看看看,学习学习学习
2011-8-11 20:42
0
雪    币: 393
活跃值: (150)
能力值: (RANK:110 )
在线值:
发帖
回帖
粉丝
3
麻烦楼主说详细一些:
1,楼主测试的环境是怎样的,是网页本地打开调试,还是远程调试?使用什么调试器?
2,楼主断点的选取是怎样的,为何要选择这个断点。
3,有图有真相,请楼主上图。
2011-8-11 21:41
0
雪    币: 58
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pzk
4
呵呵~~ 我用的是本地网页调试~~ 远程的用msf测试确实可以~~
奇就奇怪在xp sp3下本地网页调试(就是给的那个链接里的poc,就几行代码)windbg调试器可以断下来(其他没试),但win7下~~ IE显示普通的异常退出,但调试器(od、windbg、immunity)这边都没反应。按理异常后会在调试器出现access violation,不是吗?(这个漏洞是use-after-free漏洞)

选择的断点在给出的分析链接中可以看到,也是自己在xp sp3下看到出现异常时函数所处位置。

图就不上了,因为我大概知道原因了~~ 多谢关注了~~  

也是郁郁了半天,猛地来灵感了~~

右键单击,让IE以管理员权限运行~~ 至于原因,不清楚,求大牛解释~~

再次说明,之前在win7下调试ie都是直接单机浏览器附加调试的,没有想到权限这一说,大牛见笑了~~
2011-8-11 22:29
0
雪    币: 393
活跃值: (150)
能力值: (RANK:110 )
在线值:
发帖
回帖
粉丝
5
UAC的缘故,之前遇到过类似的调试问题。
2011-8-12 10:18
0
雪    币: 58
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pzk
6
嗯,不过我觉得加上IE的保护模式(或者说沙箱)可能更全面~~

1 违背UAC通常会由系统弹出对话框,另外,在网上查了些需要UAC授权的一些行为,这个显然不在此之列

2  我做了进一步的测试,总结如下: 将poc.html与引用的css.css分别放到本地和远程

下面的测试win7+ie8, 都是管理员账户登录

A poc.html(本地) + css.css(本地) + IE双击打开windbg附加调试后IE访问本地poc.html文件 : IE异常(异常对话框关闭之后IE继续运行)但windbg没反应

B poc.html(本地) + css.css(远程) + IE双击打开windbg附加调试后IE访问本地poc.html文件 :跟A一样

C poc.html(远程) + css.css(远程) + IE双击打开windbg附加调试后IE访问远程poc.html文件 :windbg可以捕获到访问违例(Access Violation),中断的位置跟在xp sp3下一样

当IE右键单击以管理员权限打开后,A B两种情况下windbg的情况如C所示
2011-8-12 11:26
0
雪    币: 393
活跃值: (150)
能力值: (RANK:110 )
在线值:
发帖
回帖
粉丝
7
你这个实验很细,期待你能进一步分析一下,搞篇精华文章出来。其实很多人都遇到这个问题的,但是都木有深究。
2011-8-12 14:01
0
雪    币: 58
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pzk
8
深究深究深究~~~~~~~
2011-8-12 22:25
0
雪    币: 230
活跃值: (164)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
是不是IE8的sandbox在做怪?
2011-8-15 16:34
0
雪    币: 58
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pzk
10
我觉得是~~  
2011-8-15 17:13
0
游客
登录 | 注册 方可回帖
返回