-
-
[原创]Disk Savvy Enterprise 9.0.32(SEH溢出)
-
发表于: 2017-3-4 10:31 4073
-
漏洞:265K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2W2P5s2m8D9L8$3W2@1i4K6u0V1k6r3u0Q4x3X3g2U0L8$3#2Q4x3V1k6W2P5s2m8D9L8$3W2@1M7#2)9J5c8U0b7H3y4o6f1&6i4K6u0r3
Disk Savvy Enterprise 9.0.32 - 'Login' Buffer Overflow
环境:VirtualBox Win7企业版 + Disk Savvy Enterprise 9.0.32 + immunity debugger + ida
Disk Savvy Enterprise 9.0.32,运行。界面:
这只是这个软件的客户端,设置一下,打开软件的http服务
immunity 附加进程disksvs.exe进程
程序出现异常,seh链,已经被覆盖为AAAA。
接下来构造seh的payload:
[junk][nSEH][SEF][nop+shellcode]
接下来要搞定触发异常的大小,SEH位置,"POP POP RET"
触发异常,算一下seh的地址,相差 2292
赞赏
他的文章
赞赏
雪币:
留言: