-
-
[原创]VUPlayer 2.49 - '.pls' Stack Buffer Overflow (Bypass DEP)
-
发表于: 2017-3-12 11:52 4642
-
漏洞:c4cK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2W2P5s2m8D9L8$3W2@1i4K6u0V1k6r3u0Q4x3X3g2U0L8$3#2Q4x3V1k6W2P5s2m8D9L8$3W2@1M7#2)9J5c8U0b7H3x3e0M7J5i4K6u0r3
VUPlayer 2.49 - '.pls' Stack Buffer Overflow
环境:VirtualBox Win7企业版 + VUPlayer 2.49 + immunity debugger
软件运行。界面:
构造触发漏洞的文件
播放exploit.pls,触发漏洞
定位覆盖eip的地址
触发漏洞函数,跟进去
看到了strcpyA,直接将文件的内容复制到了局部变量中,栈溢出。
利用jmp esp跳到栈中去执行shellcode
栈地址执行成功........
赞赏
他的文章
赞赏
雪币:
留言: