首页
社区
课程
招聘
[原创]VUPlayer 2.49 - '.pls' Stack Buffer Overflow (Bypass DEP)
发表于: 2017-3-12 11:52 4642

[原创]VUPlayer 2.49 - '.pls' Stack Buffer Overflow (Bypass DEP)

2017-3-12 11:52
4642

漏洞:c4cK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2W2P5s2m8D9L8$3W2@1i4K6u0V1k6r3u0Q4x3X3g2U0L8$3#2Q4x3V1k6W2P5s2m8D9L8$3W2@1M7#2)9J5c8U0b7H3x3e0M7J5i4K6u0r3
VUPlayer 2.49 - '.pls' Stack Buffer Overflow
环境:VirtualBox Win7企业版 + VUPlayer 2.49 + immunity debugger
软件运行。界面:

构造触发漏洞的文件

播放exploit.pls,触发漏洞

定位覆盖eip的地址

触发漏洞函数,跟进去

看到了strcpyA,直接将文件的内容复制到了局部变量中,栈溢出。

利用jmp esp跳到栈中去执行shellcode

栈地址执行成功........




[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 1
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回