Network Scanner 4.0.0 - SEH Local...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Author:**k0Sh1** ### 漏洞复现 Network Scanner是一款扫描工具,其中有一个针对域名扫描的功能,但是这个功能对加载的字符串没有进行严格的控制,比如Textbox长度控制,或者长度校验导致如果不输入域名,而是改输入一个超长字符串,则会导致执行任意代码,下面对此漏洞进行详细分析。 首先生成一个畸形字符串,按照exploit-db上的方法在域名位置加载这个字符串,程序崩溃,直接执行会由于SEH到达eip可控位置。 ``` 0:002> g (af4.de8): Access violation - code c0000005 (first chance) First chance exceptions are reported before any exception handling. This exception may be expected and handled. eax=0012f564 ebx=00eeb690 ecx=006e6304 edx=41414141 esi=0012f590 edi=00f11c20 eip=00406e58 esp=0012f370 ebp=0012f568 iopl=0 nv up ei pl nz na pe nc cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00210206 *** WARNING: Unable to verify checksum for C:\Documents and Settings\Administrator\桌面\8a419b10772d811ce5eea44cb88ae55b- NetScan\NetScanner.exe *** ERROR: Module load completed but symbols could not be loaded for C:\Documents and Settings\Administrator\桌面 \8a419b10772d811ce5eea44cb88ae55b-NetScan\NetScanner.exe NetScanner+0x6e58: 00406e58 8b4af8 mov ecx,dword ptr [edx-8]...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息