MS Windows GDI (EMR_COLORMATCHTOTARGETW) Exploit MS08-021 's

admin 2017年4月26日04:40:51评论240 views字数 547阅读1分49秒阅读模式
摘要

EMR_COLORMATCHTOTARGETW stack buffer overflow exploit
By Ac!dDropThis is one of the 2 Vulnerabilities of MS08-021

EMR_COLORMATCHTOTARGETW stack buffer overflow exploit
By Ac!dDrop

This is one of the 2 Vulnerabilities of MS08-021

Tested on Windows xp professional SP1
GDi32.dll 5.1.2600.1106
kernel32.dll 5.1.2600.1106
ws2_32.dll 5.1.2600.0

calc.zip—> executes calculator
IE.zip and localhost.zip ——> connects at localhost at port 230

On Windows Xp Sp2 only causes Denial of service.
-(Vulnerable function guarded with a GS cookie)
-(The function which copies data to stack has an exception handler which recovers from access violations so u cant exploit it by hitting next page ).

http://milw0rm.com/sploits/2008-Gdi.tgz

# milw0rm.com [2008-10-02]

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2017年4月26日04:40:51
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   MS Windows GDI (EMR_COLORMATCHTOTARGETW) Exploit MS08-021 'shttps://cn-sec.com/archives/45596.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息