鬼仔注:压缩包中有两个文件,分别为
snmp_exploit.php
//PHP <= 5.2.3 snmpget() object id local Buffer Overflow eip overwrite exploit
//by GaRY <wofeiwo_at_gmail_dot_com>
//Based on http://www.milw0rm.com/exploits/4204 by shinnai
//Just change the shellcode//Tested on xp Pro sp2 cn
tidy_exploit.php
//PHP 5.2.3 tidy_parse_string()
& tidy_repair_string() local buffer overflow poc (win)
//by GaRY <wofeiwo_at_gmail_dot_com>
//Based on http://www.milw0rm.com/exploits/4080 by rgod
//Just change the shellcode
////Tested on xp Pro sp2 cn
[/quote]
作者:wofeiwo
来源:GaRY's Blog
大图:http://www.phpweblog.net/images/phpweblog_net/gary/exp.jpg
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论