| 关键词: nbsp text loc 帐号 eax short 4412 XREF CODE push |
本站评论:关于Serv-U v5.0.0.4 and prior 畸形文件名远程缓冲区溢出 这个漏洞在5.0.0.9中已经修补。这个漏洞比较简单。但真正要用于攻击却很难。要触发这个漏洞。要求:1,有一个SERV 帐号2,此帐号没有被锁定在根目录(这个条件很难满足,从入侵 SERV-U 至今 怪狗也没见过没有锁定在根目录的帐号,SERV-U 默认选项是“锁定”) 但要说这个漏洞一点用没有,我也不同意。比如,你可以拿到SERV-U 管理员,或者域管理帐号,建个帐号不锁定目录,这不就可以远程溢出了吗?这总比本地提升权限要简单。下面是黑防书中的分析代码。 .text:00441830 loc_441830: ; CODE XREF: sub_4412DC+5CD j.text:00441830 push 5Ch.text:00441832 lea eax, [ebx+1].text:00441835 push eax.text:00441836 call j__strchr_0.text:0044183B add esp, 8.text:0044183E mov esi, eax.text:00441840 mov [ebp+var_14], 1.text:00441847 test esi, esi.text:00441849 jz short loc_44186E.text:0044184B mov edx, 1.text:00441850 lea eax, [ebx+1].text:00441853 jmp short loc_441864 .text:00441855 loc_441855: ; CODE XREF: sub_4412DC+58E j.text:00441855 movsx ecx, byte ptr [eax].text:00441858 cmp ecx, 2Eh.text:0044185B jz short loc_441862.text:0044185D xor ecx, ecx.text:0044185F mov [ebp+var_14], ecx .text:00441862 loc_441862: ; CODE XREF: sub_4412DC+57F j.text:00441862 inc edx.text:00441863 inc eax .text:00441864 loc_441864: ; CODE XREF: sub_4412DC+577 j.text:00441864 mov ecx, esi.text:00441866 sub ecx, ebx.text:00441868 cmp edx, ecx.text:0044186A jl short loc_441855.text:0044186C jmp short loc_441871 .text:0044186E loc_44186E: ; CODE XREF: sub_4412DC+56D j.text:0044186E lea esi, [ebx+4] .text:00441871 loc_441871: ; CODE XREF: sub_4412DC+590 j.text:00441871 mov eax, [ebp+var_14].text:00441874 test eax, eax.text:00441876 jz short loc_441896.text:00441878 push esi ; s.text:00441879 call _strlen.text:0044187E pop ecx.text:0044187F inc eax.text:00441880 push eax ; n.text:00441881 push esi ; src.text:00441882 mov edx, [ebp+dest].text:00441885 push edx ; dest.text:00441886 call _memmove ; 溢出.text:0044188B add esp, 0Ch.text:0044188E lea ebx, [ebp+src].text:00441894 jmp short loc_441897 .text:00441896 loc_441896: ; CODE XREF: sub_4412DC+59A j.text:00441896 inc ebx .text:00441897 loc_441897: ; CODE XREF: sub_4412DC+552 j.text:00441897 ; sub_4412DC+5B8 j.text:00441897 push offset a___ ; "\\...".text:0044189C push ebx.text:0044189D call j__strstr_0.text:004418A2 add esp, 8.text:004418A5 mov ebx, eax.text:004418A7 test eax, eax.text:004418A9 jnz short loc_441830.text:004418AB xor ebx, ebx.text:004418AD jmp loc_441A38 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|