首页 网络安全 安全学院 查看内容

Serv-U v5.0.0.4 and prior 畸形文件名远程缓冲区溢出分析

2009-2-4 08:15 734 53

摘要: 本站评论:关于Serv-U v5.0.0.4 and prior 畸形文件名远程缓冲区溢出 这个漏洞在5.0.0.9中已经修补。这个漏洞比较简单。但真正要用于攻击却很难。要触发这个漏洞。要求:1,有...
关键词: nbsp text loc 帐号 eax short 4412 XREF CODE push

本站评论:关于Serv-U v5.0.0.4 and prior 畸形文件名远程缓冲区溢出 这个漏洞在5.0.0.9中已经修补。这个漏洞比较简单。但真正要用于攻击却很难。要触发这个漏洞。要求:1,有一个SERV 帐号2,此帐号没有被锁定在根目录(这个条件很难满足,从入侵 SERV-U 至今 怪狗也没见过没有锁定在根目录的帐号,SERV-U 默认选项是“锁定”) 但要说这个漏洞一点用没有,我也不同意。比如,你可以拿到SERV-U 管理员,或者域管理帐号,建个帐号不锁定目录,这不就可以远程溢出了吗?这总比本地提升权限要简单。下面是黑防书中的分析代码。 .text:00441830 loc_441830:                  ; CODE XREF: sub_4412DC+5CD j.text:00441830                 push    5Ch.text:00441832                 lea     eax, [ebx+1].text:00441835                 push    eax.text:00441836                 call    j__strchr_0.text:0044183B                 add     esp, 8.text:0044183E                 mov     esi, eax.text:00441840                 mov     [ebp+var_14], 1.text:00441847                 test    esi, esi.text:00441849                 jz      short loc_44186E.text:0044184B                 mov     edx, 1.text:00441850                 lea     eax, [ebx+1].text:00441853                 jmp     short loc_441864 .text:00441855 loc_441855:              ; CODE XREF: sub_4412DC+58E j.text:00441855                 movsx   ecx, byte ptr [eax].text:00441858                 cmp     ecx, 2Eh.text:0044185B                 jz      short loc_441862.text:0044185D                 xor     ecx, ecx.text:0044185F                 mov     [ebp+var_14], ecx .text:00441862 loc_441862:                  ; CODE XREF: sub_4412DC+57F j.text:00441862                 inc     edx.text:00441863                 inc     eax .text:00441864 loc_441864:                  ; CODE XREF: sub_4412DC+577 j.text:00441864                 mov     ecx, esi.text:00441866                 sub     ecx, ebx.text:00441868                 cmp     edx, ecx.text:0044186A                 jl      short loc_441855.text:0044186C                 jmp     short loc_441871 .text:0044186E loc_44186E:                     ; CODE XREF: sub_4412DC+56D j.text:0044186E                 lea     esi, [ebx+4] .text:00441871 loc_441871:                     ; CODE XREF: sub_4412DC+590 j.text:00441871                 mov     eax, [ebp+var_14].text:00441874                 test    eax, eax.text:00441876                 jz      short loc_441896.text:00441878                 push    esi             ; s.text:00441879                 call    _strlen.text:0044187E                 pop     ecx.text:0044187F                 inc     eax.text:00441880                 push    eax             ; n.text:00441881                 push    esi             ; src.text:00441882                 mov     edx, [ebp+dest].text:00441885                 push    edx             ; dest.text:00441886                 call    _memmove        ; 溢出.text:0044188B                 add     esp, 0Ch.text:0044188E                 lea     ebx, [ebp+src].text:00441894                 jmp     short loc_441897 .text:00441896 loc_441896:                       ; CODE XREF: sub_4412DC+59A j.text:00441896                 inc     ebx .text:00441897 loc_441897:                        ; CODE XREF: sub_4412DC+552 j.text:00441897                                    ; sub_4412DC+5B8 j.text:00441897                 push    offset a___  ; "\\...".text:0044189C                 push    ebx.text:0044189D                 call    j__strstr_0.text:004418A2                 add     esp, 8.text:004418A5                 mov     ebx, eax.text:004418A7                 test    eax, eax.text:004418A9                 jnz     short loc_441830.text:004418AB                 xor     ebx, ebx.text:004418AD                 jmp     loc_441A38
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

返回顶部