[11245] 2017-04-17_Nebula漏洞利用包CVE-2016-0189漏洞利用分析

文档创建者:s7ckTeam
浏览次数:10
最后更新:2025-01-18
2017-04-17_Nebula漏洞利用包CVE-2016-0189漏洞利用分析 N e b u l a C V E - 2 0 1 6 - 0 1 8 9     F r e e B u f   2 0 1 7 - 0 4 - 1 7 * F r e e B u f 1 .     ( E K / E x p l o i t   K i t ) 2 0 1 6 A n g l e r   E K   N e u t r i n o   E K   3 N e u t r i n o   E K   R I G   E K 3 R I G 线 N e b u l a   E K N e b u l a   E K C V E - 2 0 1 6 - 0 1 8 9 : I E 1 1 ( J a v a s c r i p t ) w i n d b g N e b u l a   E K     J a v a s c r i p t ? ( S u n d o w n   E K ) 2 J a v a s c r i p t   J a v a s c r i p t ,   C V E - 2 0 1 6 - 0 1 8 9   C V E - 2 0 1 6 - 0 1 8 9 T h e o r i [ 1 ]   使 w i n d b g 使 2 .   C V E - 2 0 1 6 - 0 1 8 9 C V E - 2 0 1 6 - 0 1 8 9 V B S c r i p t V B S c r i p t   v b s c r i p t . d l l   2 . 1 .   V B S c r i p t V B S c r i p t   0 × 1 0   V A R T Y P E [ 2 ]
V B S c r i p t I s E m p t y ( ) w i n d b g v b s c r i p t ! I s E m p t y ( )   [ 3 ] 1     V B S c r i p t 0 a 5 6 0 1 9 8 s t r   0 0 0 8 V A R T Y P E v b S t r i n g ( V T _ B S T R   =   8 )   0 × 8 U n i c o d e 2 . 2 .   V B S c r i p t V B S c r i p t  
访 V B S c r i p t   A c c e s s A r r a y   w i n d b g   ,   v b s c r i p t ! A c c e s s A r r a y : 0 a b 0 4 3 8 0 A   p v D a t a   ( 0 x 7 d f d 1 3 0 )     v b s c r i p t ! A c c e s s A r r a y + 0 x 9 d :         ( ) A ( 1 , 2 )     e s i   S A F E A R R A Y e s i + 0 c p v D a t a e a x p v D a t a e a x A ( 1 , 2 ) 0 × 5 0   V B S c r i p t C A   A ( 0 , 0 )   A ( 1 , 0 )   A ( 0 ,   1 ) ,   A ( 1 , 1 ) ,   A ( 0 ,   2 ) ,   A ( 1 , 2 ) ,     0 × 1 0 ( c b E l e m e n t s )   A ( 1 , 2 )   0 × 5 0 2 . 3 .   C V E - 2 0 1 6 - 0 1 8 9   C V E - 2 0 1 6 - 0 1 8 9   A c c e s s A r r a y     V T _ I 2   V T _ I 4 使 r t V a r i a n t C h a n g e T y p e E x   J a v a S c r i p t v a l u e O f v a l u e O f
  1   S u m g g l e F a g Z e r o i n e L C o d ( 1 , 1 )     k 1 = 1     , A c c e s s A r r a y J a v a S c r i p t v a l u e o f !     访 3 .   C V E - 2 0 1 6 - 0 1 8 9   N e b u l a   E K 访 1 . V B S c r i p t 2 . 3 . 3   C o d ( 1 , 2 0 0 0 ) ,   ( 1 , 1 ) A c c e s s A r r a y   访 使 y ( i )     y ( i ) 访 y ( i ) 访 w i n d b g 1 . V B S c r i p t A c c e s s A r r a y : b d V B S c r i p t   M s g B o x M s g B o x b e a w . C o d ( 0 , 0 ) 0 × 1 1 2 2 3 3 4 4 v b s c r i p t ! A c c e s s A r r a y + 0 x 9 d   a w . C o d ( a r g 1 ,   2 )   =   s   / /   a r g 1 . v a l u e O f ( )   = =   1   ,   s   访 0 x 2 a 6 5 9 d 0     a w . C o d p v D a t a   0 3   0 0   v b L o n g   ( V T _ I 4 ) ,     4 4   3 3   2 2   1 1   a w . C o d ( a r g 1 , 2 ) ,     a w . C o d ( 1 , 2 ) ,   p v D a t a 0 × 5 0 ,   a w . C o d ( 1 , 1 )   2 * 2 * 0 × 1 0 = 0 × 4 0 ,     a w C o d ( a r g 1 , 2 )   0 × 1 0 a w . C o d ( 1 , 2 )     2 a 6 5 9 d 0   +   0 × 5 0   =   0 x 2 a 6 5 a 2 0 0 x 2 a 6 5 a 1 c 绿 y ( i )   : A w . c o d ( 1 , 2 )   y ( i )  
  y A w . c o d ( 1 , 2 )   y ( i ) .     s   A w . c o d ( 1 , 2 )     y i ( i )   M i d ( y ( i ) ,   3 ,   1 ) 2 ( M i d   1   )   4 y ( i ) A w . c o d     y ( i )     A w . c o d y ( i ) 2     A w . c o d ( 1 , 2 )   访     0 x 2 f 7 2 8 7 8 0 8   0 0   v b S t r i n g V T _ B S T R   4 8   c 2   1 b   0 1         o   =   a w . C o d ( a r g 1 , 2 )   V B S c r i p t 0 x 2 f 7 2 8 7 8 v b S t r i n g 4 8   c 2   1 b   0 1         4 8   c 2   1 b   0 1           C S n g ( 0 )     a w . C o d ( 1 , 2 )   C S n g     4 ( V T _ R 4 )   : 1   ( 1 )   ; 2   8 ( 2 ) C S e s s i o n ; 3 C S e s s i o n 4 C O l e S c r i p t   ; 4 C O l e S c r i p t   0 × 1 7 4 S a f e t y O p t i o n ( G o d M o d e ) ( 3 ) 4 4 .   D L L N e b u l a D L L I E V i s t a S h e l l . A p p l i c a i o n S h e l l E x e c u t e     ( E l e v a t i o n P o l i c y n o t e p a d . e x e ) X P C V E - 2 0 1 6 - 0 1 8 9     N e b u l a   E K B l a c k H a t   2 0 1 4 [ 2 ]   I E S h e l l . A p p l i c a t i o n   % s y s t e m r o o t % s y s t e m 3 2 s h e l l 3 2 . d l l % s y s t e m r o o t % c : w i n d o w s D L L
1 % t e m p %   s y s t e m 3 2 2 s h e l l 3 2 . d l l N e b u l a   E K   V B S c r i p t 3 K 3 S h e l l . A p p l i c a t i o n W S c r i p t . S h e l l       % s y s t e m 3 2 % 1 ) 4 S h e l l . A p p l i c a t i o n     s h e l l 3 2 . d l l     , ( L o w   I n t e g r i t y ) 5 .   N e b u l a   E K   C V E - 2 0 1 6 - 0 1 8 9 D L L I E [ 1 ]   P A T C H   A N A L Y S I S   O F   C V E - 2 0 1 6 - 0 1 8 9 .   h t t p : / / t h e o r i . i o / r e s e a r c h / c v e - 2 0 1 6 - 0 1 8 9 [ 2 ]   h t t p s : / / m s d n . m i c r o s o f t . c o m / e n - u s / l i b r a r y / a a 2 6 3 4 0 2 ( v = v s . 6 0 ) . a s p x [ 3 ]   C V E - 2 0 1 4 - 6 3 3 2 h t t p : / / w w w . v e n u s t e c h . c o m . c n / U s e r F i l e s / 2 0 1 4 1 2 1 0 _ % E 6 % 9 7 % A 0 % E 9 % 9 C % 8 0 % E 6 % 8 B % 8 5 % E 5 % B F % 8 3 % E 6 % B D % 9 C % E 8 % 9 7 % 8 F % E 4 % B A % 8 6 1 8 % E 5 % B 9 % B 4 % E 7 % 9 A % 8 4 % E 5 % B E % A E % E 8 % B D % A F % E 6 % B 5 % 8 F % E 8 % A 7 % 8 8 % E 5 % 9 9 % A 8 % E 8 % B F % 9 C % E 7 % A 8 % 8 B % E 4 % B B % A 3 % 2 0 % E 7 % A 0 % 8 1 % E 6 % 8 9 % A 7 % E 8 % A 1 % 8 C % E 6 % B C % 8 F % E 6 % B 4 % 9 E . p d f [ 4 ]   W r i t e   O n c e ,   P w n   A n y w h e r e . h t t p s : / / w w w . b l a c k h a t . c o m / d o c s / u s - 1 4 / m a t e r i a l s / u s - 1 4 - Y u - W r i t e - O n c e - P w n - A n y w h e r e . p d f * F r e e B u f
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则