[12267] 2018-01-22_一个二进制POC的诞生之旅CVE-2018-0802

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2018-01-22_一个二进制POC的诞生之旅CVE-2018-0802 P O C C V E - 2 0 1 8 - 0 8 0 2 G e e k O n l i n e   F r e e B u f   2 0 1 8 - 0 1 - 2 2 * G e e k O n l i n e   F r e e B u f   1 7 ( C V E - 2 0 1 7 - 1 1 8 8 2 ) E Q N E D T 3 2 . E X E w i n d o w s   1 0 A S L R C V E - 2 0 1 8 - 0 8 0 2 C V E - 2 0 1 7 - 1 1 8 8 2 使 ( A S L R ) 使 使 A S L R E q u a t i o n   N a t i v e E q u a t i o n N a t i v e M T E F D a t a M T E F D a t a M T E F M T E F M T E F M T E F 4 C V E - 2 0 1 7 - 1 1 8 8 2 P O C F o n t b F o n t N a m e N U L L   1   C V E - 2 0 1 7 - 1 1 8 8 2 s t r u c t   E Q N O L E F I L E H D R   {         W O R D         c b H d r ;                 / /   E Q N O L E F I L E H D R 0 x 1 c         D W O R D       v e r s i o n ;         / /   0 x 2 0 0 0 0         W O R D         c f ;                             / /   ( " M a t h T y p e   E F " )         D W O R D       c b O b j e c t ;   / /   M T E F E Q N O L E F I L E H D R         D W R O D       r e s e r v e d 1 ; / /           D W O R D       r e s e r v e d 2 ; / /           D W O R D       r e s e r v e d 3 ; / /           D W O R D       r e s e r v e d 4 ; / /   } ; s t r u c t   M T E F _ H E A D E R   {         B Y T E   b M t e f V e r s i o n ;                         / /   M T E F , 0 x 0 3         B Y T E   b P l a t f o r m ;                                     / /   , 0 x 0 0 M a c , 0 x 0 1 W i n d o w s         B Y T E   b P r o d u c t ;                                       / /   , 0 x 0 0 M a t h T y p e , 0 x 0 1         B Y T E   b P r o d u c t V e r s i o n ;               / /           B Y T E   b P r o d u c t S e b V e r s i o n ;   / /   } ; s t r u c t   s t u F o n t R e c o r d   {         B Y T E         b T a g ;                               / /   t a g 0 x 0 8         B Y T E         b T y p e F a c e ;           / /           B Y T E         b S t y l e ;                           / /           B Y T E         b F o n t N a m e [ n ]   / /   , N U L L } ;
2   3   E Q N E D T 3 2 . E X E E Q N E D T 3 2 . E X E c 0 0 0 0 0 0 5 使 E Q N E D T 3 2 . E X E O D F 9 O D c a l l 使 I D A
4   5   l p L o g f o n t 0 x 9 4 ( 0 x 4 4 E C 2 4 - 0 x 4 4 E B 7 4 - 0 x 1 C ) 0 x 9 4 便
6   使 F 8 便 使 I D A 使 F 8 7   使 F 8 8 退 7 C V E - 2 0 1 7 - 1 1 8 8 2 _ s t r c m p i ( l p L o g f o n t ,   & N a m e ) l p L o g f o n t
0 x 9 4 使   8   9   F 8 r e t F 8
1 0   r e t 1 1   F 8 退 F 8
1 2   r e t 0 x 9 4 s h e l l c o d e r e t 便 s h e l l c o d e C V E - 2 0 1 7 - 1 1 8 8 2 ( h t t p : / / w w w . f r e e b u f . c o m / c o l u m n / 1 6 0 0 0 6 . h t m l ) A L S R b y p a s s   A L S R N U L L 0 0 0 x X X Y Y 0 0 Z Z ( X , Y , Z ) r e t 1 3   b y p a s s   A L S R r e t n s h e l l c o d e 0 x 9 4 s h e l l c o d e x 2 5 x 0 0 s h e l l c o d e s h e l l c o d e 0 x 9 4 仿 C V E - 2 0 1 7 - 1 1 8 8 2 使 W i n E x e c 1 4   W i n E x e c s h e l l c o d e a a a 0 x 9 4 x 2 5 x 0 0 s h e l l c o d e s h e l l c o d e 便 C V E - 2 0 1 8 - 0 8 0 2 r t f
C V E - 2 0 1 7 - 1 1 8 8 2 1 5   s h e l l c o d e s h e l l c o d e a a a ( ) N U L L 0 x 9 4 b y p a s s   A L S R x 2 5 x 0 0 1 6   C V E - 2 0 1 7 - 1 1 8 8 2 C V E - 2 0 1 8 - 0 8 0 2 1 7  
C V E - 2 0 1 7 - 1 1 8 8 2 C V E - 2 0 1 8 - 0 8 0 2 r t f r t f % t e m p % r t f E X E % t e m p % c m d   / c   % t e m p % h e l l o . e x e 1 8   E X E . r t f w o r d e x e e x e o b j e c t e x e r t f 1 9   e x e
2 0   e x e r t f 2 1   e x e r t f r t f w o r d h e l l o . e x e % t e m p % W i n E x e c c m d   / c   % t e m p % h e l l o . e x e
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则