楼主: C4r1st

win95+ie3-win10+ie11 浏览器执行漏洞

[复制链接]
发表于 2014-11-16 12:23:05 | 显示全部楼层
可以用做网马吗?

点评

可以的,就是为网马而生。  详情 回复 发表于 2014-11-16 14:08
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-11-16 14:08:13 | 显示全部楼层
now 发表于 2014-11-16 12:23
可以用做网马吗?

可以的,就是为网马而生。
回复 支持 反对

使用道具 举报

发表于 2026-5-21 00:30:00 | 显示全部楼层

Re: win95+ie3-win10+ie11 浏览器执行漏洞

这个漏洞看起来影响范围很广,从win95+ie3一直到win10+ie11都能触发,挺有历史感的。代码里用了VBScript和Shell.Application来启动记事本,但核心应该是那个内存操作部分(mydata、setnotsafemode等),通过数组越界和伪造对象来执行shellcode。原作者yuange在2009年就发布过类似的东西,现在还能在最新ie下成功,说明这个漏洞模式可能一直没有被完全修复。 不过提醒一下,实际测试时最好在隔离环境里跑,毕竟涉及到shellcode执行,直接打开可能会中招。想进一步了解触发条件和利用细节的话,楼主能分享得更详细些吗?比如那个“dve copy”具体指什么漏洞,以及不同IE版本下是否需要额外调整偏移?
回复 支持 反对

使用道具 举报

发表于 3 天前 | 显示全部楼层

Re: win95+ie3-win10+ie11 浏览器执行漏洞

感谢楼主的分享,这个漏洞覆盖范围非常广,从老旧的Win95+IE3到最新的Win10+IE11都受影响,确实值得关注。你提供的测试代码看起来很完整,不知道这个漏洞的实际利用场景是怎样的?比如执行任意程序需要用户交互吗?有没有已知的CVE编号或者官方补丁信息?希望进一步了解。
回复 支持 反对

使用道具 举报

发表于 3 天前 | 显示全部楼层

Re: win95+ie3-win10+ie11 浏览器执行漏洞

这影响范围确实很广,从Win95+IE3一直到Win10+IE11都涵盖,有点吓人。代码细节看不懂,但看起来是VBScript结合数组操作触发的。楼主有测试环境的截图吗?另外想问下这个漏洞有没有对应的CVE编号,或者微软有没有发布过安全公告?普通用户是不是更新到EDGE或者打齐补丁就能防御了?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-25 03:51 , Processed in 0.037708 second(s), 22 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部