在那个只有零和一的世界里,对零的向往,终究是一的执着。

最新评论

响应于 Hello, world!

评论 从: 6 [游客]

6

改更新了该更新了,已经2024年了

25.07.2024 @ 16:45:14
ashu

提取出{\object…}闭合的部分然后组成新文件这步有一个问题,就是很多漏洞的触发单文件拖进rtf文件就会崩溃,无法有效提出{\object…}闭合的部分,这个问题请问楼主是如何解决的呢?

16.11.2020 @ 16:52:36
ashu

请问下我按照您的流程做下来,用Excel打开样本能弹出计算器,但是直接双击就不行,是为什么呢?我用010Edit查看了下您的样本,数据结构也有区别,您是怎样处理到可以直接双击弹出计算器的呢??????

12.06.2020 @ 12:54:46

多个activeX.bin数据完全相同,堆喷到内存覆盖一片范围内的地址,根据内存对齐的特性和shellcode的size调整和计算activeX.bin的size和数量即可。

2.11.2018 @ 10:07:09

响应于 Leave your messages here, my friends!

评论 从: 路人甲 [游客]

路人甲

你好,请问一下,在office 漏洞利用中经常用activeX.bin 来bypass ASLR, 那么,activeX.bin 是如何来构造,并加入shellcode 的呢?

21.09.2018 @ 19:06:32

我想起来了,确实是会出现你说的这种情况,应该是word有预览的结构,估计这样需要把相关的结构字段也修改一下才行。我好像之前也没成功,忘了。。 你可以再试试,用docx格式的,替换里面的文档,再转成rtf。或者用其他的软件如wps试试转换或插入。或者只能去研究一下rtf文档的各种字段说明了。

30.10.2017 @ 05:59:09
danny

我手动替换rtf文档中的docx文件时一直出错,只替换对应的十六进制编码的内容好像无效,现实的依然是以前的docx文档的内容,但是变成了图片类似的……谢谢

25.10.2017 @ 15:38:02

你说的两个问题我提两个简单的解决方案。首先是如何嵌入的问题 你可以先尝试通过word软件嵌入一个正常的,然后用记事本等编辑器打开找到对应的字段位置,然后替换嵌入的文件。第二个问题构造堆喷有很多方法,本质就是嵌入一些在文件打开时就会被自动读取到内存的文档资源,比如某些activeX控件,拿listctrl控件来说吧,你嵌入一个该控件,对其设置一些静态的属性,比如表头名称,随便输入一些超长字符串撑大内存;接着复制多个该控件进行保存,这样文件一打开就能喷射了,最终喷射的内存布局需要你自己根据需要修改对应的文件数据来调整。

23.10.2017 @ 06:24:31
danny

你好,请问怎么将带poc的docx文件插入到rtf文件中,如果直接用word的插入功能,会导致崩溃。还有怎么手动构造堆喷射的docx? 谢谢

20.10.2017 @ 11:28:40

响应于 CVE-2012-0158(ms12-027)漏洞分析与利用

评论 从: 需要帮助 [游客]

需要帮助

您好 麻烦问一下演示中第一步用到的.xls样本可以发一份用用吗 我是一个大学生 在做一个这方面的实验 在网上没有找到合适的样本 麻烦您了

29.06.2017 @ 16:03:52
请教

我在用C# 编译你文中的自动生成样本那段代码,报一个错
错误 1 未能找到类型或命名空间名称“SmartTagRun”(是否缺少 using 指令或程序集引用?)

我不知道这个需要引用什么,C#没弄过,谢谢

15.02.2017 @ 16:30:25

@曲折的洞幺之路 请叫我小菜,不是大神!你提的这个我自己也没实践过,不过记得袁哥说过,这类漏洞怎么也得要做到这种才有脸用到apt去,正常思路应该是修复堆栈吧,下回试验一把。

18.09.2016 @ 23:28:12

响应于 CVE-2012-0158(ms12-027)漏洞分析与利用

评论 从: 曲折的洞幺之路 [游客]

曲折的洞幺之路

了解!发现docx的确是如此,msf生成的是rtf文件。还有,请问大神,想这类溢出漏洞之后,怎么才能让这个文件和正常一样打开呢(就好像没问题一样)?之前我调一个播放器漏洞也是一样,也遇到这个问题了。

18.09.2016 @ 20:09:06