POC详情: 3d425d6d5f4cc50d71b3c1efd0d798d4953709fd

来源
关联漏洞
标题: Microsoft Windows动画光标畸形ANI头结构远程栈溢出漏洞(MS07-017) (CVE-2007-0038)
描述:Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows在处理畸形的动画图标文件(.ani)时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。 Microsoft Windows的LoadAniIcon()函数(user32.dll)在渲染畸形的光标、动画光标文件(.ani)或图标时没有正确地验证ANI头中所指定的大小,导致栈溢出漏洞。如果用户受骗使用IE访问了恶意站点或打开了恶意的邮件消息的话,就会触发这个溢出,导致执行任
描述
IE7 buffer overflow through an ANI file
文件快照

[4.0K] /data/pocs/3d425d6d5f4cc50d71b3c1efd0d798d4953709fd ├── [2.5K] exploit.py └── [ 58] index.html 0 directories, 2 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。