`

VC++信息安全编程(14)PNP溢出代码漏洞扫描检测

阅读更多

信息提供:

安全公告

漏洞类别:

边界条件错误

攻击类型:

远程攻击和本地攻击

发布日期:

2005-10-11

更新日期:

2005-10-24

受影响系统:

Nortel Networks Centrex IP Element Manager 8.0
Nortel Networks Centrex IP Element Manager 7.0
Nortel Networks Centrex IP Element Manager 2.5
Nortel Networks Centrex IP Client Manager 8.0
Nortel Networks Centrex IP Client Manager 7.0
Nortel Networks Centrex IP Client Manager 2.5
Nortel Networks Centrex IP Client Manager
Microsoft Windows XP Professional SP2
Microsoft Windows XP Professional SP1
Microsoft Windows XP Professional
Microsoft Windows XP Media Center Edition SP2
Microsoft Windows XP Media Center Edition SP1
Microsoft Windows XP Media Center Edition
Microsoft Windows XP Home SP2
Microsoft Windows XP Home SP1
Microsoft Windows XP Home
Microsoft Windows NT Workstation 4.0 SP6a
Microsoft Windows NT Workstation 4.0 SP6
Microsoft Windows NT Workstation 4.0 SP5
Microsoft Windows NT Workstation 4.0 SP4
Microsoft Windows NT Workstation 4.0 SP3
Microsoft Windows NT Workstation 4.0 SP2
Microsoft Windows NT Workstation 4.0 SP1
Microsoft Windows NT Workstation 4.0
Microsoft Windows NT Terminal Server 4.0 SP6a
Microsoft Windows NT Terminal Server 4.0 SP6
Microsoft Windows NT Terminal Server 4.0 SP5
Microsoft Windows NT Terminal Server 4.0 SP4
Microsoft Windows NT Terminal Server 4.0 SP3
Microsoft Windows NT Terminal Server 4.0 SP2
Microsoft Windows NT Terminal Server 4.0 SP1
Microsoft Windows NT Terminal Server 4.0
Microsoft Windows NT Server 4.0 SP6a
+ Avaya DefinityOne Media Servers
+ Avaya IP600 Media Servers
+ Avaya S8100 Media Servers
Microsoft Windows NT Server 4.0 SP6
Microsoft Windows NT Server 4.0 SP5
Microsoft Windows NT Server 4.0 SP4
Microsoft Windows NT Server 4.0 SP3
Microsoft Windows NT Server 4.0 SP2
Microsoft Windows NT Server 4.0 SP1
Microsoft Windows NT Server 4.0
Microsoft Windows NT Enterprise Server 4.0 SP6a
Microsoft Windows NT Enterprise Server 4.0 SP6
Microsoft Windows NT Enterprise Server 4.0 SP5
Microsoft Windows NT Enterprise Server 4.0 SP4
Microsoft Windows NT Enterprise Server 4.0 SP3
Microsoft Windows NT Enterprise Server 4.0 SP2
Microsoft Windows NT Enterprise Server 4.0 SP1
Microsoft Windows NT Enterprise Server 4.0
Microsoft Windows 2000 Server SP4
Microsoft Windows 2000 Server SP3
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Server
+ Avaya DefinityOne Media Servers
+ Avaya IP600 Media Servers
+ Avaya S3400 Message Application Server
+ Avaya S8100 Media Servers
Microsoft Windows 2000 Professional SP4
Microsoft Windows 2000 Professional SP3
Microsoft Windows 2000 Professional SP2
Microsoft Windows 2000 Professional SP1
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Datacenter Server SP4
Microsoft Windows 2000 Datacenter Server SP3
Microsoft Windows 2000 Datacenter Server SP2
Microsoft Windows 2000 Datacenter Server SP1
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Advanced Server SP4
Microsoft Windows 2000 Advanced Server SP3
Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1
Microsoft Windows 2000 Advanced Server
Avaya Unified Communication Center
Avaya S8100 Media Servers R9
Avaya S8100 Media Servers R8
Avaya S8100 Media Servers R7
Avaya S8100 Media Servers R6
Avaya S8100 Media Servers R12
Avaya S8100 Media Servers R11
Avaya S8100 Media Servers R10
Avaya S8100 Media Servers
Avaya S3400 Message Application Server
Avaya IP600 Media Servers R9
Avaya IP600 Media Servers R8
Avaya IP600 Media Servers R7
Avaya IP600 Media Servers R6
Avaya IP600 Media Servers R12
Avaya IP600 Media Servers R11
Avaya IP600 Media Servers R10
Avaya IP600 Media Servers
Avaya DefinityOne Media Servers R9
Avaya DefinityOne Media Servers R8
Avaya DefinityOne Media Servers R7
Avaya DefinityOne Media Servers R6
Avaya DefinityOne Media Servers R12
Avaya DefinityOne Media Servers R11
Avaya DefinityOne Media Servers R10
Avaya DefinityOne Media Servers

安全系统:

漏洞报告人:

Derek Soeder

漏洞描述:

Bugtraq ID:15065

Windows 即插即用存在一个缓存溢出漏洞。这是由于对用户提供的数据在拷入空间不足的内存缓冲器之前缺乏适当的边界检查导致的。

当PnP服务处理包含过多数据的异常信息时,就会产生该漏洞。
该漏洞可导致本地权限扩大和未经授权的从远程访问系统。 成功的攻击可导致执行任意代码,从而使攻击者获得 SYSTEM 特权。

测试方法:

警告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

ppwd25@hotmail.com提供拒绝服务攻击方法。WINNY THOMAS <winnymthomas@yahoo.com>提供另一个拒绝服务攻击方法(upnp_getdevicelist_DOS.c) 。


解决方法:

Avaya 为其产品发布 ASA-2005-214 ,详见:

ASA-2005-214 - Windows Security Updates for October 2005 - (MS05-044- MS05-052) (Avaya)


Nortel Networks 为其 Centrex IP Client Manager (CICM)发布技术支持公告(2005006318)。据说这些漏洞在即将发布的 2.5, 7.0 和 8.0 中得到修复。详见:
Centrex IP Client Manager (CICM) response to Microsoft October security bulletin (Nortel Networks)
修复方法如下:
Microsoft Windows XP Media Center Edition SP2


Microsoft Windows XP Media Center Edition SP1


Microsoft Windows 2000 Advanced Server SP4


Microsoft Windows XP Home SP2


Microsoft Windows 2000 Datacenter Server SP4


Microsoft Windows XP Home SP1


Microsoft Windows XP Professional SP2


Microsoft Windows 2000 Server SP4


Microsoft Windows 2000 Professional SP4

具体漏洞检测代码


分享到:
评论

相关推荐

    漏洞扫描器TK2006

    ms05-39(PnP溢出漏洞) ms06-40(魔波溢出漏洞) ms06-70(MS最新溢出漏洞) 3、对存在溢出漏洞的主机,根据主机和操作系统类型,采取最优溢出策略进行溢出操作, 达到边检测,边溢出.扫描完毕,溢出主机的cmd shell也随即...

    T.K 2006(漏洞扫描).rar

    ms05-39(PnP溢出漏洞) ms06-40(魔波溢出漏洞) ms06-70(MS最新溢出漏洞) 3、对存在溢出漏洞的主机,根据主机和操作系统类型,采取最优溢出策略进行溢出操作, 达到边检测,边溢出.扫描完毕,溢出主机的cmd shell也随即...

    TK2006(漏洞扫描)比流光X-SCAN还好的扫描工具

    ms05-39(PnP溢出漏洞) ms06-40(魔波溢出漏洞) ms06-70(MS最新溢出漏洞) 3、对存在溢出漏洞的主机,根据主机和操作系统类型,采取最优溢出策略进行溢出操作, 达到边检测,边溢出.扫描完毕,溢出主机的cmd shell也随即...

    PnP 算法简介 代码解析

    PnP 算法简介 代码解析本期公开课将详细讲述常见的PnP求解算法。PnP求解算法是指通过多对3D与2D匹配点,在已知或者未知相机内参的情况下,利用最小化重投影误差来求解相机外参的算法。PnP求解算法是SLAM前端位姿跟踪...

    寒江独钓-Windows内核安全编程(高清完整版).part1

    全面系统地介绍了串口、键盘、磁盘、文件系统、网络等相关的Windows内核模块的编程技术,以及基于这些技术实现的密码保护、防毒引擎、文件加密、网络嗅探、网络防火墙等信息安全软件的核心组件的具体编程。...

    Matlab 的 PnP 方法的集合_包含我们的 SRPnP 和其他 PnP 算法_代码_下载

    包含我们的 SRPnP 和其他 PnP 算法的 MATLAB 代码。 一种简单、稳健且快速的透视 n 点问题方法,

    基于yolov5+角点检测+PnP的视觉SLAM项目python源码.zip

    基于yolov5+角点检测+PnP的视觉SLAM项目python源码.zip基于yolov5+角点检测+PnP的视觉SLAM项目python源码.zip基于yolov5+角点检测+PnP的视觉SLAM项目python源码.zip基于yolov5+角点检测+PnP的视觉SLAM项目python源码...

    pnp恢复摄像机外参数及其源代码

    pnp恢复摄像机外参数及其源代码 EPnP An Accurate O(n) Solution to the PnP Problem

    EPnP_matlab.rar_EPnP_MATLAB实现pnp_PnP求解_pnp算法matlab_用Matlab做pnp

    通过设计四个虚拟控制点实现一种高效的PNP求解算法

    寒江独钓-Windows内核安全编程(高清完整版).part4

    全面系统地介绍了串口、键盘、磁盘、文件系统、网络等相关的Windows内核模块的编程技术,以及基于这些技术实现的密码保护、防毒引擎、文件加密、网络嗅探、网络防火墙等信息安全软件的核心组件的具体编程。...

    PNP与NPN晶体管的检测方法

    一.PNP与NPN晶体管的检测方法   NPN和PNP主要就是电流方向和电压正负不同,说得“专业”一点,就是“极性”问题。 方法一:  鉴别基极B  将数字万用表拨至二极管档,红表笔固定任接某个引脚,用黑表笔依次...

    pnp添加教程pnp添加教程pnp添加教程

    pnp添加教程pnp添加教程pnp添加教程

    寒江独钓-Windows内核安全编程(高清完整版).part6

    全面系统地介绍了串口、键盘、磁盘、文件系统、网络等相关的Windows内核模块的编程技术,以及基于这些技术实现的密码保护、防毒引擎、文件加密、网络嗅探、网络防火墙等信息安全软件的核心组件的具体编程。...

    寒江独钓-Windows内核安全编程(高清完整版).part3

    全面系统地介绍了串口、键盘、磁盘、文件系统、网络等相关的Windows内核模块的编程技术,以及基于这些技术实现的密码保护、防毒引擎、文件加密、网络嗅探、网络防火墙等信息安全软件的核心组件的具体编程。...

    绿茶母盘PNP工具绿茶母盘PNP工具

    绿茶母盘PNP工具绿茶母盘PNP工具绿茶母盘PNP工具绿茶母盘PNP工具绿茶母盘PNP工具绿茶母盘PNP工具

    PnP位姿估计matlab工具包

    最新的位姿估计工具箱,对应文献为:Very Fast Solution to the PnP Problem with Algebraic Outlier Rejection。PnP问题是计算机视觉中非常基础的经典问题,可以用来测量目标的三维位置姿态。

    PNP三极管分析方法

    PNP三极管的分析方法 PNP型三极管,是由2块P型半导体中间夹着1块N型半导体所组成的三极管,所以称为PNP型三极管。也可以描述成,电流从发射极E流入的三极管。 晶体三极管按材料分有两种:锗管和硅管。而每一种又有...

    寒江独钓-Windows内核安全编程(高清完整版).part7

    全面系统地介绍了串口、键盘、磁盘、文件系统、网络等相关的Windows内核模块的编程技术,以及基于这些技术实现的密码保护、防毒引擎、文件加密、网络嗅探、网络防火墙等信息安全软件的核心组件的具体编程。...

    寒江独钓-Windows内核安全编程(高清完整版).part5

    全面系统地介绍了串口、键盘、磁盘、文件系统、网络等相关的Windows内核模块的编程技术,以及基于这些技术实现的密码保护、防毒引擎、文件加密、网络嗅探、网络防火墙等信息安全软件的核心组件的具体编程。...

    Matlab_PNP_TOOLBOX.rar

    matlab工具箱,PNP原理,源代码

Global site tag (gtag.js) - Google Analytics