Microsoft Visual C++ 6.0 SP6 resource compiler buffer overflow

Discussion in 'Реверсинг' started by _Great_, 25 Jan 2007.

  1. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    В Microsoft Visual Studio 6 SP6 существует переполнение буфера при обработке rc-файлов со строкой "1 TYPELIB MOVEABLE PURE". Можно переполнить буфер и выполнить произвольный код на системе.
    Эксплоит (PoC)


    Мдаа... ржу под столом ) чего только не бывает
    Перепишу по приколу сплоит под XP чтоли :D
     
    #1 _Great_, 25 Jan 2007
    Last edited: 25 Jan 2007