1. 程式人生 > >http.sys遠程代碼執行漏洞(MS15-034)

http.sys遠程代碼執行漏洞(MS15-034)

bsp 描述 style windows zh-cn port c代碼 win pan

0x01漏洞描述

遠程執行代碼漏洞存在於 HTTP 協議堆棧 (HTTP.sys) 中,當 HTTP.sys 未正確分析經特殊設計的 HTTP 請求時會導致此漏洞。成功利用此漏洞的攻擊者可以在系統帳戶的上下文中執行任意代碼。若要利用此漏洞,攻擊者必須將經特殊設計的 HTTP 請求發送到受影響的系統。 通過修改 Windows HTTP 堆棧處理請求的方式,安裝更新可以修復此漏洞。

0x02 受影響系統

Windows 7

Windows 8

Windows server 2008

Windows server 2012

0x03 POC代碼

python:

技術分享

0x04 漏洞修復

https://support.microsoft.com/zh-cn/kb/3042553

參考鏈接:

http://www.aqniu.com/threat-alert/7327.html

http://www.freebuf.com/articles/system/64185.html

http.sys遠程代碼執行漏洞(MS15-034)