来源:Friddy 罐子
Microsoft IE CFunctionPointer函数内存破坏漏洞(MS09-002)
发布时间:2009-02-10
影响版本:Microsoft Internet Explorer 7.0
漏洞描述:BUGTRAQ ID: 33627 CVE(CAN) ID: CVE-2009-0075
Comment by Friddy:
这个实际不是个破坏内存的漏洞,可以利用这个漏洞执行任意的代码,
Internet Explorer 7.0 Exploit(MS09002,可以执行任意代码)
,电脑资料
《Internet Explorer 7.0 Exploit(MS09002,可以执行任意代码)》(https://www.unjs.com)。今天我花了十几分钟修改了miliw0rm的只会造成DOS的POC,现在已经可以较为稳定执行任意代码。测试平台:Windows XP SP2+Internet Explorer 7.0
下面发出POC给各位安全爱好者测试,测试效果是弹出Windows的计算器(calc.exe)