MPlayer Lite栈溢出漏洞(冬至快乐!)

作者:k0shl 转载请注明出处:http://whereisk0shl.top

今天是冬至,祝大家冬至快乐,记得吃饺子!最近这几天更新的漏洞多数和播放器相关,其实播放器属于比较好fuzz的类型,只要构造对应播放格式的文件,然后用播放器打开就行了,以前分析的漏洞相对简单也比较基础,比较适合入门的时候练习。

漏洞说明

软件下载:

https://www.exploit-db.co......

GOMPlayer2.2wav格式拒绝服务漏洞

作者:k0shl 转载请注明出处:http://whereisk0shl.top

漏洞说明

软件下载:

https://www.exploit-db.com/apps/b5edab806e684a482dd0014c89b5eea5-GOMPLAYERENSETUP.EXE

PoC:

#!/usr/bin/python

string=("\x2E\x73\x6E\x64......

Disk Pulse Enterprise远程代码执行漏洞

作者:k0shl 转载请注明出处:http://whereisk0shl.top

漏洞说明

软件下载:

https://www.exploit-db.com/apps/a679e77e57bf178b22bff5e86409a451-diskpulseent_setup_v9.0.34.exe

PoC:

#!/usr/bin/python

print "Disk Pul......