- 1
- 0
- 约1.2千字
- 约 4页
- 2026-06-04 发布于北京
- 举报
CVE‑2011‑2005分析与修复
riusksk(泉哥)
riusksk@2011
年12月4日星期日
描述
Windows辅助功能驱动程序(afd.sys)由于对用户提交的数据未进行完善的检测,
导致存在本地提权,者利用该可执行任意代码。
分析
由于afd.sys只在当OutBufferLength不为0的情况下才检测UserBuffer地址的有效
性,因此者只需令OutBufferLength=0即可绕过检测:
关于该的利用还是需要一定技巧性,具体的exploit代码可参考:
Python版:‑/exploits/18176/C语言
版:
修复
通过补丁比较分析可以发现,补丁后的afs.sys不再检测OutBufferLength是否为0,而
是直接检测UserBuffer所指向的地址的有效性。左下图是修复后的,右下图是修复前:
您可能关注的文档
最近下载
- 2025年AI技术全景入门分享(大模型基础培训).pptx
- CH 3003-2010-Z 低空数字航空摄影测量内业规范.pdf VIP
- (完整版)钢管贝雷梁支架安全专项施工方案加计算书(按专家意见).doc VIP
- 信息系统安全等级保护等级测评报告模板【等保2.0】.docx VIP
- 计算机网络教程(第2版)高传善习题参考答案.docx VIP
- 高考语文阅读理解《主角(节选)》含答案解析.docx
- 电力工程危大方案(3篇).docx VIP
- JGJT253-2019 无机轻集料砂浆保温系统技术标准.docx
- 50米泵车结构应力试验数据分析报告.pptx VIP
- 热薄膜包装机日常点检表.docx VIP
原创力文档

文档评论(0)