Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2015-6086 — CVE-2015-6086 के लिए PoC | Kitploit
उपकरण/GitHubGitHub/payatu/cve-2015-6086
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubpayatu/cve-2015-6086

CVE-2015-6086

CVE-2015-6086 के लिए PoC

रिपॉजिटरी देखें
673210 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

क्रैश से एक्सप्लॉइट तक: CVE-2015-6086 - आउट ऑफ बाउंड रीड/ASLR बाईपास

root@kitploit:~
 $$$$$$\  $$\    $$\ $$$$$$$$\       $$$$$$\   $$$$$$\    $$\  $$$$$$$\          $$$$$$\   $$$$$$\   $$$$$$\
$$  __$$\ $$ |   $$ |$$  _____|     $$  __$$\ $$$ __$$\ $$$$ | $$  ____|        $$  __$$\ $$$ __$$\ $$  __$$\
$$ /  \__|$$ |   $$ |$$ |           \__/  $$ |$$$$\ $$ |\_$$ | $$ |             $$ /  \__|$$$$\ $$ |$$ /  $$ |
$$ |      \$$\  $$  |$$$$$\ $$$$$$\  $$$$$$  |$$\$$\$$ |  $$ | $$$$$$$\ $$$$$$\ $$$$$$$\  $$\$$\$$ | $$$$$$  |
$$ |       \$$\$$  / $$  __|\______|$$  ____/ $$ \$$$$ |  $$ | \_____$$\\______|$$  __$$\ $$ \$$$$ |$$  __$$<
$$ |  $$\   \$$$  /  $$ |           $$ |      $$ |\$$$ |  $$ | $$\   $$ |       $$ /  $$ |$$ |\$$$ |$$ /  $$ |
\$$$$$$  |   \$  /   $$$$$$$$\      $$$$$$$$\ \$$$$$$  /$$$$$$\\$$$$$$  |        $$$$$$  |\$$$$$$  /\$$$$$$  |
 \______/     \_/    \________|     \________| \______/ \______|\______/         \______/  \______/  \______/

कॉपीराइट 2016 © Payatu Technologies Pvt. Ltd.

नई लाइन और व्हाइट स्पेस कैरेक्टर के अनुचित हैंडलिंग के कारण CDOMStringDataList::InitFromString में आउट ऑफ बाउंड रीड उत्पन्न हुई। इस दोष का उपयोग MSHTML.DLL के बेस एड्रेस को लीक करने और Address Space Layout Randomization को प्रभावी रूप से बायपास करने के लिए किया जा सकता है।

प्रभावित संस्करण

  • Internet Explorer 9
  • Internet Explorer 10
  • Internet Explorer 11

परीक्षण वातावरण

  • IE: 10 & 11
  • KB: KB3087038
  • OS: Windows 7 SP1 x86

एडवाइज़री

  • http://www.payatu.com/advisory-ie_cdomstringdatalist/
  • https://technet.microsoft.com/library/security/MS15-112
  • http://www.zerodayinitiative.com/advisories/ZDI-15-547/

ब्लॉग पोस्ट

http://www.payatu.com/from-crash-to-exploit/

लेखक

Ashfaq Ansari

ashfaq[at]payatu[dot]com

@HackSysTeam | ब्लॉग | null

Payatu Technologies

http://www.payatu.com/

आयोजित कार्यशाला

  • क्रैश से एक्सप्लॉइट तक: CVE-2015-6086

http://hacksys.vfreaks.com

HackSys Team

टूल डाउनलोड करें