
CVE-2015-6086 के लिए PoC
$$$$$$\ $$\ $$\ $$$$$$$$\ $$$$$$\ $$$$$$\ $$\ $$$$$$$\ $$$$$$\ $$$$$$\ $$$$$$\
$$ __$$\ $$ | $$ |$$ _____| $$ __$$\ $$$ __$$\ $$$$ | $$ ____| $$ __$$\ $$$ __$$\ $$ __$$\
$$ / \__|$$ | $$ |$$ | \__/ $$ |$$$$\ $$ |\_$$ | $$ | $$ / \__|$$$$\ $$ |$$ / $$ |
$$ | \$$\ $$ |$$$$$\ $$$$$$\ $$$$$$ |$$\$$\$$ | $$ | $$$$$$$\ $$$$$$\ $$$$$$$\ $$\$$\$$ | $$$$$$ |
$$ | \$$\$$ / $$ __|\______|$$ ____/ $$ \$$$$ | $$ | \_____$$\\______|$$ __$$\ $$ \$$$$ |$$ __$$<
$$ | $$\ \$$$ / $$ | $$ | $$ |\$$$ | $$ | $$\ $$ | $$ / $$ |$$ |\$$$ |$$ / $$ |
\$$$$$$ | \$ / $$$$$$$$\ $$$$$$$$\ \$$$$$$ /$$$$$$\\$$$$$$ | $$$$$$ |\$$$$$$ /\$$$$$$ |
\______/ \_/ \________| \________| \______/ \______|\______/ \______/ \______/ \______/
कॉपीराइट 2016 © Payatu Technologies Pvt. Ltd.
नई लाइन और व्हाइट स्पेस कैरेक्टर के अनुचित हैंडलिंग के कारण CDOMStringDataList::InitFromString में आउट ऑफ बाउंड रीड उत्पन्न हुई।
इस दोष का उपयोग MSHTML.DLL के बेस एड्रेस को लीक करने और Address Space Layout Randomization को प्रभावी रूप से बायपास करने के लिए किया जा सकता है।
http://www.payatu.com/from-crash-to-exploit/
Ashfaq Ansari
ashfaq[at]payatu[dot]com
@HackSysTeam | ब्लॉग | null
