Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2015-6086 — PoC per CVE-2015-6086 | Kitploit
Strumenti/GitHubGitHub/payatu/cve-2015-6086
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubpayatu/cve-2015-6086

CVE-2015-6086

PoC per CVE-2015-6086

Vedi Repository
673210 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dal crash all'exploit: CVE-2015-6086 - Lettura fuori dai limiti/Bypass ASLR

root@kitploit:~
 $$$$$$\  $$\    $$\ $$$$$$$$\       $$$$$$\   $$$$$$\    $$\  $$$$$$$\          $$$$$$\   $$$$$$\   $$$$$$\
$$  __$$\ $$ |   $$ |$$  _____|     $$  __$$\ $$$ __$$\ $$$$ | $$  ____|        $$  __$$\ $$$ __$$\ $$  __$$\
$$ /  \__|$$ |   $$ |$$ |           \__/  $$ |$$$$\ $$ |\_$$ | $$ |             $$ /  \__|$$$$\ $$ |$$ /  $$ |
$$ |      \$$\  $$  |$$$$$\ $$$$$$\  $$$$$$  |$$\$$\$$ |  $$ | $$$$$$$\ $$$$$$\ $$$$$$$\  $$\$$\$$ | $$$$$$  |
$$ |       \$$\$$  / $$  __|\______|$$  ____/ $$ \$$$$ |  $$ | \_____$$\\______|$$  __$$\ $$ \$$$$ |$$  __$$<
$$ |  $$\   \$$$  /  $$ |           $$ |      $$ |\$$$ |  $$ | $$\   $$ |       $$ /  $$ |$$ |\$$$ |$$ /  $$ |
\$$$$$$  |   \$  /   $$$$$$$$\      $$$$$$$$\ \$$$$$$  /$$$$$$\\$$$$$$  |        $$$$$$  |\$$$$$$  /\$$$$$$  |
 \______/     \_/    \________|     \________| \______/ \______|\______/         \______/  \______/  \______/

Copyright 2016 © Payatu Technologies Pvt. Ltd.

La gestione non corretta dei caratteri di nuova riga e di spazio bianco ha causato una lettura fuori dai limiti in CDOMStringDataList::InitFromString. Questo difetto può essere utilizzato per divulgare l'indirizzo di base di MSHTML.DLL e bypassare efficacemente la Address Space Layout Randomization.

Versioni interessate

  • Internet Explorer 9
  • Internet Explorer 10
  • Internet Explorer 11

Ambiente di test

  • IE: 10 & 11
  • KB: KB3087038
  • OS: Windows 7 SP1 x86

Avvisi

  • http://www.payatu.com/advisory-ie_cdomstringdatalist/
  • https://technet.microsoft.com/library/security/MS15-112
  • http://www.zerodayinitiative.com/advisories/ZDI-15-547/

Post del blog

http://www.payatu.com/from-crash-to-exploit/

Autore

Ashfaq Ansari

ashfaq[at]payatu[dot]com

@HackSysTeam | Blog | null

Payatu Technologies

http://www.payatu.com/

Workshop svolto

  • Dal crash all'exploit: CVE-2015-6086

http://hacksys.vfreaks.com

HackSys Team

Scarica lo strumento