Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2015-6086 — CVE-2015-6086용 PoC | Kitploit
도구/GitHubGitHub/payatu/cve-2015-6086
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubpayatu/cve-2015-6086

CVE-2015-6086

CVE-2015-6086용 PoC

저장소 보기
673210년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

크래시에서 익스플로잇까지: CVE-2015-6086 - Out of Bound Read/ASLR 우회

root@kitploit:~
 $$$$$$\  $$\    $$\ $$$$$$$$\       $$$$$$\   $$$$$$\    $$\  $$$$$$$\          $$$$$$\   $$$$$$\   $$$$$$\
$$  __$$\ $$ |   $$ |$$  _____|     $$  __$$\ $$$ __$$\ $$$$ | $$  ____|        $$  __$$\ $$$ __$$\ $$  __$$\
$$ /  \__|$$ |   $$ |$$ |           \__/  $$ |$$$$\ $$ |\_$$ | $$ |             $$ /  \__|$$$$\ $$ |$$ /  $$ |
$$ |      \$$\  $$  |$$$$$\ $$$$$$\  $$$$$$  |$$\$$\$$ |  $$ | $$$$$$$\ $$$$$$\ $$$$$$$\  $$\$$\$$ | $$$$$$  |
$$ |       \$$\$$  / $$  __|\______|$$  ____/ $$ \$$$$ |  $$ | \_____$$\\______|$$  __$$\ $$ \$$$$ |$$  __$$<
$$ |  $$\   \$$$  /  $$ |           $$ |      $$ |\$$$ |  $$ | $$\   $$ |       $$ /  $$ |$$ |\$$$ |$$ /  $$ |
\$$$$$$  |   \$  /   $$$$$$$$\      $$$$$$$$\ \$$$$$$  /$$$$$$\\$$$$$$  |        $$$$$$  |\$$$$$$  /\$$$$$$  |
 \______/     \_/    \________|     \________| \______/ \______|\______/         \______/  \______/  \______/

저작권 2016 © Payatu Technologies Pvt. Ltd.

줄바꿈 및 공백 문자를 잘못 처리하면 **CDOMStringDataList::InitFromString**에서 Out of Bound Read가 발생합니다. 이 결함을 악용하면 **MSHTML.DLL**의 베이스 주소를 유출하고 **Address Space Layout Randomization**을 효과적으로 우회할 수 있습니다.

영향을 받는 버전

  • Internet Explorer 9
  • Internet Explorer 10
  • Internet Explorer 11

테스트 환경

  • IE: 10 & 11
  • KB: KB3087038
  • OS: Windows 7 SP1 x86

보안 권고

  • http://www.payatu.com/advisory-ie_cdomstringdatalist/
  • https://technet.microsoft.com/library/security/MS15-112
  • http://www.zerodayinitiative.com/advisories/ZDI-15-547/

블로그 포스트

http://www.payatu.com/from-crash-to-exploit/

작성자

Ashfaq Ansari

ashfaq[at]payatu[dot]com

@HackSysTeam | 블로그 | null

Payatu Technologies

http://www.payatu.com/

진행된 워크숍

  • 크래시에서 익스플로잇까지: CVE-2015-6086

http://hacksys.vfreaks.com

HackSys Team

도구 다운로드