
TORQUE Resource Manager 2.5.x-2.5.13 基于栈的缓冲区溢出漏洞利用 CVE-2014-8729; CVE-2014-878
利用标题:TORQUE Resource Manager 2.5.x-2.5.13 栈缓冲区溢出
日期:2014年11月10日
利用作者:@inso - Moussajee Thomas, @socks - Laurenceau Gary
漏洞发现者:Moussajee Thomas, Laurenceau Gary
CVE:CVE-2014-8729, CVE-2014-8787
软件链接:http://www.adaptivecomputing.com/support/download-center/torque-download/
测试版本:2.5.12
受影响版本:2.5.x - 2.5.13
测试环境:Debian 32位系统,ASLR已禁用
基于exit(42)的ROP,控制EAX寄存器
可定制(取消注释相关代码行)以在NX禁用时执行反向Shellcode