关键信息 漏洞名称: Real Networks Netzip Classic 7.5.1 86 - File Parsing Buffer Overflow (Metasploit) EDB-ID: 17950 CVE: 无 验证状态: EDB Verified 作者: Metasploit 类型: Local 平台: Windows 日期: 2011-01-30 受影响的应用程序: Real Networks Netzip Classic 7.5.1 86 漏洞描述 该模块利用了Real Networks Netzip Classic 7.5.1 86版本中的文件解析缓冲区溢出漏洞。为了执行命令,攻击者必须说服某人使用Netzip Classic加载一个特制的zip文件。通过这样做,攻击者可以在受害者的机器上执行任意代码。 技术细节 Rank: GoodSinking License: MSF_LICENSE Authors: - [405118 GMSW], 原始漏洞发现和原始利用 - locutus , metasploit模块 Version: $Revision: 13952 $ References: - BID: 40859 - URL: http://profarms.real.com/ - URL: http://www.exploit-db.com/exploits/17950/ Platform: win Targets: - Windows XP SP3 - Windows 7/Windows Vista Disclosure Date: 2011-01-30 DefaultTarget: 0 利用代码 代码展示了如何构造恶意zip文件以触发缓冲区溢出,并在目标系统上执行payload。