关键漏洞信息 漏洞名称: NMP QuickPlayer 1.00 Beta G6s / QuickPlayer 2010 .32b Stock Buffer Overflow 影响版本: NMP QuickPlayer 1.00 Beta G6s 和 QuickPlayer 2010 .32b 漏洞类型: Stack Buffer Overflow 触发条件: 当用户打开一个恶意构造的文件时,如果系统上安装了上述两个应用程序中的任何一个,就会触发栈缓冲区溢出。 受影响平台: Windows XP, Vista, Windows 7 CVE编号: CVE-2010-2739 参考链接: - https://www.corelan.be/index.php/2010/08/30/corelan-11-003/ 默认选项: - EXITFUNC: process - Space: 2332 bytes (大约 0x900 字节) - DisableNops: true 目标平台: Windows 目标列表: - Windows Universal Generic DEP & ASLR Bypass - Offset1: 0x819, QuickPlayer 2010.exe - Offset2: 0x451, QuickPlayer 2010.exe - Ret: 0x100B1567, QuickPlayer 2010.exe: RET, qplayer.exe ADD AL,SB + POP EBP + RET 4 权限提升: false 发现日期: 2010年8月30日 默认目标: 0 'Windows Universal Generic DEP & ASLR Bypass' 备注: - Reliability: UNKNOWN RELIABILITY - Stability: UNKNOWN STABILITY - SideEffects: UNKNOWN SIDE EFFECTS