漏洞概要
关注数(24)
关注此漏洞
漏洞标题:兴业银行某软件应用可直接远程代码执行挂马
提交时间:2014-09-22 20:06
修复时间:2014-12-21 20:08
公开时间:2014-12-21 20:08
漏洞类型:远程代码执行
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-09-22: 细节已通知厂商并且等待厂商处理中
2014-09-26: 厂商已经确认,细节仅向厂商公开
2014-09-29: 细节向第三方安全合作伙伴开放
2014-11-20: 细节向核心白帽子及相关领域专家公开
2014-11-30: 细节向普通白帽子公开
2014-12-10: 细节向实习白帽子公开
2014-12-21: 细节向公众公开
简要描述:
某银行某软件应用接口函数对参数没有校验,导致传入超长字符串,就会导致出现溢出,从而造成EIP被控制,造成远程代码执行。
详细说明:
兴业银行的密码控件ProBank_Edt.ocx控件的PkEncryptEPin函数存在堆栈溢出,传入超长字符串
就会导致堆栈溢出,EIP被控制,直接0x41414141
密码控件下载链接https://personalbank.cib.com.cn/pers/main/resources/js/CIB_Plugin.exe
crashinfo:
漏洞证明:
漏洞poc:
演示过程
安装控件
搭建一个web服务端或者直接本地打开poc.html
浏览器访问poc.html 附图是挂上wingdbg的崩溃信息
可以看到eip直接被控制0x41414141 即为第二个参数"A"的ascii
修复方案:
版权声明:转载请注明来源 Beep@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:10
确认时间:2014-09-26 14:49
厂商回复:
最新状态:
暂无
漏洞评价:
评论
-
2014-09-22 20:17 |
bey0nd ( 普通白帽子 | Rank:895 漏洞数:142 | 相忘于江湖,不如相濡以沫)
-
2014-09-22 20:21 |
魇 ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)
-
2014-09-22 20:24 |
第四维度 ( 实习白帽子 | Rank:58 漏洞数:34 | 谦谦君子,温润如玉)
-
2014-09-22 20:25 |
黑吃黑 ( 普通白帽子 | Rank:139 漏洞数:29 | 倚楼听风雨,淡看江湖路...)
-
2014-09-22 20:47 |
爱上平顶山 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)
-
2014-09-22 20:48 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2014-09-22 21:00 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
-
2014-09-22 21:34 |
小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)
-
2014-09-22 22:34 |
鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
-
2014-09-22 22:38 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)
-
2014-09-22 23:04 |
sin ( 实习白帽子 | Rank:38 漏洞数:2 | 寻找最优雅的解决方案)
-
2014-09-23 09:09 |
大亮 ( 普通白帽子 | Rank:306 漏洞数:65 | 慢慢挖洞)
-
2014-09-23 09:32 |
铁蛋火车侠 ( 普通白帽子 | Rank:156 漏洞数:31 | Q群371620085 技术交流群 有漂亮妹纸!)
-
2014-09-23 10:59 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)
-
2014-09-23 14:44 |
飞天鼠 ( 路人 | Rank:0 漏洞数:1 | 努力学习)
-
2014-09-23 14:46 |
围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)
-
2014-09-26 22:02 |
Beep ( 实习白帽子 | Rank:65 漏洞数:4 | 专注PHP漏洞挖掘)
-
2014-10-11 11:03 |
xiaohao ( 路人 | Rank:5 漏洞数:1 | 我要去找到那力量,让所有的生命都超越界限...)
-
2014-10-11 11:26 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)
-
2014-10-16 15:02 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
-
2014-11-07 17:39 |
blast ( 普通白帽子 | Rank:348 漏洞数:57 | 五仁委员会)
-
2014-11-07 18:13 |
Beep ( 实习白帽子 | Rank:65 漏洞数:4 | 专注PHP漏洞挖掘)
-
2014-12-21 20:44 |
炯炯虾 ( 路人 | Rank:2 漏洞数:1 | 我来自地球)
-
2014-12-21 23:44 |
Xc0d3r ( 路人 | Rank:2 漏洞数:2 | )
-
2014-12-22 09:22 |
Neeke ( 普通白帽子 | Rank:101 漏洞数:24 | 求传授刷Rank方法?)
-
2014-12-22 14:15 |
老妖 ( 路人 | Rank:22 漏洞数:3 )
@Neeke @Xc0d3r 可能正是因为没有exp才10的吧,看样子直接覆盖eip,exp应该好写
-
2014-12-22 23:01 |
ywledoc ( 路人 | Rank:8 漏洞数:3 | 长期小打小闹)
esp,ebp没破坏,call ecx?真逗的代码