信息发布→ 登录 注册 退出

CVE-2013-2551-PoC分析

发布时间:2025-09-22

点击量:

在ie浏览器中,负责解析vml(向量标记语言,用于以xml格式绘制向量图形)的vgx.dll模块,由于在处理vml标签时未对输入参数进行有效验证,导致了整数溢出的漏洞。

操作系统环境为Windows 7 x86 SP1,IE版本为8.0.7601.17514。

进行调试分析时,首先使用

gflag.exe -i ie +hpa
命令设置调试标志。

随后加载POC(概念验证)文件。

在调试过程中,调用了vgx!CSafeRef::IGetObj函数:

接着执行了call [EAX]指令:

然后通过mov eax,dword ptr [ebp+8]获取dashstyle array属性:

随后调用call dword ptr [ecx+2Ch]来获取数组长度,获取到的长度为0x2c,并与0xffffffff进行比较:

更多精彩推荐,请关注我们

标签:# 并与  # aliyucs  # gz  # 加载  # 器中  # 未对  # 长度为  # 过程中  # 更多精彩  # word  # xml  # Array  # win  # ie浏览器  # 浏览器  # 操作系统  # windows  
在线客服
服务热线

服务热线

4008888355

微信咨询
二维码
返回顶部
×二维码

截屏,微信识别二维码

打开微信

微信号已复制,请打开微信添加咨询详情!