重要な情報 EDB-ID: 10345 CVE: なし 作者: DZ_ATTACKER タイプ: LOCAL(ローカル) プラットフォーム: WINDOWS 公開日: 2009-12-07 脆弱性対象アプリ: gAlan - '.galan' 形式のユニバーサルバッファオーバーフロー 攻撃の詳細 EDB 検証済み: はい エクスプロイト: 利用可能(Python スクリプト) 脆弱性概要 このエクスプロイトは、gAlan アプリケーションにおける '.galan' ファイル形式に関連するユニバーサルバッファオーバーフローの脆弱性を対象としています。提供されている Python スクリプトは、バッファオーバーフローを引き起こし、任意のコードを実行する方法を示しています。 スクリプトの主な特徴 Windows 上で を実行するためのシェルコードを使用。 Metasploit の を用いてエンコード済み。 ペイロードを という名前のファイルに書き込みます。 追加情報 出典元: http://www.exploit-db.com/exploits/10339 タグ: 指定なし