关键漏洞信息 漏洞名称: RS.Player 2.57 Buffer Overflow (Unicode SEH) 描述: 该模块利用RS.Player 2.57中的缓冲区溢出漏洞。当导入特制的m3u文件时,播放列表导入功能会导致缓冲区溢出,从而允许任意代码执行。 受影响版本: RS.Player 2.57 目标平台: Windows XP, Windows 7 披露日期: 2010-01-07 可靠性: 未知可靠性 稳定性: 未知稳定性 副作用: 未知副作用 参考链接: - OSVDB - EDB #15934 其他关键信息 默认选项: - : process - : migrate -f - : win - : windows/meterpreter/reverse_tcp - : 2080 - : "\x00\x0a\x0d\x1a\x80" - : true - : -3500 目标配置: - Windows XP: - Ret: "\x2f\x64" - Offset: 4102 - Padding: 1079 - Windows 7: - Ret: "\x2f\x64" - Offset: 4102 - Padding: 1031