SysGauge Server 3.6.18 栈溢出漏洞分析及利用
一、漏洞简介
SysGauge 是一个系统和性能监视程序, 允许监视CPU使用率、NAS服务器监控、远程服务器监控、网络传输速率以及一些其他系统关键信息监控。在SysGauge Server 3.6.18中存在一个栈缓冲区溢出漏洞,由于该程序对网络数据处理不严谨,使得攻击者发送网络数据包可以执行任意代码。
二、漏洞分析及利用
2.1分析环境及工具
Windows 7 x64
Windbg X64
IDA Pro
2.2漏洞原理
SysGauge.exe在处理网络请求的过程中过滤不严格导致拷贝越界。程序试图从网络数据包中拷贝一段[......]