暴雷漏洞 2023-04-05 18:46:04 所属地 辽宁省 作者丨黑蛋 一、漏洞简述 ====== 暴雷漏洞编号为cve-2012-1889,在2012年曝光的一种微软的XML核心组件漏洞,该漏洞属于缓冲区溢出,根据栈溢出可以控制EIP的位置。该漏洞产生于msxml3.dll模块中,msxml3.dll是微软的一个SAX2 帮助程序类。主要用途包括:XSL 转换(XSLT) 和XML 路径语言(XPath) 的完全实现、对XML (SAX2) 实现的简单API 的修改,包括与万维网联合会(W3C) 标准和OASIS 测试套件保持更高一致性。影响版本IE6和IE8。 二、漏洞环境 ====== 系统版本 Win7x86Sp1、XPSp3 三、漏洞分析 ====== ### 3.1、漏洞验证 首先看POC,代码如下: