MS04-015検証
Bugtraqより DVDのアップグレードをしろとダイヤログが出てきて、Yesとすると任意のページ、コマンドが実行される。dvdupgd.exeなんて気持ち悪いモノが実行されるので試される方は以下のようなiframeでHTMLファイルを作るといいかと。(ブラウザ情報とかが表示されるだけですが保証はできないので)
- MS04-015 - Windows Help Center - Dvdupgrade(bugtraq)
- http://exploitlabs.com/msnspoof/poc/
- http://exploitlabs.com/msnspoof/poc/index2.html
- http://exploitlabs.com/msnspoof/poc/index3.jpg
SPOOF SITE URLのところを任意のURLにすると画像のようなモノになる(w 小さくて見にくいけどヘルプとサポートのページでYahoo!が表示されている
<iframe src="HCP://system/DVDUpgrd/dvdupgrd.htm?website=SPOOF SITE URL" width="1" height="1">
</iframe>