CVE-2019-25637X-NetStat Pro 5.63存在本地缓冲区溢出漏洞。攻击者可通过HTTP客户端或规则功能输入恶意数据,覆盖EIP寄存器,利用Egg Hunter技术在内存中定位并执行任意代码,从而控制受影响系统。
该漏洞发生在X-NetStat Pro 5.63处理特定输入时,由于缺乏足够的边界检查,导致长度为264字节的缓冲区发生溢出。攻击者通过精心构造的输入数据覆盖指令指针(EIP)。为绕过缓冲区大小限制,攻击者采用Egg Hunter技术,先在内存中部署一个小的搜索代码,再查找并执行实际的Shellcode载荷,最终实现任意代码执行。