[0day]最新IE远程代码执行漏洞Exploit

微软已于今日发布确认公告:

参考资料
IE execCommand fuction Use after free Vulnerability 0day

Exploit(仅用于漏洞验证测试,禁止非法使用)

编辑评论:据一些朋友测试,英文版能成功运行,中文版有一些问题,最后说下,0day虽好,切勿拿来做坏事哦~

喜欢研究零日漏洞的,还可以参考这篇文章: 《Java 0day(CVE-2012-4681)分析及EXP下载

本文转载自:http://www.freebuf.com/articles/web/5699.html

责任编辑:梧桐雨

本文由网络安全攻防研究室(www.91ri.org)信息安全小组收集整理。