ho abbozzato da un po' questo fuzzer di oggetti COM in PHP, funzia allegramente, questo è il main:
(lo so, è esoterico...)
e questo è il file ausiliario:
modalità di lancio (da shell) :
c:\tools\faultmon\faultmon "php ctvx_fuzzer.php" <-|
Prima modificare il ProgID dell'oggetto pero'...
Ha trovato un bel po di roba per ora, poco exploittabile, ma ok ... c'è speranza
WOW, questi iframe sono molto comodi ... Mr.Splinder, ci dai un editor come si deve?