elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
18 Marzo 2010, 05:38  


Temas destacados: Suscripción al boletín mensual de elhacker.net


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: Anon, berz3k)
| | |-+  0-day Adobe
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: 0-day Adobe  (Leído 779 veces)
kamsky
Colaborador

Desconectado Desconectado

Mensajes: 1.911


Como no sabían que era imposible, lo hicieron...


Ver Perfil
0-day Adobe
« en: 15 Diciembre 2009, 21:07 »

http://blogs.zdnet.com/security/?p=5119&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+zdnet%2Fsecurity+%28ZDNet+Zero+Day%29&utm_content=Google+International

deja vù?¿
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
yasión

Desconectado Desconectado

Mensajes: 43

‮‮


Ver Perfil WWW
Re: 0-day Adobe
« Respuesta #1 en: 15 Diciembre 2009, 21:29 »

¿No tendrás tú uno de estos PDFs que corren por la selva? =P En caso afirmativo podrías subirlo...
En línea

kamsky
Colaborador

Desconectado Desconectado

Mensajes: 1.911


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: 0-day Adobe
« Respuesta #2 en: 15 Diciembre 2009, 21:39 »

si lo tuviera, no creo que fuese muy ético irlo publicando por los sitios, al menos hasta que haya parche
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
shimpei

Desconectado Desconectado

Mensajes: 50



Ver Perfil
Re: 0-day Adobe
« Respuesta #3 en: 16 Diciembre 2009, 02:44 »

esta en el msf si mal no lei recien cuando lo actualizaba  ;D


//////
msf exploit(adobe_pdf_embedded_exe) > show options

Module options:

   Name        Current Setting   Required  Description
   ----        ---------------   --------  -----------
   EXENAME                       no        The Name of payload exe.
   FILENAME    evil.pdf          no        The output filename.
   INFILENAME                    yes       The Input PDF filename.
   OUTPUTPATH  ./data/exploits/  no        The location to output the file.


Exploit target:

   Id  Name
   --  ----
   0   Adobe Reader v8.x, v9.x (Windows XP SP3 English)
« Última modificación: 16 Diciembre 2009, 02:52 por shimpei » En línea

DSR! //"Con Amor o con Odio pero siempre con Violencia"
web http://www.SoporteDSR.ar.gd

Novlucker
Moderador Global
*****
Conectado Conectado

Mensajes: 7.285


Yo que tu lo pienso dos veces!


Ver Perfil
Re: 0-day Adobe
« Respuesta #4 en: 16 Diciembre 2009, 12:39 »

Citar
si lo tuviera, no creo que fuese muy ético irlo publicando por los sitios, al menos hasta que haya parche
Citar
[...] Updated to add: According to [...]
:http://www.f-secure.com/weblog/archives/00001836.html

Estas empresas que no tienen ética :silbar:
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

rockernault

Desconectado Desconectado

Mensajes: 1.885


Linux User!!!


Ver Perfil
Re: 0-day Adobe
« Respuesta #5 en: 16 Diciembre 2009, 13:44 »

un empresa de seguridad perderia sus sentido si no publica exploits antes de parchearlas
En línea




tragantras

Desconectado Desconectado

Mensajes: 158


Ver Perfil
Re: 0-day Adobe
« Respuesta #6 en: 17 Diciembre 2009, 00:08 »

http://twitter.com/hdmoore/statuses/6706530082

msf> use exploit /windows/fileformat/adobe_media_newplayer.rb
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Yashira.org    Videojuegos    indetectables.net    Seguridad Informatica Colombia    Indejuegos    Internet móvil

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec    Seguridad Wireless    Underground México    Biblioteca de Seguridad

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC