elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 05:18  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  0day DBisam (A2 Softway)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: 0day DBisam (A2 Softway)  (Leído 960 veces)
oPen syLar


Desconectado Desconectado

Mensajes: 686


The Best of You..


Ver Perfil WWW
0day DBisam (A2 Softway)
« en: 6 Diciembre 2011, 23:06 »

Pues he decidido liberar este PoC a razón de que la empresa Elevate Software No haya respondido a mi e-mail de notificación de la vulnerabilidad.. (a mi modo de ver) creo que no le interesa sus clientes.. O le importa poco el impacto de la vulnerabilidad.


Elevate Software es la empresa que el da soporte a las db (o tablas.?) DBisam que utilizan las aplicaciones diseñadas por a2 Software.. (a2 Administrativo... a2 Nomina .. etc etc etc) Quizás el grandisimo y majestuoso perfecto Dioses de todos los Dioses Victor Acosta amo y señor de la red.. Se haga eco de esta noticia =)

Para replicar esta vulnerabilidad un atacante tendría que modificar el fichero de configuración inicial del servidor.. Aparentemente el database server de DBisam no controla correctamente el nombre del localhost permitiendo así un Stack Overflow sobre el sistema..


Para parchear este fallo de seguridad los chicos ultra guays de DBisam podrían limitar el hostame a 256 que es el nombre máximo para un host sobre Windows XP


Afecta a...

Nombre: DBISAM Database Server
Version: 4.28
Idioma: Ingles
Tipo vulnerabilidad: Stack Overflow (local)


No libero ni exploit.. Ni nada.. (No se puede ser tan joeputa en esta vida) solo el PoC que pueden encontrarlo aca... http://bit.ly/t98zK7

Como extra.. Aca les dejo un video de como replicar la vulnerabilidad...




Link.. http://bit.ly/w2qhku

Saludos
« Última modificación: 7 Diciembre 2011, 05:51 por oPen syLar » En línea

framework C++ http://bit.ly/AB0Qz1
worm C++ http://bit.ly/AdWRtl
POP3 cracker http://bit.ly/x2SZxW
Mail dumper (HTTP) http://bit.ly/xMN6pF
berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: 0day DBisam (A2 Softway)
« Respuesta #1 en: 7 Diciembre 2011, 21:36 »

Por que no publicar el PoC con detalles tecnicos? Si ya haz notificado solo faltara cerrar el ciclo con un code (step-by-step), un BoF sencillo en Server Address, mirare si corre a traves de un NT/Autority System y ya os cuento...

-berz3k.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
escaner de bugs en php 0day
Hacking Básico
yaKkUzZa 0 639 Último mensaje 25 Diciembre 2005, 04:46
por yaKkUzZa
Microsoft Excel 0DAY
Bugs y Exploits
VUGO 2 2,136 Último mensaje 21 Julio 2006, 01:23
por sirdarckcat
Firefox URI Encoding Allows Phishing - 0day
Hacking Básico
yeikos 1 362 Último mensaje 4 Agosto 2007, 10:07
por sirdarckcat
0day-facebook ??
Nivel Web
Man-In-the-Middle 1 1,920 Último mensaje 27 Abril 2009, 12:12
por dimitrix
0Day en MySQL 5.x?
Noticias
N4X 0 503 Último mensaje 13 Enero 2010, 11:04
por N4X
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines