elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 19:08  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  alguien sabe como funcionan los exploit como el lsass
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: alguien sabe como funcionan los exploit como el lsass  (Leído 354 veces)
makuvex_linux

Desconectado Desconectado

Mensajes: 70


Ver Perfil
alguien sabe como funcionan los exploit como el lsass
« en: 09 Agosto 2007, 20:45 »

hola

tengo varias dudas...

por ejemplo, el creador del lsass, como hace para no tener que mandar el exploit a la computadora victima... sino que con colocar la IP se manda el exploit y se ejecuta...

como hace eso...?

tengo una idea, si estoy mal diganme y expliquenme porfavor...

la idea que tengo es que... el programa como tiene un escaneador de puertos y cuando colocamos la ip se hace un escaneo a esa IP y cuando se detectaba el puerto del archivo LSASS... se ejecutaba... y eso hacia que por ejemplo se apagara la computadora en cierto tiempo... se acuerdan de eso no?

si hace eso, como se ejecuta cuando encuentra el puerto... o como le hace para cuando encuentra el archivo.. mandar la informacion para crear el overflow... alguien sabe algo de eso.... ya que si hago un exploit para que lo ejecute la victima... siento que seria lo mismo que hacer un troyano...

o acaso los exploits son como troyanos pero mas silenciosos... pero cuando se crea la shell como se conecta con netcat...

acaso se ejecuta y deja un puerto abierto para konectarse con netcat... pero si lo hace, que hace el exploit de lsass para dejar paso a netcat y manipular todo lo que keramos en la computadora victima....

bueno... creo que ya son muchas preguntas... espero me puedan responder

gracias  ;D
En línea
yeikos
Colaborador

Desconectado Desconectado

Mensajes: 1.363



Ver Perfil
Re: alguien sabe como funcionan los exploit como el lsass
« Respuesta #1 en: 09 Agosto 2007, 21:01 »

El proceso LSASS (Local Security Authority Subsystem), controla varias tareas de seguridad consideradas críticas, incluyendo control de acceso y políticas de dominios. Una de las interfaces MS-RPC asociada con el proceso LSASS, contiene un desbordamiento de búfer que ocasiona un volcado de pila, explotable en forma remota. La explotación de este fallo, no requiere autenticación, y puede llegar a comprometer a todo el sistema. La naturaleza de esta vulnerabilidad, se presta a ser explotada por un gusano o virus informático, capaz de propagarse por las redes.

El exploit del que hablas explota una vulnerabilidad relacionada con el proceso LSASS, más concretamente con la interfaz RPC de Windows. Quizás te suene gusanos como el blaster, que aprovecharon en su día este tipo de vulnerabilidades masivamente.

Los troyanos están basados en la arquitectura cliente-servidor, cuando el servidor inicia sesión el cliente puede conectarse a éste. En cambio, las vulnerabilidades son fallos que residen en el software y mediante la explotación de éstas es posible realizar operaciones indeseadas en el equipo del usuario, llamemosle víctima.

Atendiendo a tus otras preguntas, es posible explotar esta vulnerabilidades localmente y remotamente, esto dependerá de la funcionalidad del software.

PD: Encontrarás más información utilizando el buscador del foro.
En línea
APOKLIPTICO

Desconectado Desconectado

Mensajes: 808


Don't talk to me if you ain't got the answer


Ver Perfil
Re: alguien sabe como funcionan los exploit como el lsass
« Respuesta #2 en: 09 Agosto 2007, 21:02 »

Mirate esto:

Taller de Stack Overflows en Windows, por Rojodos.

http://foro.elhacker.net/index.php/topic,57910.45.html

Nunca está de más
En línea

Y = (100/(100+(x-Pi/2)^8)) * (2-sin(7*x)-cos(30*x)/2)

Aprendiendo:
RFI: 10%
XSS: 70%
Exploits: 60%
Hack Wireless: 10%
Troyanos y Virus: 70%
Encriptacion y Cifrados: 40%
Windows: 90%
Linux: 40%
VB: 70%
C++: 20%
ASM: 5%
Batch: 90%
Java: 15%
Perl: 10%
Redes: 30%
Software: 70%
Hardware y OC: 50%
Guitarra: 20%
Dark_Knight

Desconectado Desconectado

Mensajes: 98



Ver Perfil
Re: alguien sabe como funcionan los exploit como el lsass
« Respuesta #3 en: 09 Agosto 2007, 22:13 »

hola

busca los codigos del lsass
En línea

El hombre no puede crear nada sin antes dar algo a cambio... para crear... algo del mismo valor debe perderse.... esa es la ley de la equivalencia de intercambio... y el que desafie esa ley se convertira en un desafio de las creencias del ser humano y de la existencia de dios....
makuvex_linux

Desconectado Desconectado

Mensajes: 70


Ver Perfil
Re: alguien sabe como funcionan los exploit como el lsass
« Respuesta #4 en: 09 Agosto 2007, 22:14 »

lo que pasa es los exploits ya los se hacer... solo que no entiendo como podria programar un exploit que busque algun puerto y si encuentra un programa en especifico lo explote...

por ejemplo... si yo hiciera un programa y tuviera acceso a internet, como haria para programar un exploit que al encontrar el puerto explote la vulnerabilidad de ese programa y me regrese la shell...

aunke ahorita solo me interesa saber como explotar un programa con acceso a la red.. de la misma forma que lo hacia lsass... como podria mandar el buffer, la shellcode y el offset para crear el overflow...

y a lo que me referia del troyano... es que hay exploits que se tienen que mandar a las victimas para explotar la vulnerabilidad de algun archivo que no tenga acceso a la red... por eso pregunto si los exploits pueden parecerse a los troyanos...

espero me puedan seguir ayudando

gracias  ;D
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC