elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 06:39  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Ayuda sobre WMFMaker
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda sobre WMFMaker  (Leído 2,402 veces)
ronald_el

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Ayuda sobre WMFMaker
« en: 18 Enero 2006, 01:22 »

Hola Gente,
Soy nuevo en esto y quiero que me ayuden a enterder dia a dia cosas nuevas. Bueno vamos al grano he bajado el WMFMaker ya todos saben que es, (es una herramienta que permite crear imagenes wmf con codigo malicioso y poder juntarlo con algun programa troyano ejem y aprovecha la vulnerabilidad del WMF para ingresar a la pc victima con el troyano adjunto)
Cuando lo abro solo me sale una consola  cuando quiero hacer algo se va y no se como hacer para poder crear mi imagen wmf con el troyano que tengo para poder distribuirlo yo se que mucha gente de aqui ya lo abra probado y me ayudara bacan seria poner algo como una guia para poder usar esta herramienta la cual por lo mucho que e leido es buenisima bye espero respuestas pronto me urge gracias (disculpen la ortografia estoy apurado)jaja
« Última modificación: 19 Enero 2006, 18:24 por Sirdarckcat » En línea
Gorky


Desconectado Desconectado

Mensajes: 766



Ver Perfil WWW
Re: Ayuda sobre WMFMaker urgente
« Respuesta #1 en: 18 Enero 2006, 14:51 »

Jamas he usado ese programa y desconocia su existencia. Pero por lo que estas contando, lo que a ti te ocurre es un fallo tipico de abrir un programa bajo MsDos desde Windows. Seguramente este programa necesita unos parametros que tu obviamente no le has dado, te arroja un mensaje y se cierra. Para poder usarlo vas a tener que abrir previamente una consola de comandos. Tras eso solo tienes que moverte hasta la ruta en la que tengas tu programa y ejecutarlo. Asi que ya sabes: olvidate del raton por un momento. Espero haberte ayudado.
En línea

Si te gusta la Formula 1...
Gorky


Desconectado Desconectado

Mensajes: 766



Ver Perfil WWW
Re: Ayuda sobre WMFMaker urgente
« Respuesta #2 en: 18 Enero 2006, 16:44 »

He buscado informacion sobre ese programa que mencionas y parece intersante. El unico problema es que no encuentro ningun sitio de donde descargarlo. Serias tan amable de postear un link o de subirlo a megaupload?
www.megaupload.com
Gracias
En línea

Si te gusta la Formula 1...
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Ayuda sobre WMFMaker urgente
« Respuesta #3 en: 18 Enero 2006, 17:46 »

google señor!!!

XD!!!


http://www.cyruxnet.org/download/exploitsdb/wmf-maker.rar
En línea
Gorky


Desconectado Desconectado

Mensajes: 766



Ver Perfil WWW
Re: Ayuda sobre WMFMaker urgente
« Respuesta #4 en: 18 Enero 2006, 18:10 »


Si en mi post digo que he buscado es porque he buscado. Otra cosa es que haya encontrado o no lo que buscaba. Gracias por tu aportacion Man-In-the-Middle.
En línea

Si te gusta la Formula 1...
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Ayuda sobre WMFMaker urgente
« Respuesta #5 en: 18 Enero 2006, 18:36 »

y que no se te olvide desactivar el antivirus.... ::)



Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
ronald_el

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Ayuda sobre WMFMaker urgente
« Respuesta #6 en: 18 Enero 2006, 21:03 »

Bajanse la herramiente en es te sitio:
http://www.cyruxnet.org/download/exploitsdb/wmf-maker.rar
Supuestamente esta herramienta te permite crear imagnes wmf maliciosas las cuales pueden contener otros archivos como por ejemplo un troyano y pasar desapercivido ante la victima aprovechando la vulnerabilidad del WMF de windows (que ya todos sabes). Mi problema es que no sale nada cuando intento abrir ni nada alguien seria tan amable de explicarme porque sucede esto y como debo hacer para poder crear imagenes wmf con contenido malicioso, disculpen mi ingnorancia pero el que no pregunta y estudia es aún mas ignorante por estoy aqui consultando a los genios, espero me ayuden y contribuyan a mi desesperada busqueda de aprender y saber mas dia a dia. Gracias amigos
En línea
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Ayuda sobre WMFMaker urgente
« Respuesta #7 en: 18 Enero 2006, 22:01 »

Bajanse la herramiente en es te sitio:
http://www.cyruxnet.org/download/exploitsdb/wmf-maker.rar
Supuestamente esta herramienta te permite crear imagnes wmf maliciosas las cuales pueden contener otros archivos como por ejemplo un troyano y pasar desapercivido ante la victima aprovechando la vulnerabilidad del WMF de windows (que ya todos sabes). Mi problema es que no sale nada cuando intento abrir ni nada alguien seria tan amable de explicarme porque sucede esto y como debo hacer para poder crear imagenes wmf con contenido malicioso, disculpen mi ingnorancia pero el que no pregunta y estudia es aún mas ignorante por estoy aqui consultando a los genios, espero me ayuden y contribuyan a mi desesperada busqueda de aprender y saber mas dia a dia. Gracias amigos

Sin comentarios!!!
En línea
Gorky


Desconectado Desconectado

Mensajes: 766



Ver Perfil WWW
Re: Ayuda sobre WMFMaker urgente
« Respuesta #8 en: 19 Enero 2006, 09:07 »

Creo que un escueto

Sin comentarios!!!

no te va a servir de mucho.

No llego a entender si tu problema esta al abrir el programa WMFMaker o al abrir la imagen creada. Si es al abrir el programa ya te lo explique en un post anterior. Si el problema es al abrir la imagen generada es muy normal que no se ejecute tu codigo malicioso ya que lo mas seguro es que estes parcheado contra esta vulnerabilidad en la libreria GDI32.DLL gracias a las actualizaciones automaticas de windows.
Si hay alguien por ahi que si se le ejecuta el codigo introducido en la imagen es porque es vulnerable. Dirijanse a http://www.microsoft.com/technet/security/Bulletin/MS06-001.mspx para descargarse el parche pertinente.
En línea

Si te gusta la Formula 1...
ronald_el

Desconectado Desconectado

Mensajes: 3


Ver Perfil
WMFMaker ShellCode
« Respuesta #9 en: 19 Enero 2006, 16:33 »

Necesito ayuda sobre esto:
El programa me pide una archivo evilshellcode.bin que tengo que crear en el cual contenga el codigo que se ejecutara cuando alguien vea la imagen.
Lo que quiero es que se ejecute un archivo nc.exe(troyano) cuando la victima vea la imagen. la imagen la pienso enviar por medio de correo. Tengo las siguientes dudas:
1. El archivo creado evil.wmf no tiene ninguna imagen se puede hacer algo para que contenta alguna imagen para no levantar sospechas?
2. He encontrado shellcodes para descargar y ejecutar archivos de forma secreta pero desde una URL la cual no tengo, se puede hacer algo o hay alguna shellcode la cual fusione esta imagen con el exec? o alguna otra solucion
3. Si tendria que obligadamente que descargar el archivo como lo puedo hacer con algun FTP, o algo asi?
4. Por ultimo no se molesten conmigo solo quiero aprender, no soy lamer ni nada solo tengo 14 años y recien estoy empezando.
NOTA:
TENGO IP DINAMICA Y CREO QUE ES PRIVADA O ALGO ASI
LUEGO ALGUIEN PODRIA PONER UN LISTADO HERRAMIENTAS BASICAS QUE TODOS LOS QUE QUEREMOS INICIARNOS EN EL HACKING DEBEMOS TENER ejm. el mesploit fram..., el gcc, etc. me parece que seria de mucha ayuda. (si ponen algunos manuales de estas herramientas seria bestial todo con el fin de aprender)
Gracias por todo y disculpen las molestias causadas.

El link donde se pueden bajar la herramienta:
http://www.cyruxnet.org/download/exploitsdb/wmf-maker.rar
En línea
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Ayuda sobre WMFMaker
« Respuesta #10 en: 19 Enero 2006, 19:38 »

aqui tienes un ¨pequeño¨tutorial de como se usa la herramienta, lo cual es facil, pero solo me limito a la creacion del archivo ¨evil.wmf¨... ::), si tu desea agregarle otro codigo al archivo wmf, y sabes programar, lo subes al directorio del WMFMaker y lo utilizas juntamente con el ejecutable...de esa manera se crea la imagen wmf con tu codigo...

http://mousehack.blogspot.com/2006/01/mini-tutorial-del-uso-de-wmfmaker.html#links

salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
TrOnNe

Desconectado Desconectado

Mensajes: 28



Ver Perfil
Re: Ayuda sobre WMFMaker
« Respuesta #11 en: 29 Enero 2006, 15:15 »

Alguien seria tan amable de explicar como va el main.cpp del wmfmaker?
Imagino que despues de char wmfHeader[]= habra que poner tu codigo, pero no se en que lenguaje esta hecho o si hay que dejarlo, no se que funciones hace el que viene en el comprimido, lo ejecute y no pareciera que hacia nada.
gracias de antemano

/*
  |----------|
  |WMF HEADER|
  |----------|
  | PAYLOAD  |
  |----------|
  | WMF END  |
  |----------|
*/
#include <cstdlib>
#include <iostream>
#include <fstream>
#include <conio.h>

using namespace std;
void header(){
printf("\n\n"
"\t          Have fun    \n"
"\t        ApacheEatsGnu"
"\n"
"\n"
"\t------visit www.egocrew.de-----"
"\n\n"
"\tExploit by Metasploit Framework");
}

int main(int argc, char *argv[])
{
    if(argc!=2){printf("%s <file with payload>", argv[0]);header();getch();exit(0);}
   
char wmfHeader[]=
"\x01\x00\x09\x00\x00\x03\x52\x1f\x00\x00\x06\x00\x3d\x00\x00\x00"
mas codigo
mas
mas
mas
"\x00\x26\x06\x0f\x00\x08\x00\xff\xff\xff\xff\x01\x00\x00\x00\x03"
"\x00\x00\x00\x00"; // MSF added "\x00"
// ### CODE
  // ###  Reading payload file
  ifstream payloadfile (argv[1],ios::in|ios::binary|ios::ate);
  long payloadfileSize=payloadfile.tellg();
  payloadfile.seekg (0, ios::beg);
  char *payload;
  payload = new char [payloadfileSize];
  payloadfile.read (payload, payloadfileSize);
  // ### END
    ofstream writeInfile ("evil.wmf",ios::app);
    writeInfile.write(wmfHeader,sizeof(wmfHeader)); 
    writeInfile.write(payload,payloadfileSize);     
    writeInfile.write(wmfEnd,sizeof(wmfEnd));   
    writeInfile.close();
    printf("\n\n\t     wrote file \"evil.wmf\"");
    header();
    getch();
    exit(0);
}
En línea
sabre_eye

Desconectado Desconectado

Mensajes: 7


...imagination is the limit...


Ver Perfil
Re: Ayuda sobre WMFMaker
« Respuesta #12 en: 30 Enero 2006, 11:17 »

hola.
tengo una duda sobre este exploit, ele cria uno ficheiro *.wmf, certo. Pero este exploit que porta pone a la escuta???
no hay percebido muy bien komo lo hace. Lo usei en metasploit frramework e   :rolleyes:me a funcionado, pero yo quiero hacer usando apenas uno ficheiro en una html
gracias

salu2

PS: perdoname por mi español xD
En línea

<´¨`·.¸.«»DualitY«».¸.·´¨`>
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines