elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 07:20  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Bug y Xploit en Internet Explorer
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Bug y Xploit en Internet Explorer  (Leído 2,920 veces)
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Bug y Xploit en Internet Explorer
« en: 17 Febrero 2005, 09:18 »

Aparece un fallo en Microsoft Internet Explorer, la verdad no muy util porque lo único que hace es dar el error típico de windows que cierra el explorer y pide para enviar errores a microsoft, por ahora no hay parche por parte de microsoft....


Citar
Nuevo: Con este fallo he creado un pequeño Xploit, puedes leer abajo el código y el funcionamiento.
[/b]

El fallo es muy simple, solo hay que crear un enlace malformado, y produce un cuelgue, podeis leer mas sobre el tema y comprobar si vuestro Internet Explorer es vulnerable con una prueba aquí: http://usuarios.lycos.es/wormzweb/modules.php?name=News&file=article&sid=162
« Última modificación: 21 Febrero 2005, 03:14 por xXx.wormz » En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Bug en Microsoft Internet Explorer
« Respuesta #1 en: 19 Febrero 2005, 08:45 »

Pero esto no sirve para nada no???

Por cierto, como las visto??
Esque yo estoy ahora en esto de scaneador de bulnevilidades y eso  ;D
En línea
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Re: Bug en Microsoft Internet Explorer
« Respuesta #2 en: 19 Febrero 2005, 21:39 »

Servir........ pos colgar el explorer de la peña, no le veo otra utilidad mas que putear a alguien cuando esta haciendo algo y cerrarle todas las ventanitas, tampoco le veo utilidad, si a alguien se le ocurre alguna utilidad de colgar el xplorer que lo diga! XDD
No se dónde habia leido la noticia y probe a hacer un link con fallo, porque solo hay que meter un código ASCII no permitido en la url y da error, vamos una xorradilla :S
En línea
NekroByte


Desconectado Desconectado

Mensajes: 638


NekroByte++


Ver Perfil WWW
Re: Bug en Microsoft Internet Explorer
« Respuesta #3 en: 20 Febrero 2005, 08:54 »

Sobre Iexplorer windows
http://foro.elhacker.net/index.php/topic,50003.0.html

Hilsener.
En línea

-- - -^[NekroByte]^- - --
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Re: Bug en Microsoft Internet Explorer
« Respuesta #4 en: 20 Febrero 2005, 10:50 »

Interesante, no es la misma vulnerabilidad, pero me ha dado una idea, a ver que os parece.

La idea es petar por ejemplo un foro o una web para que no la puedan ver la gente porque se les pete el explorer.

Se me ocurre pillar un javascript con redireccion automatica pasados unos segundos, y redireccionarlo a la url defectuosa, entonces el resultado sería el mismo que si pulsaras en el link y daría el error en el explorer. Supongo que en los foros normalmente no se pondrá porque suelen tener restringidas los javascripts pero se podría probar hacer una firma o enviar alguna noticia en alguna web con ese tipo de script con la url para petar el IE,.... mmmm voy a probarlo y ya os cuento si funciona ;)
En línea
oRTNZ


Desconectado Desconectado

Mensajes: 808


no no soy malo... soy vicioso :p


Ver Perfil
Re: Bug en Microsoft Internet Explorer
« Respuesta #5 en: 20 Febrero 2005, 11:25 »

Código:
http://usuarios.lycos.es/wormzweb/modules.php?name=News&file=article&sid=162
ami me sale
Citar
No se puede encontra ¨file://./¨ asegurese que la direccion sea correcta
  :-\ .
o el ejemplo esta mal o ni se cuelga mi explorer saludos
En línea

(31 del 12 de 2005) un dia que recuerdo siempre! :p
(03 del 08 de 2006) otro dia que lo recordare siempre...
Si eres Peruano, QUEDATE y si quieres ser de segunda mano del pais que fueras, pues LARGATE Y NO REGRESES...
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Re: Bug en Microsoft Internet Explorer
« Respuesta #6 en: 20 Febrero 2005, 11:44 »

La dirección de la noticia esta bien, y el cuelgue funciona probado por bastante gente, usar Internet Explorer? todas las versiones del IE que he probado fallan, incluso el últimpo IE con el SP2 con todos los parches instalados, y el explorer se cuelga.

De todos modos acabo de hacer un "xploit" que hace un cuelgue sin pulsar ningún enlace, lo estoy probando poniendolo en las noticias de php y funciona, estoy intentando probar en foros, pero parece funcionar en todo tipo de foro o web en la que le puedas meter código en html y permitido javascript. Esto puede resultar bastante peligroso en webs o foros que permiten html en firmas o en post, ya que con eso podríamos provocar que se cerrara la ventana al intentar leer el post y por tanto joder bastante a una web porque no podrian visualizarla. Voy a escribir mejor el xploit y ahora os lo pongo aquí con mas información a ver que os parece y que vayais probandolo a ver si vais encontrando todo el software vulnerable. ;)
En línea
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Xploit para Internet Explorer
« Respuesta #7 en: 20 Febrero 2005, 13:06 »

Xploit para Internet Explorer usando ese bug

A ver, tras leer un antiguo post del foro de otra vulnerabilidad del IE, se me aparecieron unas ideas.

La idea es producir el error (cuelgue del explorer) sin necesidad de pulsar ningún link, pero la utilidad puede parecer pequeña, pero no lo es, puede producir un colapso en muchisimas webs y foros. Me intentaré explicar.

El xploit consiste en un código html con un javascript que redirecciona a un link erroneo que hace el típico cuelgue del IE que dice "enviar errores", y cerrandose el navegador. La idea es que una persona malintencionada, podría añadir este código en firmas de foros, post de foros, o en noticias de webs que permitan html y javascript, lo que produce que todo el mundo que viera el post, firma, o noticia con Internet Explorer se le cerrara, por lo tanto imposibilitando la entrada a muchisimas partes de webs, incluso a webs enteras. Las soluciones para los webmasters son estar atentos a codigos estraños en noticias ( para páginas en php), ya que en págians en php lo he podido comprobar y podeis ver la noticia y como he metido el código en una noticia y funciona perfectamente. Pulsa en el enlace para ver noticia

http://usuarios.lycos.es/wormzweb/index.php

No he podido hacer un link directo a la noticia ya que daría el error, por lo tanto buscad, el titulo de la noticia es Xploit para Internet Explorer a fecha de Domingo 3 de Febrero del 2005, (las noticias estan en orden cronológica por si no lo encontrais)

También podéis leer mas sobre mi xploit en un mensaje explicando el uso y creación del mismo en:

http://usuarios.lycos.es/wormzweb/modules.php?name=Forums&file=viewtopic&p=21#21

Antes de poneros el código pediros un gran favor!,
Podeis publicar esta noticia y este xploit en dónde querais, pero solo os pido que hagais referencia al autor: xXx y hagais referencia a la web http://www.wormzweb.tk, ya que mi web es una web pequeña y modesta, y con ella no obtengo ningún beneficio mas que el moral, por lo que únicamente os pido el favor de hacer referencia a la web y al autor.

El xploit es simple y bastante tonto, es el siguiente.
Código:
<html>

<head>
<META HTTP-EQUIV="Refresh" CONTENT="5;URL=file:// :\">
</head>

<body>
</body>

</html>

Xploit RemoteCrashIE By xXx


El código puede tener variantes según el tipo de javascript que usemos para el redireccionamiento, esta es una de sus variedades, en la que usé un retraso de 5 segundos para producirse el error


Un saludo y ya me comentareis si encontrais otras utilidades para este "xploit" que se que es una tontería muy simple, pero es eficaz. ;)


« Última modificación: 20 Febrero 2005, 13:09 por xXx.wormz » En línea
charchero

Desconectado Desconectado

Mensajes: 97



Ver Perfil
Re: Bug y Xploit en Internet Explorer
« Respuesta #8 en: 20 Febrero 2005, 13:40 »

q pasada de xploit!! voy a a ver si puedo joder algunas webs de unos cuantos capuyos  ;D jajajajjaja
xXx.wormz , buen trabajo!!! :D

oRTNZ, a mi si me rula "sin problema" se me cuelga.
En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Bug y Xploit en Internet Explorer
« Respuesta #9 en: 20 Febrero 2005, 13:52 »

A mi tambien se me cuelga, buen trabajo! ;)
En línea
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Re: Bug y Xploit en Internet Explorer
« Respuesta #10 en: 20 Febrero 2005, 23:35 »

JEje gracias ;) Ahora estoy trabajando en otros usos para este xploit a ver si para hoy tengo echo algo mas y os informo a ver que os parece, también necesito testers para probar la parte que ya esta creada.
En línea
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Re: Bug y Xploit en Internet Explorer
« Respuesta #11 en: 21 Febrero 2005, 05:58 »

El xploit para petar el xplorer en mensajes por hotmail ya está creado. Consiste en la unión del bug reportado por ZaBoo de XSS en hotmail.

http://cyruxnet.org/foro/viewtopic.php?t=559

El tema esta en discusión en este foro aquí

http://foro.elhacker.net/index.php/topic,58021.0.html

Y esto unido al xploit que se me ocurrió:

http://usuarios.lycos.es/wormzweb/modules.php?name=Forums&file=viewtopic&p=21#21

Produce la creación de una imagen que al descargarla produce que el navegador Internet Explorer se cuelgue.

Voy a escribir acerca del xploit con la imagen y pondré en http://www.wormzweb.tk la descarga de la imagen junto a la explicación mas clara en breve
En línea
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Re: Bug y Xploit en Internet Explorer
« Respuesta #12 en: 22 Febrero 2005, 07:41 »

Por favor necesito testers, alguien quiere colaborar?? :'(
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines