elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 09:44  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Desbordamiento en msjet40.dll
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Desbordamiento en msjet40.dll  (Leído 2,172 veces)
ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.049


#include<nda.h>


Ver Perfil WWW
Desbordamiento en msjet40.dll
« en: 27 Marzo 2008, 14:16 »

Existe un stack overflow en la librería msjet40.dll utilizada por el motor de base de datos Microsoft Jet Engine 4.0. Esta librería es utilizada por programas como Visual Basic, Access, Word, etc... Lo ha reportado cocoruder (frankruder at hotmail dot com) http://ruder.cdut.net

Abriendo documentos de Word, Excel, Power Point o Access sería posible explotarla. También las webs que permitan hacer conexiones ADO a su DB ( ojito con los ASP)

PoC Access 2003 sobre XP+SP2 con la versión de la librería 4.0.8618.0: http://ruder.cdut.net/attach/MS_MDB_Vul/Microsoft_Jet_Engine_MDB_File_Parsing_Exploit.rar

Contramedida : Microsoft ha dicho que no lo va a solucionar, que los archivos *.mdb son considerados como inseguros  (:rolleyes: que novedad) e Internet Explorer y Outlook los bloquean  :xD En fin, chorradas a parte, restrigimos el acceso mediante las listas de control de acceso a los usuarios que puedan ejecutar este tipo de archivos y solucionado:

Código:
echo y| cacls "%windir%\system32\msjet40.dll" /E /P tu_usuario:N
En línea

NewLog


Desconectado Desconectado

Mensajes: 327



Ver Perfil WWW
Re: Desbordamiento en msjet40.dll
« Respuesta #1 en: 29 Marzo 2008, 14:25 »

Si se consiguiera ejecutar una shell a partir de este overflow seria con privilegios del usuario en cuestión o con privilegios de system?
En línea
ulises2k

Desconectado Desconectado

Mensajes: 7



Ver Perfil WWW
Re: Desbordamiento en msjet40.dll
« Respuesta #2 en: 1 Abril 2008, 16:05 »

Correria con los privilegios del usuario que abre el .mdb

Saludos
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines