elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 10:56  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Duda overflows en aplicaciones office
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda overflows en aplicaciones office  (Leído 2,424 veces)
leos_79

Desconectado Desconectado

Mensajes: 189


Anyway, Anyhow, Anywhere


Ver Perfil
Duda overflows en aplicaciones office
« en: 14 Febrero 2008, 05:41 »

tengo una duda , hace rato estoy buscando vulnerabilidades en programas tipo power point , word etc , y nunca consigo nada, me pueden decir masomenos una idea de por donde comenzar a encarar eel asunto
lo que yo hice por ejemplo es de pruebas basicas , ir poniendo elementos y guardando archivos , y modificandolos hexadecimalmente, agergandole caracteres de mass etc , pero nunca eh conseguido sobrescribir la eip

ante todo muchas gracias
En línea
~[uNd3rc0d3]~

Desconectado Desconectado

Mensajes: 188


programando...


Ver Perfil
Re: Duda overflows en aplicaciones office
« Respuesta #1 en: 14 Febrero 2008, 15:22 »

pues desbordamiento de buffer diria yo que es lo que mas tiene windows.....asi que tendria que seguirle dando un poco con el hexa

si usas el office 2007 y tenes el update activado y el windows original o parcheado (osea todas las actualizaciones del office te va a costar mas que si tubieras el 2003 ;) )

yo que vos tambien buscaria malformar ficheros y ejecutarlos ( http://www.genbeta.com/2006/12/06-vulnerabilidad-critica-en-word )

esa vulnerabilidad no, ya se corrigio pero seria un campo interesante para seguir explorando

see ya!
En línea


leete las reglas asi todos estamos mejor ;)
leos_79

Desconectado Desconectado

Mensajes: 189


Anyway, Anyhow, Anywhere


Ver Perfil
Re: Duda overflows en aplicaciones office
« Respuesta #2 en: 14 Febrero 2008, 17:06 »

muchisimas gracias riva, eso es lo q voy a seguir intentando con lo de los ficheros
y seguir dandole al hexa
cya!

Leito!
En línea
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Duda overflows en aplicaciones office
« Respuesta #3 en: 14 Febrero 2008, 23:25 »

Bien para darte una Idea de la cantidad de Bugs encontrado en aplicaciones tipo Office entras en y ahora buscas la Opccion de Vendor y ahi buscas entre la lista Microsoft y en la segunda Lista Busca alguna aplicacion en espeficifico. y ahora buscas el error y posteriormente tratas de hacer un exploit si es que no esta hecho  ;D esto para que te des una Idea:


[/
En línea

Bien Super Divertido
@wifigdlmx
leos_79

Desconectado Desconectado

Mensajes: 189


Anyway, Anyhow, Anywhere


Ver Perfil
Re: Duda overflows en aplicaciones office
« Respuesta #4 en: 15 Febrero 2008, 01:37 »

dios salve a securityfocus :D
muchas gracias Anon :D
saludos!
En línea
berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.127



Ver Perfil
Re: Duda overflows en aplicaciones office
« Respuesta #5 en: 15 Febrero 2008, 08:37 »


Tal vez te sea un poco dificil encontrar hoy en dia alguna vulnerabilidad "nueva" en los productos de "Windows Office", con los updates y parches actuales no hay mucho por hacer, generalmente los researches han optado por la tecnica fuzzing, da mejores resultados al tratar de encontrar huecos de seguridad en, aplicaciones, software, codigo y protocolos.

"google is ur friend"

-berz3k.

En línea
Achernar


Desconectado Desconectado

Mensajes: 317



Ver Perfil
Re: Duda overflows en aplicaciones office
« Respuesta #6 en: 18 Febrero 2008, 13:19 »

hoy en milw0rm hay una
http://www.milw0rm.com
En línea
~[uNd3rc0d3]~

Desconectado Desconectado

Mensajes: 188


programando...


Ver Perfil
Re: Duda overflows en aplicaciones office
« Respuesta #7 en: 18 Febrero 2008, 16:34 »

sip pero el esta buscando nuevas vulnerabilidades....no vulnerabilidades que ya existen  ;)
En línea


leete las reglas asi todos estamos mejor ;)
Achernar


Desconectado Desconectado

Mensajes: 317



Ver Perfil
Re: Duda overflows en aplicaciones office
« Respuesta #8 en: 18 Febrero 2008, 16:59 »

ah, perdón. Pero para eso no tendrias que debuggear el software victima y ver en que estructuras y como se guarda la informacion del archivo y todo eso? para desbordar un buffer?
En línea
leos_79

Desconectado Desconectado

Mensajes: 189


Anyway, Anyhow, Anywhere


Ver Perfil
Re: Duda overflows en aplicaciones office
« Respuesta #9 en: 18 Febrero 2008, 17:35 »

sip pero el esta buscando nuevas vulnerabilidades....no vulnerabilidades que ya existen  ;)

exactamente, pero creo que ya se han encontrado las mas visibles , aunque sigo intentando :), es un lindo laburo xD
gracias a todos , saludos! :)
En línea
~[uNd3rc0d3]~

Desconectado Desconectado

Mensajes: 188


programando...


Ver Perfil
Re: Duda overflows en aplicaciones office
« Respuesta #10 en: 19 Febrero 2008, 14:16 »

eso es mentira XD

vos segui intentando....y vas a ver que quizas encuentres algo.....

el kernel de linux tambien era muy seguro y nadie podia encontrar una vulnerabilidad muy sobresaliente y ahora resulta que tiene un bug enorme...

bug todavia tiene el office lo que pasa es que hay que encontrarlos  ;)
En línea


leete las reglas asi todos estamos mejor ;)
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines