elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
30 Agosto 2008, 01:01  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  exploit ejemplo y en busca de hacer exploits remotos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: exploit ejemplo y en busca de hacer exploits remotos  (Leído 665 veces)
makuvex_linux

Desconectado Desconectado

Mensajes: 70


Ver Perfil
exploit ejemplo y en busca de hacer exploits remotos
« en: 15 Abril 2007, 21:53 »

hola salu2

ya estuve revusando el exploit que esta de ejemplo de rojodos... lo que me salia mal era algo que concidero muy extraño, cuando coloco los caracteres hasta "GGGG" se produce el overflow... y en el exploit si coloco alrededor de 27 a 30 "\x90"...  se produce el overflow y ya me aparece el mensaje de error, algo que antes no me aparecia, pero creo que tengo un error en los offsets o en JMP, ya que estuve revisando un exploit para mIRC y al cambiarlo para windows sp2 logre ejecutar la shell, y todo funciono perfecto, pero cuando lo intente utilizar en windows sp0 se me olvido cambiarle el offset y el JMP y cuando lo ejecute me aparecio el mensaje de error de mIRC pero no aparecio la shell, sino que se cerro todo exactamente igual que con el exploit de ejemplo de rojodos... eso kiere decir que  talvez lo que estoy haciendo mal en el exploit de ejemplo... es que no estoy colocando bien el offset o el JMP o los dos, pero el offset lo busco con el codigo de rojodos para encontrar offset´s y es el mismo que utilice para que me funcionara el exploit de mIRC... asi que posiblemente es el JMP... , aunke tambien revise con Olly y creo que no se carga el modulo msvcrt.dll, alguien me podria decir como cargar ese modulo... y tambien alguien me podria decir alguna respuesta para esto...

Tambien estoy buscando como hacer exploit´s remotos como el lsass... pero que debo estudiar para hacer eso, como sockets o algo asi, alguien tiene algun manual o conoce algun lugar donde podria enseñarme a realizar exploits remotos... o solo diganme que tengo que leer porfavor...

gracias x la ayuda... salu2  ;D
En línea
®®
Colaborador

Desconectado Desconectado

Mensajes: 5.139


Ver Perfil
Re: exploit ejemplo y en busca de hacer exploits remotos
« Respuesta #1 en: 18 Abril 2007, 14:40 »

Citar
loadlibrary(la_que_quieras)

la respuesta a lo otro pues depura el programa y veras donde te peta, es mas facil que lo veas tu a que lo vean los demas con los datos que das. si vas a estar metido en el tema de exploits etc sesiones de depurador te tendras que meter unas cuantas, si no es ir a ciegas.

En línea
makuvex_linux

Desconectado Desconectado

Mensajes: 70


Ver Perfil
Re: exploit ejemplo y en busca de hacer exploits remotos
« Respuesta #2 en: 20 Abril 2007, 23:26 »

hola

ya logre crear el exploit.... gracias x las respuestas... el problema que tenia era que colocaba mas de 80 NOP`s y solo debia colocar hasta 76, xq lo que yo me imagino es que los otros 4 que probocan el overflow son el offset que me lleva a al jmp y ejecutan la shell... o bueno eso creo... espero este bien, pero lo bueno es que ya logre hacerlo y ya estoy entendiendo mas... tambien ya logre compilar otro que no sabia que hacer...

tambien con lo de la libreria no me cargaba hasta que utilice dev-cpp y compile tanto el exploit como el archivo vulnerable y funcionaron...

les mando salu2  ;D
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC