elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 11:26  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Exploit Firewall XP SP2
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Exploit Firewall XP SP2  (Leído 6,572 veces)
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Exploit Firewall XP SP2
« Respuesta #15 en: 11 Marzo 2006, 06:34 »

RPC?
"Llamada a procedimiento remoto(RPC)"
si quieres un ejemplo en acción de su uso desde las API's de Windows, puedes ver la funcion "CreateRemoteProcess" en la fuente de srvcheck2, porque la explicación de la red MSDVN de microsoft no esta muy bien hecha a mi gusto :P

http://www.google.com/search?q=%22Llamada+a+procedimiento+remoto%22+RPC
En línea

Kintaro

Desconectado Desconectado

Mensajes: 74



Ver Perfil
Re: Exploit Firewall XP SP2
« Respuesta #16 en: 16 Marzo 2006, 21:50 »

el codigo es el mismo que para otros firewalls, el metodo convencional de inyeccion de codigo en la memoria de otro proceso, lo unico distinto es que que lo inyecta en en el programar "sessmgr.exe" porque windows x defecto permite acceso a ese programa, xo funciona iwal si lo inyectas en cualkier otro programa k tenga acceso a internet
salu2!
En línea

¡Benkyo, benkyo, benkyo!
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Exploit Firewall XP SP2
« Respuesta #17 en: 16 Marzo 2006, 23:53 »

Como acalaración, funciona igual, solo si ese programa tiene permiso de actuar como servidor en internet.. si solo tiene acceso a entrar a internet, saltara la alerta.. de hecho los puertos 110,25 y 80 tienen acceso automatico a internet, sin embargo abrir puertos, esta prohibido para todos los procesos.. excepto a sessmgr, el cual no le pueden denegar el permiso.. por obivas razones xD.

Saludos!!
En línea

TheMaxx

Desconectado Desconectado

Mensajes: 39


...mala gente, pero buen tipo.


Ver Perfil
Re: Exploit Firewall XP SP2
« Respuesta #18 en: 17 Marzo 2006, 15:13 »

no me dejo de sorprender de usted SirDarckCat  :o
cómo haces?? estas tódo el día sentado, verdad?
un capo total definitivamente.
 :D
En línea

...como dice mi amigo el ing.peluca: "persevera... y habrás perseverado"

Kintaro

Desconectado Desconectado

Mensajes: 74



Ver Perfil
Re: Exploit Firewall XP SP2
« Respuesta #19 en: 19 Marzo 2006, 07:28 »

Ya puestos recordad que teneis la lista de programas permitidos en el registro, modificable con algo del tipo

reg add HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00
1\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplic
ations\List /v "c:\programa.exe" /t REG_SZ /d "c:\programa.exe:*:Enabled:nombre_programa
a"

y en nombre_programa podeis poner Messenger o algo que pase desapercibido
 
En línea

¡Benkyo, benkyo, benkyo!
Codename!!


Desconectado Desconectado

Mensajes: 881



Ver Perfil
Re: Exploit Firewall XP SP2
« Respuesta #20 en: 19 Marzo 2006, 17:37 »

No hay ninguan version que sea remota verdad?
En línea

No te dejes mover por las masas, se tu mismo.




Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines