elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 11:40  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Exploit para MSN 8.0 y anteriores
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 4 Ir Abajo Respuesta Imprimir
Autor Tema: Exploit para MSN 8.0 y anteriores  (Leído 23,990 veces)


Desconectado Desconectado

Mensajes: 1.397


Soy como una droga que te impone su verdad!


Ver Perfil WWW
Exploit para MSN 8.0 y anteriores
« en: 29 Noviembre 2006, 22:56 »

hi

bueno me tope con este supuesto exploit pero no c c me hace como una broma dado k dice k el codigo es xD a no perdon es
:D k es la carita feliz  diganme ustedes Expertos k opinan solo lo use uan vez y el contacto k c lo mande se desconecto dos veces  :o :o

 Exploit para MSN 8.0 y anteriores
DoS en Windows Live <= 8.0   
Se puede hacer un ataque de denegación de servicio en windows live 8.0.

Para hacerlo debes ir a
Herramientas
Opciones
Mensajes
Quitar mostrar iconos gestuales   

Luego el "exploit" es enviar por msn...
Código:
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D
 :D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D:D

Varias veces a tu contacto lo que causara el consumo del 99% de los recursos causando un DoS
En línea

que tan enfermo quieres quedar hoy?

 La única manera de estar totalmente seguro de ser el primero en algo, en la vida de una mujer, es asesinarla.

PD:Piénsalo y me avisas.
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Exploit para MSN 8.0 y anteriores
« Respuesta #1 en: 30 Noviembre 2006, 00:17 »

Pues si lo estas corriendo en una computadora con 64 kb de ram, y ademas, tiene abierto Flash, Photoshop, y corriendo un scan de antivirus, al mismo tiempo que uno de antispyware, y esta jugando Doom 3.. todo eso al mismo tiempo que esta instalando Kubuntu.. talves se congele.. fuera de eso es poco probable xD

Intentenlo :P pero la verdad lo dudo mucho jajjaja

Saludos!!
En línea

OzX


Desconectado Desconectado

Mensajes: 397


[NuKe] Team


Ver Perfil WWW
Re: Exploit para MSN 8.0 y anteriores
« Respuesta #2 en: 30 Noviembre 2006, 00:31 »

Pues si lo estas corriendo en una computadora con 64 kb de ram, y ademas, tiene abierto Flash, Photoshop, y corriendo un scan de antivirus, al mismo tiempo que uno de antispyware, y esta jugando Doom 3.. todo eso al mismo tiempo que esta instalando Kubuntu.. talves se congele.. fuera de eso es poco probable xD

Intentenlo :P pero la verdad lo dudo mucho jajjaja

Saludos!!


jawjwajjawjwajjwa XD¡ te falto si instalas la suite de adove que son 4 dvd.

en todo casi si hay un DoS para msn , un user hacia programa con esa vulne... msn pesadilla, habia que pagar para ocuparlo pero ahora y no.

Es verdad un Buffer overflow.
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Exploit para MSN 8.0 y anteriores
« Respuesta #3 en: 30 Noviembre 2006, 00:40 »

:P eso no es un buffer overflow xDDD
en el peor de los casos.. seria un pointer exception... (que dudo mucho)...

Saludos!!
En línea

oPen syLar


Desconectado Desconectado

Mensajes: 686


The Best of You..


Ver Perfil WWW
Re: Exploit para MSN 8.0 y anteriores
« Respuesta #4 en: 30 Noviembre 2006, 02:30 »

jajajajajaja ta bueno tu exploilt.......... DIOS TE BENDIGA....! y a los newbies tambien
En línea

framework C++ http://bit.ly/AB0Qz1
worm C++ http://bit.ly/AdWRtl
POP3 cracker http://bit.ly/x2SZxW
Mail dumper (HTTP) http://bit.ly/xMN6pF
MazarD
Colaborador
***
Desconectado Desconectado

Mensajes: 880


mazard.info


Ver Perfil WWW
Re: Exploit para MSN 8.0 y anteriores
« Respuesta #5 en: 30 Noviembre 2006, 16:21 »

Sirdarckcat si que es posible, es un DOS memory exhaustion y si que funciona, aunque me extraña que funcione mandandolo así con el messenger, no hace falta que sean iconos, con que sea el tope de texto (1664 caracteres) ya vale para tirar al msngr 8 para los otros si que tienen que ser iconos.

El msngr 4.7 y aMsn no son vulnerables.

Este bug ya apareció en antiguas versiones del messenger y parece ser que en lugar de solucionarlo simplemente limitaron la api, pero si implementas el protocolo entero (el que tengo en mi web, se llama msnKillerbot, no pesadilla) sigue funcionando.

Este bug lo descubrió Joca, yo solo programé el exploit.
En línea

-Learn as if you were to live forever, live as if you were to die tomorrow-

http://www.mazard.info
http://twitter.com/MazarD
irc://irc.freenode.org/elhacker.net


Desconectado Desconectado

Mensajes: 1.397


Soy como una droga que te impone su verdad!


Ver Perfil WWW
Re: Exploit para MSN 8.0 y anteriores
« Respuesta #6 en: 30 Noviembre 2006, 21:18 »

hi


oie MAZARD me pasas tu msn killer???
eske no hay SMS para México pleaseeeeeeee :rolleyes: :rolleyes:



EDIT&ADO

grax esta en la mula :-X
« Última modificación: 19 Diciembre 2006, 02:14 por kretop » En línea

que tan enfermo quieres quedar hoy?

 La única manera de estar totalmente seguro de ser el primero en algo, en la vida de una mujer, es asesinarla.

PD:Piénsalo y me avisas.
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Exploit para MSN 8.0 y anteriores
« Respuesta #7 en: 1 Diciembre 2006, 00:48 »

a mi me mostro el mensaje sin problemas.. uso msn messenger 7 :P
(si, si, desde el MSNP)
aun asi, si a ustedes les funciona, perfecto, los bugs son muy inestables.. ya que no fueron programados especificamente para ser bugs :P.

Saludos!!
En línea

Codename!!


Desconectado Desconectado

Mensajes: 881



Ver Perfil
Re: Exploit para MSN 8.0 y anteriores
« Respuesta #8 en: 1 Diciembre 2006, 15:25 »

jaja esto ya se conocia, es decir, esto de enviar a tope de texto y saturar al otro con un monton de ikonos, sino llega a calarsele el pc, porlomenos si esta jugando al counter y esta con el msn abierto, en el counter le ira lagado kon un ping y un lag de la ostia xdd ya veras komo les jode, quien dice counter dice cualquier juego online. :D

Un saludo !
En línea

No te dejes mover por las masas, se tu mismo.




xDie


Desconectado Desconectado

Mensajes: 308



Ver Perfil
Re: Exploit para MSN 8.0 y anteriores
« Respuesta #9 en: 1 Diciembre 2006, 20:46 »

Es cualquiera eso
En línea

Licence to kill!
Hendrix
In The Kernel Land
Colaborador
***
Desconectado Desconectado

Mensajes: 2.271



Ver Perfil WWW
Re: Exploit para MSN 8.0 y anteriores
« Respuesta #10 en: 1 Diciembre 2006, 22:45 »

La verdad es que funciona, y si esto se populariza mucho no se podra entrar al msn....porke ya veo lo que va a pasar... :-\ :-\ :-\

En línea

"Todos los días perdemos una docena de genios en el anonimato. Y se van. Y nadie sabe de ellos, de su historia, de su peripecia, de lo que han hecho, de sus angustias, de sus alegrías. Pero al menos una docena de genios se van todos los días sin que sepamos de ellos". - Juan Antonio Cebrián
kanzix

Desconectado Desconectado

Mensajes: 20

{PHP && PERL}


Ver Perfil
Re: Exploit para MSN 8.0 y anteriores
« Respuesta #11 en: 1 Diciembre 2006, 23:41 »

La verdad es que funciona, y si esto se populariza mucho no se podra entrar al msn....porke ya veo lo que va a pasar... :-\ :-\ :-\

solucion momentanea

Herramientas
Opciones
Mensajes
Quitar mostrar iconos gestuales   

salu2 xD
En línea

Hendrix
In The Kernel Land
Colaborador
***
Desconectado Desconectado

Mensajes: 2.271



Ver Perfil WWW
Re: Exploit para MSN 8.0 y anteriores
« Respuesta #12 en: 1 Diciembre 2006, 23:55 »

ya, luego de postear el mensage lo vi.... ;) ;)
En línea

"Todos los días perdemos una docena de genios en el anonimato. Y se van. Y nadie sabe de ellos, de su historia, de su peripecia, de lo que han hecho, de sus angustias, de sus alegrías. Pero al menos una docena de genios se van todos los días sin que sepamos de ellos". - Juan Antonio Cebrián
MazarD
Colaborador
***
Desconectado Desconectado

Mensajes: 880


mazard.info


Ver Perfil WWW
Re: Exploit para MSN 8.0 y anteriores
« Respuesta #13 en: 2 Diciembre 2006, 05:21 »

Yo creo que tampoco es tanto.
Si ves que te petan entras la 4.7 que está en todos los win o metes un sniffer 5 segundos para ver quien te esta tirando, luego no admitido y yastá
En línea

-Learn as if you were to live forever, live as if you were to die tomorrow-

http://www.mazard.info
http://twitter.com/MazarD
irc://irc.freenode.org/elhacker.net
EvilGoblin


Desconectado Desconectado

Mensajes: 2.320


YO NO LA VOTE!


Ver Perfil
Re: Exploit para MSN 8.0 y anteriores
« Respuesta #14 en: 2 Diciembre 2006, 21:53 »

De Echo yo lo uso hace masomenos 1 año...


y no con carita feliz..

sino con un gif con movimiento...

el que mas me funciono fue :[ << que simboliza los murcielagitos...

cuando alguien estaba fastidioso en msn desactivaba para ver los emoticones.... abria un notepad... escribia bastante...(teniendo el plus hay un parche para escribir hasta 1000 caracteres..).. y usaba un programa que se llama REcorder.. que graba los movimientos de mouse y teclado..

entonces ponia la opcion (PEGAR)+(ENTER)... y lo bajaba a 2 milisegundos.... con hacerlo ... 20 veces....

a esa persona se le colgaba la pc ^^.. Literalmente.. la computadora se pone a graficar emoticones.. y debido a la cantidad( SIN IMPORTAR LA RAM Y LA MAQUINA QUE SEA)... y a la impaciencia del usuario que le intenta dar ordenes a la pc..... termina colapsando.... ( COmo si fuese un arquero intentando atajar 100 pelotas a la vez).........

Cuelga cualquier Maquina... Sin importar cual sea.....


(Alguien conoce algun metodo para injectar los sockets.. enviados por msn a un contacto cuando lo agregas?)... XD.. quiero crear un Dos. MSn.....

con el tema de agregar contactos.... para q se le agregen unos 100 contactos por min.. tambien funcionaria XD...

yo lo hice de modo manual...... osea.. publicando el msn en varias news y fotologs.. y foros... incluso en MTV.... y se le agregaban 20 por min.. y tubo que dejar el msn y cambiar a otro xD..


Grax ... .By Evil
En línea

Experimental Serial Lain [Linux User]
Páginas: [1] 2 3 4 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines