elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 13:08  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  IE XML Heap Corruption exploit (15/12/2008)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: IE XML Heap Corruption exploit (15/12/2008)  (Leído 3,839 veces)
loredo

Desconectado Desconectado

Mensajes: 234



Ver Perfil
IE XML Heap Corruption exploit (15/12/2008)
« en: 16 Diciembre 2008, 19:52 »

http://www.microsoft.com/technet/security/advisory/961051.mspx

http://www.milw0rm.com/exploits/7477

Probado y funcionando en Windows XP SP3 + Internet Explorer 7
En línea

Los sabios buscan la sabiduría, los necios creen haberla encontrado...
PaPeRrO


Desconectado Desconectado

Mensajes: 547


You Are Being Monitored


Ver Perfil
Re: IE XML Heap Corruption exploit (15/12/2008)
« Respuesta #1 en: 16 Diciembre 2008, 20:00 »

este lo has probado?
http://trac.metasploit.com/browser/framework3/trunk/modules/exploits/windows/browser/ie_xml_corruption.rb?rev=6012&order=date

no me a funcionado en un wxp sp3 con ie7
En línea
visualfree

Desconectado Desconectado

Mensajes: 143


Ver Perfil
Re: IE XML Heap Corruption exploit (15/12/2008)
« Respuesta #2 en: 17 Diciembre 2008, 20:34 »

y para los q usan metasploit es este:

 modules/exploits/windows/browser/ie_xml_corruption.rb
En línea
berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: IE XML Heap Corruption exploit (15/12/2008)
« Respuesta #3 en: 17 Diciembre 2008, 21:41 »

Me he probado todos los exploits publicos que se encuentrarn en milw0rm.

http://www.milw0rm.com/exploits/7477
http://www.milw0rm.com/exploits/7410
http://www.milw0rm.com/exploits/7403

Todos rulan a la perfeccion, PERO al momento de aplicar los parches, el MSN ya no abre de forma directa los correos entrantes, tal vez algo falla o el mismo parche no deja linkear directamente a tu inbox, de igual forma al intentar de nueva cuenta los "exploits" el IE colapso en todos los casos es decir un total DoS para IE :-(.

Ha alguien mas le sucede esto?

-berz3k.
En línea
EvilGoblin


Desconectado Desconectado

Mensajes: 2.320


YO NO LA VOTE!


Ver Perfil
Re: IE XML Heap Corruption exploit (15/12/2008)
« Respuesta #4 en: 18 Diciembre 2008, 03:39 »

igual ahora todos usan Firefox?jajajaj

=) se ve interesante, voy a probarlo a ver si cuelga la pc cuando desborda.. ;D
En línea

Experimental Serial Lain [Linux User]
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: IE XML Heap Corruption exploit (15/12/2008)
« Respuesta #5 en: 18 Diciembre 2008, 04:18 »

Este es unico que me peta, y no me  dos, me levanta la calculadora bien

http://www.milw0rm.com/exploits/7403.

Ahora, este bien huevo para hacer un downloader, pero que se ejecute, ni ideaa.


Estos con windows  ue7 sp2

En línea
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: IE XML Heap Corruption exploit (15/12/2008)
« Respuesta #6 en: 18 Diciembre 2008, 04:31 »

Pues ya una vez que se puede ejecutar comandos en el sistema remoto.

Modificar el payload del exploit no es muy dificil, solo es tedioso. Ya he visto el shellcode, y voy a tratar de ver si puede hacer el dowload y system() del archivo.

Eso si, ahorita la mayoria de mis contacots usan Firefox.

Saludos.
En línea

Bien Super Divertido
@wifigdlmx
PaPeRrO


Desconectado Desconectado

Mensajes: 547


You Are Being Monitored


Ver Perfil
Re: IE XML Heap Corruption exploit (15/12/2008)
« Respuesta #7 en: 18 Diciembre 2008, 12:03 »

Pues ya una vez que se puede ejecutar comandos en el sistema remoto.

Modificar el payload del exploit no es muy dificil, solo es tedioso. Ya he visto el shellcode, y voy a tratar de ver si puede hacer el dowload y system() del archivo.

Eso si, ahorita la mayoria de mis contacots usan Firefox.

Saludos.
prueba el de metasploit, a mi no me funciona. le funciona a alguien?
En línea
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: IE XML Heap Corruption exploit (15/12/2008)
« Respuesta #8 en: 19 Diciembre 2008, 06:12 »

Citar
Pues ya una vez que se puede ejecutar comandos en el sistema remoto.

Modificar el payload del exploit no es muy dificil, solo es tedioso. Ya he visto el shellcode, y voy a tratar de ver si puede hacer el dowload y system() del archivo.

Eso si, ahorita la mayoria de mis contacots usan Firefox.

Saludos.

anon  vamos a darle caña ehh, me hace recordar a mi epoca con zyzhuraa con el poc del jpg, yo me inmolo  :)
En línea
alexkof158


Desconectado Desconectado

Mensajes: 413


LOL


Ver Perfil
Re: IE XML Heap Corruption exploit (15/12/2008)
« Respuesta #9 en: 19 Diciembre 2008, 08:34 »

alguna ayudita por aki, se keda enviando paketes a la direccion ip en el port 8080 y se keda alli alguna respues del porke?

saludos

En línea

"noproxy"
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: IE XML Heap Corruption exploit (15/12/2008)
« Respuesta #10 en: 19 Diciembre 2008, 23:57 »

me parece que con el metasploit  puede jalar una shell, o con netcat a la escucha , claro de modo localhost
En línea
alexkof158


Desconectado Desconectado

Mensajes: 413


LOL


Ver Perfil
Re: IE XML Heap Corruption exploit (15/12/2008)
« Respuesta #11 en: 20 Diciembre 2008, 01:18 »

me parece que con el metasploit  puede jalar una shell, o con netcat a la escucha , claro de modo localhost
lo tuve en mente y me puse en modo listen on y no me jala nada, mi pregunta es este donde t lo pusistes a funcionar??? y como y bajo que condicieones??
En línea

"noproxy"
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: IE XML Heap Corruption exploit (15/12/2008)
« Respuesta #12 en: 20 Diciembre 2008, 01:27 »

Pues ahorita el unico que he probado es el de wilw0rm y si funciona bien.

Este es unico que me peta, y no me  dos, me levanta la calculadora bien

http://www.milw0rm.com/exploits/7403.


El de metasploit no lo he probado, aun, no he tenido tiempo  :-\

En línea

Bien Super Divertido
@wifigdlmx
alexkof158


Desconectado Desconectado

Mensajes: 413


LOL


Ver Perfil
Re: IE XML Heap Corruption exploit (15/12/2008)
« Respuesta #13 en: 20 Diciembre 2008, 01:32 »

Pues ahorita el unico que he probado es el de wilw0rm y si funciona bien.

Este es unico que me peta, y no me  dos, me levanta la calculadora bien

http://www.milw0rm.com/exploits/7403.


El de metasploit no lo he probado, aun, no he tenido tiempo  :-\


man como haces para probar el de milworm ?? bajo lo haces bajo linux o compilas el codigo en lenguage c.   :)
En línea

"noproxy"
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: IE XML Heap Corruption exploit (15/12/2008)
« Respuesta #14 en: 20 Diciembre 2008, 03:43 »

Bueno, primero entras a la pagina:

http://www.milw0rm.com/exploits/7403

Y te das cuenta que te dan un link para que descarges el exploit que es un PoC que simplente ejecuta un calc.exe "Calculadora de windows".

No ocupas compilarlo, tal vez editarlo un poco  :rolleyes:, digo si quieres que haga alguna otra cosa.

Solo lo cargas desde el navegador :P

Código:
Anon@localhost % wget http://milw0rm.com/sploits/2008-iesploit.tar.gz
Anon@localhost % mkdir 2008-iesploit
Anon@localhost % tar xf 2008-iesploit.tar.gz -C 2008-iesploit/

Y desde el internet explorer solo mandamos llamar

Código:
http://anyiphere/2008-iesploit/ie-sploit.html

Saludos!!

En línea

Bien Super Divertido
@wifigdlmx
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines