elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 02:38  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  IGMP v3 DoS Exploit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: IGMP v3 DoS Exploit  (Leído 3,538 veces)
hamnden

Desconectado Desconectado

Mensajes: 1


Ver Perfil
IGMP v3 DoS Exploit
« en: 22 Marzo 2006, 11:16 »


Bug:
http://www.microsoft.com/technet/security/Bulletin/MS06-007.mspx

Xploit:
http://www.slashasf.net/upload/details.php?file=11

pass: xploit
En línea
SheKeL_C$


Desconectado Desconectado

Mensajes: 510


_-=[Sh3K3L_C$]=-_


Ver Perfil
Re: IGMP v3 DoS Exploit
« Respuesta #1 en: 22 Marzo 2006, 12:44 »

Código:
C:\>igmps.exe

IGMP v3 DoS Exploit (MS06-007) by Ale

Usage:
c:\igmps.exe <target ip> <source ip>


C:\>igmps.exe xx.xx.xxx.xx
Send error: <10004>

 :huh: en <source ip> q ay q poner????
En línea

En un momento complicado de mi vida quise suicidarme y cinco minutos despues quise quedarme

Peliculas en mp4 para el ipod/iphone/psp
aaronexe

Desconectado Desconectado

Mensajes: 58


Ver Perfil
Re: IGMP v3 DoS Exploit
« Respuesta #2 en: 22 Marzo 2006, 18:53 »

buen punto ... explica bien man va digo x'D
En línea
APOKLIPTICO


Desconectado Desconectado

Mensajes: 3.749


Toys in the attic.


Ver Perfil
Re: IGMP v3 DoS Exploit
« Respuesta #3 en: 22 Marzo 2006, 21:42 »

Supongo que debe de ser tu IP.
o algo asi.
En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
SeniorX


Desconectado Desconectado

Mensajes: 1.347


Programador Novato


Ver Perfil WWW
Re: IGMP v3 DoS Exploit
« Respuesta #4 en: 23 Marzo 2006, 00:59 »

si es tu ip.
En línea

Código:
try {
     live();
}
catch (ShitHappensException ex) {
MessageBox.Show(ex.Solution)
}
Precaución: La programacion puede producir adiccion
CrowDat

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Re: IGMP v3 DoS Exploit
« Respuesta #5 en: 23 Marzo 2006, 01:28 »

Buenas,
aqui teneis desde CyruxNET un par de links de descarga de este exploit.

Citar
Publicados varios exploits para el MS06-007:

* Versión para Windows: (Para probar los exploits se debe poseer permisos de administrador y tener el firewall desactivado).
+ IGMP v3 DoS Exploit: MS06-007_igmps.zip (igmps.c + igmps.exe)
-> http://www.cyruxnet.org/download/exploitsdb/MS06-007_igmps.zip

+ Versión Gui: MS06-007_EvilIGMP.rar 
-> http://www.cyruxnet.org/download/exploitsdb/MS06-007_EvilIGMP.rar

* Versión para Linux:
 MS06-007 Denial of Service POC exploit created by Firestorm: MS06-007_linux.c
 -> http://www.cyruxnet.org/download/exploitsdb/MS06-007_linux.c

Tal como indica CyruxNET , hay que tener el firewall desactivado y privilegios de admin para utilizar este exploit ya que hace uso de raw sockets.

Tambien existe un problema, mas a tener en cuenta, Microsoft en sus parches de seguridad, cada vez que tiene que corregir algo de TCP/IP aprovecha para meter sus zarpas y meter mas bloqueos para que nadie pueda hacer nada.
Una de las acciones que hace es bloquear totalmente el acceso a raw sockets imposibilitando funcionar a scanners y otros programas, entre ellos exploits, worms, o cualquier aplicacion hecha en modo mas purista sin usar su .NET o sus APIS ..

Actualmente hay 2 parches que bloquean los raw sockets:

* KB893066 (MS05-019)
* KB913446 (MS06-007)

Precisamente como el MS06-007 (el de este exploit) es un bug sobre el protocolo IGMP, aprovechan y de paso que parchean este bug vuelven a bloquear los raw sockets.

Si veis que los programas que usabais para escanear (dsns, retina, languard, exploits..) dejan de funcionar, es por culpa de estos parches, con desinstalarlo ya vuelve a funcionar de nuevo.

Sobre el exploit, he testeado en LAN y funciona perfectamente, deja congelado totalmente el PC remoto atacado, no da pantallazo azul, ni nada similar, directamente se queda ahi congelado, no se mueve raton ni responde el teclado , en general todo windows se queda colgado y hay que resetear.

Por inet he testeado y salvo que sea un modem o esté en DMZ o monopuesto, el router suele filtrar y no consigue tirar al XP.

En source ip hay que poner la ip origen verdadera, es decir, si no ponemos nuestra ip, la mayoria de veces los PCs no se cuelgan.

Saludos!
« Última modificación: 23 Marzo 2006, 01:35 por CrowDat » En línea
XpyXt

Desconectado Desconectado

Mensajes: 36


Ver Perfil
Re: IGMP v3 DoS Exploit
« Respuesta #6 en: 30 Marzo 2006, 10:56 »

La question es que Microsoft va a orientar todo a .net, lo que quiero decir para hacer cualquier tipo de cosas vas a tener que pasar por el framework.

Yo lo veo como una capa en la cual se van a flitrar los datos y despues realizar las funciones, igual lo veis como otra forma de llamar a las apis, pero yo no lo veo asi.

La question es que llegar a ciertos niveles del Windows en un par de años va a ser imposible. Digamos un cambio de Windows 3.1 a windows 2003.

Bueno espero haberme explicado bien.

Un saludo
En línea
fandango
Another
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.953


Powered By Slackware!


Ver Perfil
Re: IGMP v3 DoS Exploit
« Respuesta #7 en: 30 Marzo 2006, 19:46 »

No creo que sea imposible ;D hablamos de microsoft.
En línea

williamsio

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: IGMP v3 DoS Exploit
« Respuesta #8 en: 29 Octubre 2007, 20:39 »

No se que ago mal pero al comipar este exploit no logro que funcione siempre termino con el error 10049. asi que supongo que en el codigo hay algun error o soy una compelta mula y no puedo ni compilar bien, en todo caso pido una mano a alguna persona piadosa que maneje c++ builder o delphi  que lo pase a uno de esos lenguajes o que indique el metodo de compilacion correcto, gracias. :D
En línea
longits
LT-23
Colaborador
***
Desconectado Desconectado

Mensajes: 2.141


LT-23


Ver Perfil
Re: IGMP v3 DoS Exploit
« Respuesta #9 en: 29 Octubre 2007, 21:14 »

Interesante. Si es Microsoft, esperad el error más grande.

Saludos.
En línea

Por favor, usa topics descriptivos.
Por favor, cuida un poco la ortografía.

Por favor, un mínimo de inteligencia emocional.
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: IGMP v3 DoS Exploit
« Respuesta #10 en: 29 Octubre 2007, 23:39 »

Junto al código fuente del exploit se encuentra el ejecutable del mismo, si no te funciona es por que no eres vulnerable.

No reviváis temas tan antiguos...

TEMA CERRADO
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines