elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 19:05  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability
0 Usuarios y 5 Visitantes están viendo este tema.
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 [14] Ir Abajo Respuesta Imprimir
Autor Tema: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability  (Leído 57,840 veces)
PaPeRrO


Desconectado Desconectado

Mensajes: 547


You Are Being Monitored


Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerabilit
« Respuesta #195 en: 19 Enero 2009, 22:01 »

el worm hará fingerprinting de la version de windows para usar la direccion adecuada, de lo contrario puedes tirar el servicio y deja de ser vulnerable asta que se reinicia.
En línea
APOKLIPTICO


Desconectado Desconectado

Mensajes: 3.781


Toys in the attic.


Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerabilit
« Respuesta #196 en: 20 Enero 2009, 23:04 »

Pero sin el servicio la compu va a andar medio mal, hoy me di cuenta cual era la razon por la cual no podia sacarle el gusanito este a un amigo, cada vez q se lo sacaba, lo volvian a infectar...
En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
byte256

Desconectado Desconectado

Mensajes: 26



Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerabilit
« Respuesta #197 en: 21 Enero 2009, 18:35 »

[@EvilGoblin


lo de compilar el exploit que esta por ahi es facil... solo que hay cosas q estan alteradas.. no funciona asi como esta =\ .. imagino que sera a proposito...


Hola, el exploit que estas probando y modificando la ret es el de metasploit, o uno que estan en C, que estaban en milworm?
Los de metasploit yo hice las pruebas, y Conseguia shell en todas las máquinas, incluso via Wan, pero no hay manera, en los de milworm.
al final consegui que me creara el ejecutable, y he probado con varios windows, ingleses españoles, e incluso algun windows chino, (porque decia que el exploit de milworm el creado por un tal Emm que solo iba en windows chinos) y nada, lo único que conseguia una y otra vez, era tirar el servicio, pero no me daba la shell.)

Saludos
En línea
>FedeX<

Desconectado Desconectado

Mensajes: 151



Ver Perfil WWW
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerab
« Respuesta #198 en: 6 Abril 2009, 20:13 »

Jeje, perdón por responder tan tarde, pero es por si a alguien le resulta interesante... Yo no pude encontrar un code que funcione...

Así que modifiqué uno y me quedó así:
http://www.mediafire.com/?io3n2nyay30

En localhost me va bien (WinXP SP2)... Me ejecuta desde "notepad.exe" hasta "C:\..\..\..\..\..\..\WINDOWS\notepad.exe" (El limite es 120 caracteres +/-)

Utiliza el payload del code del metasploit... El Windows/Exec...

El payload empieza:
Código
/**/0x41,0x41, /*Aquí*/0xB0,0x10,0xE1,0x3F,...

Si alguien puede mejorarlo... Que lo mejore...
En línea
darrenhzx

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability
« Respuesta #199 en: 30 Abril 2009, 04:15 »

cómo cambiar la carga útil de obligar a depósito puerto 4444?
En línea
madridserginho

Desconectado Desconectado

Mensajes: 20


Para gustos colores y para tetas sujetadores


Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability
« Respuesta #200 en: 6 Mayo 2009, 09:13 »

Yo estuve probando en Windows XP SP3 y a mi no me funciona, lo intenté de mil maneras y lo unico que hago es cargarme el servicio, ya que yo no se mucho de OllyDbg alguien podría adaptar el exploit para el SP3 y así probarlo.
En línea
>FedeX<

Desconectado Desconectado

Mensajes: 151



Ver Perfil WWW
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerab
« Respuesta #201 en: 6 Mayo 2009, 16:43 »

Hize uno en ASM y creo que va mejor...

http://www.mediafire.com/?tdi5ymjzoeg
En línea
darrenhzx

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability
« Respuesta #202 en: 6 Mayo 2009, 17:57 »

puede traducir a c + +? de manera más fácil de entender
En línea
darrenhzx

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability
« Respuesta #203 en: 9 Mayo 2009, 19:45 »

cómo cambiar la carga útil a bindshell?
payload
/*Aquí*/0xB0,0x10,0xE1,0x3F,...
En línea
Hole_System

Desconectado Desconectado

Mensajes: 239


Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability
« Respuesta #204 en: 11 Mayo 2009, 21:58 »

Alguien sabe si el parche que hay por para el KIDO tambien parchea la falla Ms06-40 del Windows?

Salu2
En línea

By Pitoniso.
byte256

Desconectado Desconectado

Mensajes: 26



Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerab
« Respuesta #205 en: 15 Mayo 2009, 19:24 »

Así que modifiqué uno y me quedó así:
http://www.mediafire.com/?io3n2nyay30



Hola, alguno ha logrado compilarlo sin problemas?, lo estoy intentando con visual c++  6.0 y me daba 5 errores al linkar para crear el exe.
he añadido un par de librerias pero me sigue dando errores.

LINK : warning LNK4098: defaultlib "LIBCD" conflicts with use of other libs; use /NODEFAULTLIB:library
main.obj : error LNK2001: unresolved external symbol __imp__UuidToStringA@8
main.obj : error LNK2001: unresolved external symbol __imp__UuidFromStringA@8
main.obj : error LNK2001: unresolved external symbol _WNetAddConnection2A@16
Debug/main.exe : fatal error LNK1120: 3 unresolved externals
Error executing link.exe.

main.exe - 4 error(s), 1 warning(s)

 
habia uno que dejo fedex ya compilado pero no funciona, al menos esa ret , en mis maquinas vm xp sp2 no me funciona.
esa misma virtual machine, con el metasploit tengo éxito. y cambie la ret, por otra que sale en el exploit de metasploit, pero no logro compilarlo,

si alguien lo probo, con el que ya esta hecho el exe, y le funciono, que lo postee,
y si alguien logro compilarlo y crear el exe sin problemas que diga por favor el compilador que uso.

Gracias!!!

Un Saludo
En línea
>FedeX<

Desconectado Desconectado

Mensajes: 151



Ver Perfil WWW
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerab
« Respuesta #206 en: 15 Mayo 2009, 20:53 »

Así que modifiqué uno y me quedó así:
http://www.mediafire.com/?io3n2nyay30



Hola, alguno ha logrado compilarlo sin problemas?, lo estoy intentando con visual c++  6.0 y me daba 5 errores al linkar para crear el exe.
he añadido un par de librerias pero me sigue dando errores.

LINK : warning LNK4098: defaultlib "LIBCD" conflicts with use of other libs; use /NODEFAULTLIB:library
main.obj : error LNK2001: unresolved external symbol __imp__UuidToStringA@8
main.obj : error LNK2001: unresolved external symbol __imp__UuidFromStringA@8
main.obj : error LNK2001: unresolved external symbol _WNetAddConnection2A@16
Debug/main.exe : fatal error LNK1120: 3 unresolved externals
Error executing link.exe.

main.exe - 4 error(s), 1 warning(s)

 
habia uno que dejo fedex ya compilado pero no funciona, al menos esa ret , en mis maquinas vm xp sp2 no me funciona.
esa misma virtual machine, con el metasploit tengo éxito. y cambie la ret, por otra que sale en el exploit de metasploit, pero no logro compilarlo,

si alguien lo probo, con el que ya esta hecho el exe, y le funciono, que lo postee,
y si alguien logro compilarlo y crear el exe sin problemas que diga por favor el compilador que uso.

Gracias!!!

Un Saludo

El que está en C:
- Da problemas con las badchars.. Algunos comandos no funcionan...

- Compilo con Dev-C++... Linker
-lws2_32
-lRpcrt4
-lmpr

El que está en ASM:
- Compilado con FASM.
- Lo probé en una red Windows XP SP2 y funciona muy bien.


http://www.mediafire.com/?gy30kiqjymm
Este habilita el Sharing Folder... para modificar el shellcode se modifica el ShareShell.bin (ShareShell.asm)... Hay que tener en cuenta los badchars del exploit...
En línea
Hole_System

Desconectado Desconectado

Mensajes: 239


Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability
« Respuesta #207 en: 1 Agosto 2009, 03:00 »

Alguien logro compilarlo y que funcione...

Salu2
En línea

By Pitoniso.
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 [14] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines