elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 19:13  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Modificar imagen gif para aprovechar un bug
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Modificar imagen gif para aprovechar un bug  (Leído 2,003 veces)
mick16_alvaro

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Modificar imagen gif para aprovechar un bug
« en: 26 Marzo 2006, 18:34 »

Buenas a todos. Lo primero deciros que tenéis un foro envidiable, y lo segundo que os llevo siguiendo un tiempo, y me parecéis cojonudos.

Bueno, ahí va mi cuestión. Estoy un poco verde en el tema, y por ello he intentado buscar por el foro, pero no he encontrado nada. Resulta que existe una vulnerabilidad en las librerías libgif y libungif, lo que permite ejecutar código externo:
http://scary.beasts.org/security/CESA-2005-007.txt

Pues bien, el problema está en que no sé crear imágenes gif que ejecuten código. Por ejemplo, me gustaría incluir un sencillo for, para provocar un buffer. Como tengo que crear esta imagen, con un programa en C? En qué "idioma" tengo que escribir el código?

Quizás esté preguntando una estupidez, pero si me pudiéseis orientar un poco, os lo agradecería durante mucho tiempo...

salu2
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Modificar imagen gif para aprovechar un bug
« Respuesta #1 en: 26 Marzo 2006, 23:55 »

Al parecer es un BoF. Pero no dan mucha info.. consigue ambas librerias afectadas, aprende sobre "Buffer Overflows" y´pues analiza el GIF, porque con la información que dan ahí no puedes hacer mucho..

Saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Facebook anima a aprovechar la Navidad para rellenar su nueva 'Biografía'
Noticias
wolfbcn 1 952 Último mensaje 18 Diciembre 2011, 23:35
por isseu
Plataforma para aprovechar al máximo Node.js
Desarrollo Web
inlain 2 465 Último mensaje 29 Abril 2012, 21:39
por desastro
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines