elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 19:25  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Mozilla Firefox Resource Directory Traversal Vulnerability
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Mozilla Firefox Resource Directory Traversal Vulnerability  (Leído 1,330 veces)
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Mozilla Firefox Resource Directory Traversal Vulnerability
« en: 29 Mayo 2007, 11:32 »

Mozilla Firefox Resource Directory Traversal Vulnerability

El fallo radica en el uso resource:// de Mozilla Firefox y, a fecha de hoy, afecta a todas las versiones de este navegador.

La siguiente URL resource://gre/greprefs/security-prefs.js se podría comparar en Windows con C:\Archivos de programa\Mozilla Firefox\greprefs\security-prefs.js, partiendo de esto, podriamos utilizar ..\ (..%5C) para retroceder en lo que a directorios se refiere.

Con el siguiente ejemplo nos encontrariamos en la unidad de raíz: resource://gre/..\..\ .

Ahora imaginemos que nuestra página web contiene el siguiente código:

Código:
<script src="resource://gre/..\..\info.txt"></script>
<script>document.write(so);</script>

Y en la unidad raíz de la víctima se encuentra el fichero info.txt con el siguiente contenido:

Código:
so="Microsoft Windows XP Home"

No hará falta decir cuál será el resultado obtenido por parte del visitante...

Ya dicho esto, podremos leer cualquier documento del ordenador de la víctima, siempre y cuando éste sea del siguiente formato:

Código:
variable1="text1"
variable2="text2"
variable3="text3"
variable4="text4"
<!-- La existencia del punto y coma (;) al final de cada línea es opcional -->

En el momento en que se rompa el formato anterior ya no se podrá leer ninguna variable, a no ser que el código javascript tenga una estructura correcta.

Referencia: http://www.securityfocus.com/bid/24191/
« Última modificación: 29 Mayo 2007, 20:16 por YeIk0s » En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines