elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 19:39  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  MSO5-043
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: MSO5-043  (Leído 1,954 veces)
Isirius
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.492



Ver Perfil
MSO5-043
« en: 11 Octubre 2005, 18:52 »

MS05-043: Vulnerabilidad en el servicio de cola de impresión
Gravedad: Crítico
Impacto: Ejecución remota de código
Una vulnerabilidad en el servicio de cola de impresión ( Print Spooler ) puede ser explotada remotamente para tomar el control del equipo afectado.
Los Windows 2k+SP4 , XP+SP1/SP2, 2k3 son vulnerables.


Era para preguntar si alguien sabe cuando saldra el exploit o mejro dicho si saldra.

Gracias.
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: MSO5-043
« Respuesta #1 en: 12 Octubre 2005, 19:59 »

Windows Server.. en todas sus versiones tambien es vulnerbale.
En línea

/* strcpy() */


Desconectado Desconectado

Mensajes: 367


FLEMA - The Ramones - Sex Pistols


Ver Perfil WWW
Re: MSO5-043
« Respuesta #2 en: 12 Octubre 2005, 20:51 »

Lo he provado y funciona de maravilla
=)
En línea

Sigo asi
Soy feliz
yo elegí
Sexo, Drogas y PunkRock
Isirius
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.492



Ver Perfil
Re: MSO5-043
« Respuesta #3 en: 12 Octubre 2005, 21:13 »

Y donde has encontrado el exploit¿?¿?
En línea
/* strcpy() */


Desconectado Desconectado

Mensajes: 367


FLEMA - The Ramones - Sex Pistols


Ver Perfil WWW
Re: MSO5-043
« Respuesta #4 en: 12 Octubre 2005, 21:18 »

googleando enconter el PoC
Tipo en frsirt.com o security.nnov.ru
la verdad no me acuerdo
En línea

Sigo asi
Soy feliz
yo elegí
Sexo, Drogas y PunkRock
Isirius
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.492



Ver Perfil
Re: MSO5-043
« Respuesta #5 en: 12 Octubre 2005, 21:26 »

No lo tienes ahoar en tu pc¿? Me lo puedes pasar¿?
En línea
/* strcpy() */


Desconectado Desconectado

Mensajes: 367


FLEMA - The Ramones - Sex Pistols


Ver Perfil WWW
Re: MSO5-043
« Respuesta #6 en: 12 Octubre 2005, 21:29 »

El problema es que no tengo el PoC, si no que lo tengo modificado.
Buscalo x ahi, es cuestion de googlear
En línea

Sigo asi
Soy feliz
yo elegí
Sexo, Drogas y PunkRock
Isirius
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.492



Ver Perfil
Re: MSO5-043
« Respuesta #7 en: 12 Octubre 2005, 21:48 »

Pues yo no lo encuentro me lo podias pasar por msn mi msn es Isirius_@hotmail.com.

Por favor

Gracias.
En línea
SeniorX


Desconectado Desconectado

Mensajes: 1.347


Programador Novato


Ver Perfil WWW
Re: MSO5-043
« Respuesta #8 en: 12 Octubre 2005, 22:08 »

yo tb sigo buscando y no encuentro nada....
En línea

Código:
try {
     live();
}
catch (ShitHappensException ex) {
MessageBox.Show(ex.Solution)
}
Precaución: La programacion puede producir adiccion
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: MSO5-043
« Respuesta #9 en: 13 Octubre 2005, 00:30 »

Falso, no tiene ningun exploit, hay vulnerabilidad pero exploit not yet, ya habria salido en cyruxnet u otros por ahi
En línea
Isirius
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.492



Ver Perfil
Re: MSO5-043
« Respuesta #10 en: 13 Octubre 2005, 05:19 »

Opino lo mismo.  ;D
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: MSO5-043
« Respuesta #11 en: 14 Octubre 2005, 01:27 »

no hay exploit.. hago uno? la verdad es muy tonto, o por lo que entendi.. lo es
mandas un exe a la cola de impresion, claro que no lo vas a mandar arrastrandolo xD pero hasta donde he logrado entender.. cuando mandas el exe a la cola, este se ejecuta. cuando le toce su turno, a imprimir.

si estoy mal avisenme
En línea

SeniorX


Desconectado Desconectado

Mensajes: 1.347


Programador Novato


Ver Perfil WWW
Re: MSO5-043
« Respuesta #12 en: 14 Octubre 2005, 22:52 »

sería muy bueno que lo hicieras men, la verdad te lo agradeceria enormemente.
En línea

Código:
try {
     live();
}
catch (ShitHappensException ex) {
MessageBox.Show(ex.Solution)
}
Precaución: La programacion puede producir adiccion
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines