elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 10:21  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Nuevo exploit para mIRC 6.17
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Nuevo exploit para mIRC 6.17  (Leído 2,474 veces)
CrowDat

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Nuevo exploit para mIRC 6.17
« en: 15 Junio 2006, 19:00 »

Buenas,
he encontrado un nuevo bug en el mIRC, de nuevo local ya que los remotos los tiene Khaled muy bien revisados..

El bug en si afecta a la última version (6.17) y todas las anteriores, pero no consigo acabar de conseguir crear el exploit ya que donde sobreescribe memoria deja muy poco espacio, y aunque hay suficiente para que haga un salto atras y lea el resto de string y asi leer una shellcode entera me sigo encontrando con errores.

Quien se vea con ganas y animos de echarme un cable que me envie un mensaje privado por aqui en el foro y miramos de sacar el exploit y asi poder publicar el advisory con exploit incluido, que aunque sea un bug local y sin escalar privilegios pero es mejor que nada..

Saludos!
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Nuevo exploit para mIRC 6.17
« Respuesta #1 en: 16 Junio 2006, 05:51 »

como es local..
creo que lo mas sencillo seria usar puertos LPC.. asi no tienes limites respecto al tamaño del shellcode, la tecnica que menciono fue expuesta en la conferencia de blackhat de este año, dejo un link.

http://www.blackhat.com/presentations/bh-europe-06/bh-eu-06-Cerrudo/bh-eu-06-Cerrudo-up.pdf

Saludos!!

Discución sobre el tema:
http://foro.elhacker.net/index.php/topic,124528.0.html
En línea

dxr
Colaborador
***
Desconectado Desconectado

Mensajes: 2.990



Ver Perfil
Re: Nuevo exploit para mIRC 6.17
« Respuesta #2 en: 19 Junio 2006, 11:10 »

pero dilo aki. xq yo no tengo tiempo para centrarme en hacer ese exploit pero si me gustaria ir viendo vuestros avances y pruebas que haceis y si puedo os echo una mano.
En línea

Hacer preguntas concretas, claras y aportando toda la documentación necesaria.
De lo contrario, no tendreis una respuesta clara.
byebye


Desconectado Desconectado

Mensajes: 5.094



Ver Perfil
Re: Nuevo exploit para mIRC 6.17
« Respuesta #3 en: 19 Junio 2006, 12:50 »

lo mismo digo, yo si lo poneis aqui tb puedo hechar una mano.
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Nuevo exploit para mIRC 6.17
« Respuesta #4 en: 28 Junio 2006, 23:22 »

Cierro el tema :) (cumple las reglas y todo, en su momento se abrira de nuevo)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines