elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 20:30  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  [OB] Windows - MetaFile & DTC - Exploits
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [OB] Windows - MetaFile & DTC - Exploits  (Leído 4,040 veces)
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
[OB] Windows - MetaFile & DTC - Exploits
« en: 1 Diciembre 2005, 20:30 »

Download

Microsoft Windows Distributed Transaction Coordinator Remote Exploit (MS05-051)

http://secwatch.org/exploits/2005/12/MS05-051msdtc.cpp

Microsoft Windows Metafile (WMF) "mtNoObjects" Header Denial of Service Exploit (MS05-053)

http://secwatch.org/exploits/2005/11/MS05-053.c

Microsoft Windows Metafile (gdi32.dll) Denial of Service Exploit (MS05-053)

http://secwatch.org/exploits/2005/11/MS05-053_exp.c

------------------
Sirdarckcat:

Me gustaria añadir que estos bugs se pdoria decir que son los que dieron origen al bug de Remote Comand Execution, asi que es de suma importancia su estudio (WMF), para lograr entender como funciona la vulnerabilidad
« Última modificación: 31 Diciembre 2005, 09:00 por Sirdarckcat » En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"


Desconectado Desconectado

Mensajes: 2.782


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: Exploits para Windows...
« Respuesta #1 en: 2 Diciembre 2005, 04:06 »

Por favor, perdonad que no sea capaz de aportar nada y mis preguntas de novato. Pero es que no tengo ni p*** idea de programación, podréis imaginar la que tengo de assembling y todo este tema.  Creo que es mi primer post en esta sección del foro, así que aprovecho para saludar a TODOS, especialmente a todos aquellos que se molestan en compartir información y explicaciones a los menos aventajados.

Tengo una curiosidad. El primero de estos enlaces Microsoft Windows Distributed Transaction Coordinator Remote Exploit (MS05-051) es código en c ¿no?, y requiere de las librerías stdio.h winsock2.h windows.h

¿Son winsock2.h y windows.h librerías exclusivas de Güindous? ¿No se puede compilar un exe en linux?

No dispongo de un Güindous, ni para probar como víctima ni para compilar y probar como atacante. ¿Se puede hacer mucho o poco con sólo linux?

Mil gracias por adelantado
En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Exploits para Windows...
« Respuesta #2 en: 2 Diciembre 2005, 08:24 »

no entiendo 02t7f6j2 para que quieres el exploit si no tienes donde usarlo.
puedes compilar el programa pero no funcionará.. amenos que lo utilizes contra windows..

Saludos
« Última modificación: 2 Diciembre 2005, 08:25 por Sirdarckcat » En línea

o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"


Desconectado Desconectado

Mensajes: 2.782


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: Exploits para Windows...
« Respuesta #3 en: 2 Diciembre 2005, 15:51 »

Verás Sirdarckcat, gracias por contestar, es cierto, me he expresado mal, debí decir que no puedo instalar Güindous en  mi máquina, que es la única propia de la que dispongo, por lo que aunque pudiera instalarme un win no tendría otra para autoatacarme.

Lo que quiero es  aprender cómo funciona, y además de leer me gustaría comenzar a practicar, como antes de ejecutarlo hay que compilarlo, pues había pensado en hacerlo.

Puedo dirigir el exploit hacia otras máquinas, pero en la mía sólo dispongo de debian.

El caso es que todos los exploits que me interesaría compilar tienen un #include windows.h, por lo que siempre me encuentro con lo mismo.

No sé cómo puedo compilarlo si no son las librerías estandar de c :(

Gracias de nuevo
En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
Keniobats

Desconectado Desconectado

Mensajes: 26


...Servir Es Un Honor...


Ver Perfil
Re: Exploits para Windows...
« Respuesta #4 en: 2 Diciembre 2005, 16:15 »

Holas!, como estan, espero q bien xD, respondiendo a tu pregunta o2T7f6j2 , un buen compilador q puedes probar es el dev-cpp, lo puedes bajar de su web oficial, es opensource asi q es free ;), la unica cagada es q generalmente con el tema de los exploits suelen haber problemas con las librerias(suelen faltar algunas), asi q necesitarias un compilador mas groso o trabajar el codigo fuente para adaptarlo a "las exigencias" del compilador...pero tb podes compilarlo en linux y probarlo contra un win2, si tienes inet podes probarlo contra algun host si no dispones de una red casera, pero ya sabes, cuidadin eh? ;)
En línea

...Knownledge Is Power...
o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"


Desconectado Desconectado

Mensajes: 2.782


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: Exploits para Windows...
« Respuesta #5 en: 2 Diciembre 2005, 16:33 »

Cita de: Sirdarckcat
puedes compilar el programa pero no funcionará.. amenos que lo utilizes contra windows..
Cita de: Keniobats
tb podes compilarlo en linux y probarlo contra un win2

¿Cómo?

Citar
user@host:~$ gcc MS05-051msdtc.cpp -o exploit
MS05-051msdtc.cpp:23:22: winsock2.h: No existe el fichero o el directorio
etc
En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
zhyzura
Colaborador
***
Desconectado Desconectado

Mensajes: 2.465



Ver Perfil
Re: Exploits para Windows...
« Respuesta #6 en: 2 Diciembre 2005, 16:44 »

@ Keniobats

no se si lo hayas notado pero o2T7f6j2 tiene instalado debian por lo tanto no podra instalar dev-cpp asi como asi, una vez lo intente con wine pero no pude.

@ o2T7f6j2

ua solucion que yo le encontre a ello fue instalar vmware, de esa manera matas dos pajaros de un tiro:
 - vas a poder compilar programas de windows
 - vas a poder hacer pruebas de ataque en ti mismo (solo compras un router sencillo y listo)

estoy seguro que te funcionara, actualmente trabajo asi y no tengo problema alguno.

saludos
En línea
o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"


Desconectado Desconectado

Mensajes: 2.782


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: Exploits para Windows...
« Respuesta #7 en: 2 Diciembre 2005, 17:24 »

Muchísimas gracias zhyzura, siempre me dio pereza configurar el vmware, en una ocasión lo tuve con debian en la rama estable en un pII a 400 para correr un w98, como es normal iba peor que a trompicones, quizá haya llegado el momento.

Aún alberbaga alguna esperanza de que estos exploits con las librerías mencionadas se pudieran compilar con gcc. Daré por hecho que no es posible.

Gracias de nuevo
En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
Isirius
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.492



Ver Perfil
Re: Exploits para Windows...
« Respuesta #8 en: 2 Diciembre 2005, 18:09 »

Tengo unas preguntitas 1-Los dos exploits hacen un D.O.S y otra cosa si la victima tiene router el exploit no servira de nada verdad. Gracias.

Otra cosa en DOS hace caer la conexion de la victima pero durante cuanto tiempo solo la hace caer un segundo o como es que no lo entiendo mucho yo se como se hacne los DDOS pero este exploit cuanto tiempo hace un DOS Gracias.
En línea
zhyzura
Colaborador
***
Desconectado Desconectado

Mensajes: 2.465



Ver Perfil
Re: Exploits para Windows...
« Respuesta #9 en: 3 Diciembre 2005, 00:35 »

Citar
Aún alberbaga alguna esperanza de que estos exploits con las librerías mencionadas se pudieran compilar con gcc. Daré por hecho que no es posible.
yo habia escuchado por alli que si se podian compilar, mas nunca he visto a alguien que haya podido, espero pronto meterme a programar en linux y ya veremos como nos va.

Citar
1-Los dos exploits hacen un D.O.S y otra cosa si la victima tiene router el exploit no servira de nada verdad.
serviria si tu tambien estas dentro de la misma red, pero si lo intentas atacar desde internet no lo lograras por que en realidad estaras atacando su router y no la maquina con windows.

Citar
Otra cosa en DOS hace caer la conexion de la victima pero durante cuanto tiempo solo la hace caer un segundo o como es que no lo entiendo mucho yo se como se hacne los DDOS pero este exploit cuanto tiempo hace un DOS
lo que hace es consumirle toda la memoria disponible, de ese modo volvera a estar en pie hasta que reinicie su sistema.
la duracion de ello depende de que tan rapido se den cuenta de que el equipo esta completamente parado...
En línea
Isirius
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.492



Ver Perfil
Re: Exploits para Windows...
« Respuesta #10 en: 3 Diciembre 2005, 19:36 »

Entiendo zhyzura gracias por las respuestas entonces solo sirve en la red porque como dices estaria atacando al router aunque si la victima tiene modem iria bien el ataque¿? Supongo que si

Gracias
En línea
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Exploits para Windows...
« Respuesta #11 en: 6 Diciembre 2005, 02:09 »

Microsoft Windows Metafile (gdi32.dll) Denial of Service Exploit (MS05-053)

Codigo Compilado:

http://ciberia.ya.com/webmousehack/gdi32.exe

Cygwin:

http://ciberia.ya.com/webmousehack/cygwin1.dll

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Isirius
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.492



Ver Perfil
Re: Exploits para Windows...
« Respuesta #12 en: 6 Diciembre 2005, 09:00 »

Estos exploits arian un DOS  a un pc con modem ¿? Con router se que no pero a un pc remoto con modem?

Gracias.
me parece que si pero no estoy seguro
En línea
043h68

Desconectado Desconectado

Mensajes: 169


tururu....♫


Ver Perfil WWW
Re: Exploits para Windows...
« Respuesta #13 en: 30 Diciembre 2005, 21:10 »

si solo tiene modem iran bien el router es el que daria problema  :P
En línea
pron

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Exploits para Windows...
« Respuesta #14 en: 16 Febrero 2006, 21:56 »

Verás Sirdarckcat, gracias por contestar, es cierto, me he expresado mal, debí decir que no puedo instalar Güindous en  mi máquina, que es la única propia de la que dispongo, por lo que aunque pudiera instalarme un win no tendría otra para autoatacarme.

Lo que quiero es  aprender cómo funciona, y además de leer me gustaría comenzar a practicar, como antes de ejecutarlo hay que compilarlo, pues había pensado en hacerlo.

Puedo dirigir el exploit hacia otras máquinas, pero en la mía sólo dispongo de debian.

El caso es que todos los exploits que me interesaría compilar tienen un #include windows.h, por lo que siempre me encuentro con lo mismo.

No sé cómo puedo compilarlo si no son las librerías estandar de c :(

Gracias de nuevo

Buenas, quizas lo q os vaya a decir no tiene mucho sentido, pero x provar no staria mal, n? Si buscais en google el paquete Winsock2.h podeis encontrarlo en esta direccion http://doc.ddart.net/msdn/header/include/winsock2.h.html

Y para poder usarlo, metes el pakete en el directorio q kieres compilar el exploit, y lo compilas, pero cambias el include de <> a "": #include "winsock2.h"

Pues se podria acer lo mismo con los paketes q faltan, y yasta. Si mi teoria es erronea, me decis....

saludos
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines