elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 14:39  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Posible Bug En Messenger
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: Posible Bug En Messenger  (Leído 10,513 veces)
d_pit

Desconectado Desconectado

Mensajes: 126



Ver Perfil
Posible Bug En Messenger
« en: 15 Junio 2006, 22:28 »

Hola amigos… ayer estuve todo el día investigando un asunto interesante …el de los guiños de MSN…  bien e encontrado varias cosas como que su extensión es .mco y se pueden descomprimir el winrar dentro hay una carpeta flash y un archivo de programado en .xml el famoso sistema de programación de IBM … y este paquete se envía normalmente en las conversaciones de Messenger (el paquete puede tener el tamaño que sea por lo menos por ahora …”creo”)  yo veo aquí una puerta…clara… si un .exe pudiéramos pasarlo a .flash o a .mco … brindearlo… aunque así pararía ser una extensión exe igual … o crear una extensión como mco.troj como en la revista Hackxcrak se indicaba tenemos infinidad de formas…  yo creo que este seria un sistema de propagación muy eficaz y rápido … la victima no sospecharía nada … sigo investigando … haber si unidos podemos aportad algo…

ya sabéis que estamos a vuestra entera disposición si queréis agregarme al Messenger o lo que sea ya sabéis donde estoy

iré posteando los avances que haga... si quereis claro.. :huh: ;D ;D

En línea

¿por que "todo junto" va separado y "separado" va todo junto?
FaiF (A¥åHøRå)


Desconectado Desconectado

Mensajes: 343



Ver Perfil WWW
Re: Posible Bug En Messenger
« Respuesta #1 en: 15 Junio 2006, 22:33 »

Parece este interesante este tema. Asi de primeras se me ocurre que sencillamente podríamos crear una animación Flash que descargué un trojan de una web.

salu2  ;)
En línea
d_pit

Desconectado Desconectado

Mensajes: 126



Ver Perfil
Re: Posible Bug En Messenger
« Respuesta #2 en: 15 Junio 2006, 22:39 »

cierto maestro A¥åHøRå  es lo que iba a decir lo e pensado que saliera un flash hay gracioso y poner un boton donde pusiera ¿te gusta el sado? o ¿quiere salir con migo? y si aprietas si o no se descarge un Server...
« Última modificación: 15 Junio 2006, 22:53 por d_pit » En línea

¿por que "todo junto" va separado y "separado" va todo junto?
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Posible Bug En Messenger
« Respuesta #3 en: 15 Junio 2006, 23:57 »

Hola d_pit
Siento desilucionarte, pero aunque tienes razon en que en el .swf puedes anexar un script peligroso, necesitas firmarlo primero.. cosa que cuesta un poco de trabajo jeje.. ya que aunque messenger solo verifica que este firmado, puedes firmarlo tu, solo necesitas un certificado.. ya que no verifica de quien es el certificado, no se si me entiendas.

sinembargo, la maquina victima una de 2.

1.- Le saldra un aviso de la nada avisando que el certificado no es de una fuente de confianza (como me pasa con los guiños que llegue a hacer)
2.- Que si se propaga, Microsoft simplemente hara que se verifiquen los origenes de los certificados.. lo que hara imposible para todos hacer nuestros propios guiños, y nadie gana.. sin embargo como ZeroDay esta perfecto ;)

Una ultima cosa.
los xml no son ejecutados, son abiertos, por lo que no puedes meter un EXE, pero puedes hacer todo lo que hace un swf.. xD, te lo dejo a tu imaginacion.

Ultimamente, me ha llamado la atención.
has visto los juegos de Messenger?
estos se abren en una ventana de conversacion, con un handler de Internet Explorer, la url de los juegos, es enviada.. sin embargo, tu puedes controlar que web se abre del otro lado.. es decir, simulas que vas a jugar un juego, del otro lado sale la ventana de "Ta persona te ha invitado a  jugar XXX" al dar aceptar se abre la ventana..

Este tiene sus pros y contras:

pros:
Puedes explotar bugs de javascript y bof de internet explorer, viejos, y van a funcionar..

contras:
a diferencia de lo que tu mencionas, este pide una autorizacion, lo que necesita un poco de ingenieria social..

en fin, solo les dejo esto como extra ;)

Saludos!!
En línea

d_pit

Desconectado Desconectado

Mensajes: 126



Ver Perfil
Re: Posible Bug En Messenger
« Respuesta #4 en: 16 Junio 2006, 09:51 »

gracias por la data maestro Sdc pero lo que tu dices  en muchos casos la victima le da a aceptar sin mirar si quiera lo que es ... y pienso corrigeme ya que yo no entiendo mucho de flash y si modificamos minimamente uno ya hecho por mocosoft ¿segeria teniendo el certificado de mocosoft? o al ser modificado lo perderia? y si brindearamos otro flash a ese mismo ...pero hecho por nosotros se podria ?
En línea

¿por que "todo junto" va separado y "separado" va todo junto?
Dr.T

Desconectado Desconectado

Mensajes: 81


Ver Perfil
.
« Respuesta #5 en: 16 Junio 2006, 13:29 »

.
« Última modificación: 30 Septiembre 2011, 14:14 por Dr.T » En línea
d_pit

Desconectado Desconectado

Mensajes: 126



Ver Perfil
Re: Posible Bug En Messenger
« Respuesta #6 en: 16 Junio 2006, 14:49 »

hause tiene razon si que se puede hacer eso con flas otra cosa es que lo acepte messenger
En línea

¿por que "todo junto" va separado y "separado" va todo junto?
Dr.T

Desconectado Desconectado

Mensajes: 81


Ver Perfil
.
« Respuesta #7 en: 16 Junio 2006, 14:54 »

.
« Última modificación: 30 Septiembre 2011, 14:13 por Dr.T » En línea
Snort


Desconectado Desconectado

Mensajes: 337


Anti-feixista


Ver Perfil
Re: Posible Bug En Messenger
« Respuesta #8 en: 16 Junio 2006, 18:48 »

   Si se coge un flash que ya venga con el messenger y se edita (o se intenta editar..) perdería la firma, y mas aun si se bondea, no?
   Por ahora la mejor manera supongo qe es la de meter en el registro la extension .troj como .mco, pero lo interesante seria qe la victima no tenga qe aceptar ningun archivo tuyo...
En línea


Ska, ska, ska, ska
d_pit

Desconectado Desconectado

Mensajes: 126



Ver Perfil
Re: Posible Bug En Messenger
« Respuesta #9 en: 16 Junio 2006, 20:57 »

es que no tiene el guiño llega solo ... bueno si te refieres ala opcion del flahs de que ponga si o no y darle o algo asi si ...
tendria que aceptar
En línea

¿por que "todo junto" va separado y "separado" va todo junto?
Dr.T

Desconectado Desconectado

Mensajes: 81


Ver Perfil
.
« Respuesta #10 en: 16 Junio 2006, 21:47 »

.
« Última modificación: 30 Septiembre 2011, 14:12 por Dr.T » En línea
Dr.T

Desconectado Desconectado

Mensajes: 81


Ver Perfil
.
« Respuesta #11 en: 16 Junio 2006, 22:28 »

.
« Última modificación: 30 Septiembre 2011, 14:12 por Dr.T » En línea
200bps

Desconectado Desconectado

Mensajes: 18


Un hacker no nace ,con el tiempo el se ase


Ver Perfil WWW
Re: Posible Bug En Messenger
« Respuesta #12 en: 17 Junio 2006, 00:23 »

hola  me encanta su forma de pensar y lo q estan inventando tanbn si les puedo ayudar en algo me dicen
En línea

Dr.T

Desconectado Desconectado

Mensajes: 81


Ver Perfil
.
« Respuesta #13 en: 17 Junio 2006, 01:54 »

.
« Última modificación: 30 Septiembre 2011, 14:11 por Dr.T » En línea
Snort


Desconectado Desconectado

Mensajes: 337


Anti-feixista


Ver Perfil
Re: Posible Bug En Messenger
« Respuesta #14 en: 17 Junio 2006, 02:14 »

Y SI PROBAMOS LOS EMOTICONOS????
   Con los emoticonos no puedes hacer nada (creo), porqe solo son una simple imagen qe se muestra como una simple letra mas, o como una jpg o gif.

   Usando joiners no puedes no puedes conseguir un ejecutable con formato de imagen consigues un bmp.exe, con lo qe mostraría la imagen pero no activaria el ejecutable.

PD:Podrian poner algunos links de manuales BUENOS de flash qe conozcan? Me he leido el de este foro y poco mas, y esta bastante interesante...
En línea


Ska, ska, ska, ska
Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines