elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 08:30  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  problema al crear un exploit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: problema al crear un exploit  (Leído 811 veces)
makuvex_linux

Desconectado Desconectado

Mensajes: 70


Ver Perfil
problema al crear un exploit
« en: 22 Abril 2007, 00:26 »

hola

tengo un problema, ahorita que ya entendi como se hacen los exploits, estuve intentando hacer un exploit, pero tuve un problema. haber si me pueden ayudar...

hay un programa que al kolocarle mas de 1300 caracteres de la AAAA.. a la MMMM.. ya que koloke 100 por cada letra... logre krear un overflow... pero el problema es este...

cuando coloko con olly los 1300 caracteres me aparce un mensaje diciendome que se agregaron demasiados caracteres, pero tengo que darle click a un boton que dice aceptar para que despues se produzca el overflow, lo que no se como hacerle es...

como hago para que despues de darle click en aceptar se coloke el buffer+offset+shellcode...

habia pensado en colocar un buffer para que me aparezca el mensaje de error y despues cuando le de click en aceptar se coloke otro buffer con los 1300 caracteres+offset+shellcode, pero despues se me ocurrio colocar el buffer y cuando le de click en aceptar se coloke el offset+shellcode...

uds komo ven.. que puedo hacer, alguien sabe como podria hacer que el exploit coloke el buffer, si se puede, que con un codigo en el exploit se haga click en aceptar para que se coloke el offset+shellcode o como podria hacer para que se coloke el buffer y cuando yo le haga click en aceptar... se coloke el buffer+offset+shellcode ó solamente el offset+shellcode... porque el buffer es el que ya provoco el error... cierto?.. por eso me aparece el mensaje, solo que se espera a que le de click en aceptar, ahi me imagino que me faltaria solo lograr agregarle el offset y shellcode despues de darle click en el boton aceptar... pero como???   :huh:

tambien les kisiera preguntar, es recomendable utilizar visual c++ para hacer exploits ó nunca se deberian intentar hacer exploits en visual c++.... porque a mi no me funciono, ni para hacer los ejemplos de exploits...

les mando salu2... bye  ;D
« Última modificación: 22 Abril 2007, 00:34 por makuvex_linux » En línea
sirdarckcat
sdc
Moderador
*****
Desconectado Desconectado

Mensajes: 4.639


HAND


Ver Perfil WWW
Re: problema al crear un exploit
« Respuesta #1 en: 22 Abril 2007, 00:42 »

1.- no entendi jaja, aver es algo asi?
Citar
--> programa.exe AAAA...MMMM
--> sale una ventanita y doy click en [aceptar]
--> BoF
tu quieres hacer un exploit que de click en aceptar?
2.- no importa que compilador uses
En línea

makuvex_linux

Desconectado Desconectado

Mensajes: 70


Ver Perfil
Re: problema al crear un exploit
« Respuesta #2 en: 22 Abril 2007, 10:46 »

hola

mas o menos asi...

lo que hice primero fue ejecutar el programa con olly para ver que hacia... asi que abri el programa e hice que se ejecutara normal... cuando coloke muchas A´s me aparecio un mensaje de error y cuando le di click en Aceptar... en olly se borro todo y en la pila me aparecio 41414141... ese kiere decir que es un BoF.. no?..  ;D

pero me di cuenta que el BoF no aparecia, sino hasta que le daba click en el boton en aceptar, mientras el programa se detiene, y lo que yo kisiera saber es como hacerle para que el exploit... depues de meterle mas de 1300 letras o NOP´s me espere a que yo haga click en Aceptar en el programa, para despues colocarle el offset y la shellcode...

En pasos a seguir seria algo asi...

que el exploit mande al programa mas de 1300 NOP´s

que el exploit me espere a que haga click en Aceptar o algo parecido...

cuando haga click en aceptar se crea el BoF...

en ese momento kiera que se enviara el offset y la shellcode

solo que no se como hacerlo... talvez se arregle con algo de programacion sobre Handle.. y no me acuerdo que mas.

lo que haria que cuando el programa detectara ese mensaje de error no enviara nada, pero cuando ya no estuviera se mande el offset+shellcode...

espero lo haya puesto un poco mas sencillo.. y espero me puedan ayudar

salu2, gracias  ;D
En línea
EvilGoblin

Desconectado Desconectado

Mensajes: 861


LAIN IS LAIN


Ver Perfil
Re: problema al crear un exploit
« Respuesta #3 en: 24 Abril 2007, 20:16 »

Me imagino q te refieres a algo asi verdad?
http://www.milw0rm.com/video/watch.php?id=63

^^

Suerte! ^^
En línea



Experimental Serials Lain
bochan

Desconectado Desconectado

Mensajes: 20


Ver Perfil
Re: problema al crear un exploit
« Respuesta #4 en: 26 Abril 2007, 20:56 »

Qué programa usa el del video que le dice los overflows de Ollydbg??Le salen mensajitos con el overlflow
En línea
makuvex_linux

Desconectado Desconectado

Mensajes: 70


Ver Perfil
Re: problema al crear un exploit
« Respuesta #5 en: 27 Abril 2007, 00:40 »

hola

viero que al ejecutar el programa con olly y cuando aparece el prorama hay una ventana emergente que dice mas o menos FTP WAR DOMAIN.. o algo asi... y que se kita al darle click en Aceptar creo que era....

bueno en el programa que les digo lo ejecuto con olly... cuando coloco los argumentos de muchas A`s... me aparece la ventana emergente... pero no antes... solo hasta que le doy click en Run en olly es cuando me aparece esa ventana emergente y me da el error, ahi me aparecen todas las A`s que koloke,  y hasta que le doy click en aceptar es cuando en olly me aparece los 41414141... pero no antes.

el problema es komo hacer para que hasta despues de hacer click sobre aceptar se coloke el offset y la shellcode....

porque generalmente koloko esto

ShellExecute (NULL,"OPEN",nombre del programa,buffer,NULL,true)

pero si hago esto todo se coloca al mismo tiempo y lo que yo quiero es que primero se coloke el buffer de mas de 1300 NOP`s para que me salga esa ventana emergente y que ahi me espere el exploit hasta que yo haga click en aceptar para que despues el exploit coloke el offset y la shell...

pero mes o menjos por ahi va la idea.. pero gracias.. ese video se ve interesante lo voy a revisar bien

salu2... gracias  ;D
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats