elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 17:12  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Shell remota Apr 12 2005 12:00AM
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Shell remota Apr 12 2005 12:00AM  (Leído 1,061 veces)
Gorky


Desconectado Desconectado

Mensajes: 766



Ver Perfil WWW
Shell remota Apr 12 2005 12:00AM
« en: 15 Julio 2005, 20:02 »

Buenas. Os traigo una vulnerabilidad de la cual creo que no hemos hablado aqui.
http://www.securityfocus.com/bid/13132/discuss
Estos son los dos codigos a usar para crear el exploit:
http://downloads.securityfocus.com/vulnerabilities/exploits/ms05016.c
http://downloads.securityfocus.com/vulnerabilities/exploits/windowsShellCodeExecPoC.cpp
Si leemos el exploit vemos que nos pide que creemos un archivo .hta con un codigo dado y que generemos un archivo .DDD y lo ejecutemos. Ahi viene mi pregunta. Como se ejecuta esa extension desconocida por el sistema?
Por otro lado tenemos el segundo codigo que al compilarlo y ejecutarlo nos pide que generemos un .doc. Este documento generado lo abro con el word y es un fichero de texto vacio. Sin embargo al abrirlo con un hexadecimal puedo ver que esta hecho para la version en ingles.
Puedo suponer que el fichero .doc es el que debe ejecutar la victima para obtener el shell remoto. A mi no me ocurre nada, supongo que porque mi maquina no es vulnerable.
Lo que quisiera es que me dijesen si estos pasos seguidos son los adecuados y si esto mismo que he hecho me daria una shell de un pc que si fuese vulnerable.
Por otro lado supongo que la respuesta esta aqui:
Citar
The specific issue is that files with an unknown extension may be opened with the application specified in the embedded CLSID.
Eso no lo entiendo y no por problemas de ingles.
Gracias por cualquier aportacion. ;)
En línea

Si te gusta la Formula 1...
Picoro

Desconectado Desconectado

Mensajes: 4



Ver Perfil
Re: Shell remota Apr 12 2005 12:00AM
« Respuesta #1 en: 18 Julio 2005, 09:16 »

Quiere decir que cuando ejecutas un file con una extension desconocida para tu windows te lanza una aplicacion que te pregunta con que programa quiere abrirlo y supuestamente es ese el que tiene el bug.

Saludetes
En línea
Gorky


Desconectado Desconectado

Mensajes: 766



Ver Perfil WWW
Re: Shell remota Apr 12 2005 12:00AM
« Respuesta #2 en: 20 Julio 2005, 11:22 »

Y se supone que al ejecutar ese archivo previamente creado es cuando te arroja el shell remoto. Es asi? Y entonces que pinta el .doc?
En línea

Si te gusta la Formula 1...
TaU

Desconectado Desconectado

Mensajes: 184



Ver Perfil
Re: Shell remota Apr 12 2005 12:00AM
« Respuesta #3 en: 21 Julio 2005, 23:28 »

Fijate bién, dice ".D0C" con un cero en lugar de la vocal "O".
Eso sí debería ser una extensión desconocida.


Salu2
En línea

"Si no se vive como se piensa, se acabará pensando como se vive", Pep Figueres
Revolucionario / Presidente de Costa Rica / Primer jefe de estado de la historia en abolir el ejército / Catalán.
www.wadalbertia.org  -<|¡^P
Gorky


Desconectado Desconectado

Mensajes: 766



Ver Perfil WWW
Re: Shell remota Apr 12 2005 12:00AM
« Respuesta #4 en: 22 Julio 2005, 09:06 »

xD Malditos circulos!! Son todo iguales!!  ;D
En línea

Si te gusta la Formula 1...
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines