elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 17:18  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  shellcode remota en win2000
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: shellcode remota en win2000  (Leído 1,811 veces)
a_tu_bola

Desconectado Desconectado

Mensajes: 5


Ver Perfil
shellcode remota en win2000
« en: 8 Febrero 2006, 12:42 »

He escrito una shellcode que ejecuta una shell en win2000 utilizando la funcion de ASM system(cmc.exe). Ahora quiero hacer lo mismo xo q la shell se pueda ejecutar en otro PC. Alguien m puede hechar una mano??? Q mas comandos puedo ejecutar en ASM a parte system() y window()????
En línea
JeRoS


Desconectado Desconectado

Mensajes: 749



Ver Perfil
Re: shellcode remota en win2000
« Respuesta #1 en: 8 Febrero 2006, 15:11 »

Esto va en programacion en general.

1Saludo!  ::)

**editado, sirdarckcat**
Falso.
« Última modificación: 9 Febrero 2006, 01:21 por Sirdarckcat » En línea

Podran imitar a elhacker.net, pero igualarlo jamas... jajaja
zhyzura
Colaborador
***
Desconectado Desconectado

Mensajes: 2.465



Ver Perfil
Re: shellcode remota en win2000
« Respuesta #2 en: 8 Febrero 2006, 23:23 »

pues tendrias que crearte un exploit para ejecutara dicha shellcode, o sustituir tu shellcode en un exploit ya existente y que ademas fuera funcional en el equip0o victima.
En línea
dxr
Colaborador
***
Desconectado Desconectado

Mensajes: 2.991



Ver Perfil
Re: shellcode remota en win2000
« Respuesta #3 en: 9 Febrero 2006, 11:41 »

Que programacion... general eso va aki.

Creo que lo que kieres decir es que quieres hacer una shellcode portable a otros windows no? osea que se ejecute en win2000/XP/2003 ... no? y no usar direcciones hardcodeadas no?
En línea

Hacer preguntas concretas, claras y aportando toda la documentación necesaria.
De lo contrario, no tendreis una respuesta clara.
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: shellcode remota en win2000
« Respuesta #4 en: 10 Febrero 2006, 05:40 »

Hola, pues si lograste hacer una shell remota de 0  tu solo, talvez entiendas lo que te voy a decir.

Puedes linkar mas librerias, y pedir cierta funcion especificamente, en lugar de usar los offsets de tu computadora, pon una funcion que te regrese el offset.

En Herramientas Offsets, en este mismo foro  y con chincheta esta un programa de rojodos que jala una funcion de una libreria.

Saludos!!
En línea

dxr
Colaborador
***
Desconectado Desconectado

Mensajes: 2.991



Ver Perfil
Re: shellcode remota en win2000
« Respuesta #5 en: 10 Febrero 2006, 06:41 »

lo qu ea  echo es hardcodear la direccion de system de su windows en concreto cargar en memotia cmd.exe y ejecutarlo. O eso creo...
En línea

Hacer preguntas concretas, claras y aportando toda la documentación necesaria.
De lo contrario, no tendreis una respuesta clara.
/* strcpy() */


Desconectado Desconectado

Mensajes: 367


FLEMA - The Ramones - Sex Pistols


Ver Perfil WWW
Re: shellcode remota en win2000
« Respuesta #6 en: 11 Febrero 2006, 01:39 »

He escrito una shellcode que ejecuta una shell en win2000 utilizando la funcion de ASM system(cmc.exe). Ahora quiero hacer lo mismo xo q la shell se pueda ejecutar en otro PC. Alguien m puede hechar una mano??? Q mas comandos puedo ejecutar en ASM a parte system() y window()????

Una pregunta, system() no es una funcion de C ¿?
Ademas creia que era CMD.

P.D.: Tus preguntas no me hacen confiar en que hiciste una shellcode.
En línea

Sigo asi
Soy feliz
yo elegí
Sexo, Drogas y PunkRock
dxr
Colaborador
***
Desconectado Desconectado

Mensajes: 2.991



Ver Perfil
Re: shellcode remota en win2000
« Respuesta #7 en: 11 Febrero 2006, 03:25 »

systen es una funcion... si cargas la libreria q tiene esa funcion y le pones un salto a la direcciond e memoria deonde este esa funcion pues la ejecuta...
En línea

Hacer preguntas concretas, claras y aportando toda la documentación necesaria.
De lo contrario, no tendreis una respuesta clara.
/* strcpy() */


Desconectado Desconectado

Mensajes: 367


FLEMA - The Ramones - Sex Pistols


Ver Perfil WWW
Re: shellcode remota en win2000
« Respuesta #8 en: 11 Febrero 2006, 03:47 »

OK, la cargas, pero no es una funcion de asm.
Puedes cargar desde C una funcion llamada Pepe(), pero no puedes decir que Pepe es una funcion de C.
En línea

Sigo asi
Soy feliz
yo elegí
Sexo, Drogas y PunkRock
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: shellcode remota en win2000
« Respuesta #9 en: 11 Febrero 2006, 05:28 »

strcpy, se refiere al offset de system..
el unico error que tiene es que escribió cmc en ves de cmd.
y a_tu_bola ni DEREK_X dijeron que era una función de C, mira..
system("algo");
mete "algo" en el stack, y despues llama a la funcion system de msvcrt.dll con su offset correspondiente..

a_tu_bola, bienvenido ;)

Saludos!!
« Última modificación: 6 Abril 2006, 01:32 por SirDarckCat » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines