elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 21:37  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Un bug en el gestor de contraseñas de Firefox 2 puede revelar tus contraseñas
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Un bug en el gestor de contraseñas de Firefox 2 puede revelar tus contraseñas  (Leído 2,963 veces)
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.232


La libertad no se suplica, se conquista


Ver Perfil WWW
Un bug en el gestor de contraseñas de Firefox 2 puede revelar tus contraseñas
« en: 22 Noviembre 2006, 19:21 »



A proof-of-concept demonstration is available at the CIS website.
http://www.info-svc.com/news/11-21-2006/rcsr1/

Fuente:
http://www.info-svc.com/news/11-21-2006/

En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

WarGhost
I love basket


Desconectado Desconectado

Mensajes: 930



Ver Perfil
Re: Un bug en el gestor de contraseñas de Firefox 2 puede revelar tus contraseña
« Respuesta #1 en: 24 Noviembre 2006, 01:31 »

también funciona con firefox 1.5 .

P.D:haber si se tapa pronto  :-\
« Última modificación: 24 Noviembre 2006, 01:39 por WarGhost » En línea
Kizar


Desconectado Desconectado

Mensajes: 1.325


kizar_net


Ver Perfil
Re: Un bug en el gestor de contraseñas de Firefox 2 puede revelar tus contraseña
« Respuesta #2 en: 24 Noviembre 2006, 01:32 »

He intentado explicar un poco el bug a mi manera y poner un ejemplo practico, parecido que esta en ingles.
PD: las passwords no se guardan, no voy a robar en mi propia comunidad...
Citar
Bueno para que vean lo cojonudo que es este bug les voy a decir como se utiliza así por encima y lo que hace.
EN esta URL he puesto el Exploit si se le puede llamar así porque es muy simple:
http://www.kizar.net/bt.php
Lo que hace es tener un formulario con dos campos de texto ocultos, estos tienen el mismo nombre que los que queremos capturar, firefox les rellena y al pulsar el botón "Ver" se mandan el user y el pass por el metodo post, en este caso a la pagina de google.
Fijense en a URL que les muestra en la pagina de google arriba, en mi caso:
http://www.google.com/search?q=KIZAR+ES+DIOS%21%21%21&user=fetoso&passwrd=caramoco&Submit=Ver
user=fetoso
passwrd=caramoco
Esos seria el user y el pass que tiene registrados en este foro www.kizar.net
No guardo los datos, no se preocupen, sino usen una inventada como yo.

Se preguntaran para que vale si solo se puede usaren tu pagina...
Peor es que si insertas ese codigo en otra que te permita usar html  o flash podras coger el user y el pass de la pagina en la que lo has insertado.
EN este caso solamente se manda a google para que lo vean, pero por php pueden guardar todas en un log 
http://www.kizar.net/foro/index.php?topic=254.0
« Última modificación: 24 Noviembre 2006, 03:54 por Sirdarckcat » En línea

Weißer

Desconectado Desconectado

Mensajes: 31



Ver Perfil
Re: Un bug en el gestor de contraseñas de Firefox 2 puede revelar tus contraseñas
« Respuesta #3 en: 25 Noviembre 2006, 19:23 »

cual es el codico que vulnera? y como funciona... por ejemplo yo tengo un foro y un usuario me pone un link de cierta web, yo entro este link usando firefox, me roba el login y user del foro? y si es así, con que codigo lo haria?
En línea
Ilorev


Desconectado Desconectado

Mensajes: 473


???


Ver Perfil
Re: Un bug en el gestor de contraseñas de Firefox 2 puede revelar tus contraseña
« Respuesta #4 en: 25 Noviembre 2006, 19:33 »

 :( :( :( :-( :-( :-( ultimamente el firefox esta muy vulnerable a ataques , ya he oido gente decir que esta usando el explorer por eso...
En línea

EOF
∀∅∃(comp(∅))


Desconectado Desconectado

Mensajes: 1.237


NYU


Ver Perfil WWW
Re: Un bug en el gestor de contraseñas de Firefox 2 puede revelar tus contraseña
« Respuesta #5 en: 25 Noviembre 2006, 19:38 »

cierto el Firfox ha estado bastante vulnerable ultimamente...

por eso en todo lo importante uso opera

ojala y se arregle pronto...
En línea

La ciencia es mas emocionante, cierta e interesante que la ciencia ficcion, ademas aunque triste star trek no nos llevara nunca a tau ceti.

Mi twitter
Kizar


Desconectado Desconectado

Mensajes: 1.325


kizar_net


Ver Perfil
Re: Un bug en el gestor de contraseñas de Firefox 2 puede revelar tus contraseña
« Respuesta #6 en: 26 Noviembre 2006, 02:15 »

He leido que este mismo exploit vale para el IE7 y sino es igual es muy parecido.
En línea

wACtOr


Desconectado Desconectado

Mensajes: 461


Premio finalista diseño web elhacker.net


Ver Perfil
Re: Un bug en el gestor de contraseñas de Firefox 2 puede revelar tus contraseña
« Respuesta #7 en: 26 Noviembre 2006, 14:39 »

weno pos yo lo e probado en la pagina que a puesto el-brujo, y a mi en la url que pasa a google, no me a puesto el nik y pass que e metido en el formulariol no se si es que esta parcheado o algo, o e echo algo mal.
:S

En línea

dimitrix


Desconectado Desconectado

Mensajes: 4.054



Ver Perfil WWW
Re: Un bug en el gestor de contraseñas de Firefox 2 puede revelar tus contraseña
« Respuesta #8 en: 11 Diciembre 2006, 22:56 »



A proof-of-concept demonstration is available at the CIS website.
http://www.info-svc.com/news/11-21-2006/rcsr1/

Fuente:
http://www.info-svc.com/news/11-21-2006/



Felicidades y gracias x encontrarlo y compartirlo con nosotros.
En línea




Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines