elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 21:43  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Universal XSS with PDF files: highly dangerous
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: Universal XSS with PDF files: highly dangerous  (Leído 6,921 veces)
sch3m4
Colaborador
***
Desconectado Desconectado

Mensajes: 1.603

Nihil est in intelectu quod prius not fuerit insen


Ver Perfil WWW
Universal XSS with PDF files: highly dangerous
« en: 4 Enero 2007, 03:33 »

He recibido un mail de los foros de seguinfo, y me parece interesante lo que comentan, podéis ver la info aquí:

http://www.gnucitizen.org/blog/danger-danger-danger/
http://michaeldaw.org/md-hacks/backdooring-pdf-files/
http://www.disenchant.ch/blog/hacking-with-browser-plugins/34
En línea

OpenSec

"Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.(..
Thor


Desconectado Desconectado

Mensajes: 1.176


Ver Perfil
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #1 en: 4 Enero 2007, 14:24 »

Aquí en español:
http://www.kriptopolis.org/ataque-pdf-todos-vulnerables

Un sitio web no es vulnerable si no contiene ningún pdf.
En línea
Isirius
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.492



Ver Perfil
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #2 en: 4 Enero 2007, 14:52 »

Gracias por poner la información en Español.
En línea
Ilorev


Desconectado Desconectado

Mensajes: 473


???


Ver Perfil
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #3 en: 4 Enero 2007, 16:17 »

Omg , mi internet explorer y mi firefox son vulnerable.....
En línea

EOF
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.232


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #4 en: 4 Enero 2007, 17:40 »

¿El 8.0 es vulnerable?

http://ardownload.adobe.com/pub/adobe/reader/win/8.x/8.0/enu/AdbeRdr80_DLM_en_US.exe
En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

Thor


Desconectado Desconectado

Mensajes: 1.176


Ver Perfil
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #5 en: 4 Enero 2007, 18:22 »

Según dicen en kriptopolis el 8.0 no es vulnerable
Citar
como usuarios algunos pueden actualizar a la versión 8 (pero no todos los usuarios lo harán, y mucho menos aún los de Linux, que ni siquiera lo tenemos disponible)
En línea
sch3m4
Colaborador
***
Desconectado Desconectado

Mensajes: 1.603

Nihil est in intelectu quod prius not fuerit insen


Ver Perfil WWW
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #6 en: 4 Enero 2007, 20:22 »

y esto no se acaba a quí xD, aquí los links de la segunda parte

http://seguinfo.blogspot.com/2007/01/ataque-pdf-ii-y-en-tu-propia.html
http://www.kriptopolis.org/ataque-pdf-ii-y-en-tu-ordenador-tambien
En línea

OpenSec

"Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.(..
octalh


Desconectado Desconectado

Mensajes: 519


"El sueño de la razón produce monstruos"


Ver Perfil WWW
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #7 en: 4 Enero 2007, 21:32 »

parece que todos estamos expuestos, me encuentro usando el plugin de linux y tambien soy vuln. alguien conoce una alternativa a este plugin?
En línea

「エステバン 」
ReCoLeCtAr DaToS eS SoLo El PriMeR pASo A la SaBiDuRIa
PeRo CoMpArTiR DaToS eS eL pRiMeR pAsO a La CoMuNidAD...

http://www.octalh.mx.gs/




http://www.aztekmindz.org

silverhack
Colaborador
***
Desconectado Desconectado

Mensajes: 1.764



Ver Perfil
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #8 en: 4 Enero 2007, 23:44 »

De momento recomiendan descargarse los pdf y abrirlos directamente con algún visor, y bajo ningún concepto ejecutarlos en el navegador.

Lo peor de todo son los robos de sesiones, así que cuidadito por donde navegamos..
En línea

No admitir corrección ni consejo sobre la propia obra es pedantería.

Jean de la Bruyere
YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.636


Nada es seguro y todo es posible


Ver Perfil WWW
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #9 en: 5 Enero 2007, 02:50 »

Noo... si vaya regalito de reyes y principios del 2007  ;D

Pues lo dicho, todos los servidores que alojen archivos PDF (versiones anteriores a 8.0) vulnerables TODOS! y de aqui a que muchos servidores cambien las versiones.... pasará muchoo tiempo.

Recordaros todos cambiar vuestras versiones anteriores del Adobe por la última version (8.0)

Un saludo  ;)

En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #10 en: 5 Enero 2007, 03:10 »

Solo como nota..
los PDF anexos en el foro no parecen ser vulnerables, por usar el content-disposition de attachment.

solo por si alguien queria probar xD

Saludos!!
En línea

tylerdd20

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #11 en: 5 Enero 2007, 19:23 »

Sirdarckcat, se podria con javascript ejecutar comandos propios del so , ???
salu2
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #12 en: 6 Enero 2007, 01:43 »

ahm.. si.. con archivos locales, pero prefiero no decir mucho al respecto hasta dentro de unos dias que ya esten parcheadas mas personas :P

Saludos!!
En línea

byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #13 en: 6 Enero 2007, 03:48 »

con ActiveXObject y wscript  podrias ejecutar archivos, lo que pasa es que creo que avisa.

En línea
sch3m4
Colaborador
***
Desconectado Desconectado

Mensajes: 1.603

Nihil est in intelectu quod prius not fuerit insen


Ver Perfil WWW
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #14 en: 6 Enero 2007, 04:17 »

os dejo un par de links sobre eso, en el primero hay un comentario sobre el envío de un fichero local a un servidor remoto (no lo he probado), y en el segundo hablan de si es necesaria la intervención del usuario.

http://ha.ckers.org/blog/20070103/pdf-xss-can-compromise-your-machine/
http://sla.ckers.org/forum/read.php?2,4785
« Última modificación: 6 Enero 2007, 04:41 por Lympex » En línea

OpenSec

"Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.(..
Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Pc Dangerous Waters Completo+Armada Española
Juegos y Consolas
drk_4334 1 3,866 Último mensaje 30 Junio 2010, 00:37
por drk_4334
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines