elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 21:43  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Universal XSS with PDF files: highly dangerous
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Respuesta Imprimir
Autor Tema: Universal XSS with PDF files: highly dangerous  (Leído 6,921 veces)
Achernar


Desconectado Desconectado

Mensajes: 317



Ver Perfil
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #30 en: 9 Enero 2007, 21:48 »

A ver... el XSS consiste en aprovechar la buena fe de alguien que entra a la pagina del vatiacano para ver un video del viejo Carol y en su lugar da lugar a que se libere un gusano que provoque fallos que desencadenen un guerra nuclear???
La novedad es que los FTP MP3 MOV etc facilitan el trabajo??
Cual es el peligro del servidor??? que juzguen al vaticano de desatar una guerra nuclear???
de verdad me estoy desayunando esto de XSS y no lo hago bien solo. Necesito un poco de ayuda.
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #31 en: 9 Enero 2007, 23:14 »

No, lo que muesta ANELKAOS no tiene nada que ver con esta vulnerabilidad xD es diferente :P, y un poco antigua..

Con esta, puedes ejecutar cosas solo si el dueño del servidor sube el video malicioso a su server, el usuario se conecta traves de tu computadora al otro servidor (como proxy, pero en ese caso hay ataques mucho mas potentes que el simple uso e javascript), o el usuario baja el video a su computadora y ademas lo ejecute desde un browser como EMBED, cosa que no esta por defecto en ningun browser, y que no es muy facil de encontrar alguien que tenga configurado asi.. ademas de que no tiene sentido que lo tenga :P.

Hay el mismo peligro en esta caracteristica que abrir un archivo flash. OJO! no es vulnerabilidad, ni bug. es una caracteristica, que ayuda a agregar interactividad.. ITS NOT A BUG ITS A FEATURE!

En fin.. regresando al tema de los PDF, IE 6.2 al aprecer no es vulnerable, y tampoco IE7.. ya que requiere de que el usuario permita la ejecucion del codigo.

Hay muchisimo mas peligro en Firefox y Opera.

Saludos!!
« Última modificación: 9 Enero 2007, 23:21 por Sirdarckcat » En línea

Zinc


Desconectado Desconectado

Mensajes: 2.169


Argentina


Ver Perfil
Re: reciente PDF bug
« Respuesta #32 en: 10 Enero 2007, 01:42 »

A bajar todo, a leerlo tranquilo en nuestros ordenadores.
Lastima, pero cierto y conveniente.

 :( :(

Saludos!!
En línea

Tiempo al tiempo, es tiempo de regresar al foro.elhacker.net...


TRICKY
The "Tricky" ..
Colaborador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Crashes por Pdf bug...
« Respuesta #33 en: 11 Enero 2007, 19:00 »

 Bueno, pues aki estoy animado por nuestro Colaborador
  ANELKAOS a komentar mi kaso en este subforo.

 El kaso es que todos de sobra sabemos el reciente y jubiloso
  bug hayado por Stefano Di Paola ( no me akuerdo mu bien del
 nombre ) y demas.   Pues ya nos hemos puesto en practica..
 ya hemos sakado nuestros javascripts y hemos kreado unos
  pokos mas para darle forma a esta guerra..  Pues klaro que
 se trata de una nueva guerra ( hasta que no se parchee toda la
 penia ) haciendo uso de AJAX y, komo komentado por la red,
 mas mortifero aun kon el uso de Tinyurl..

 Bueno, que decir de nuestras kuentas "apropiadas" de
 Myspace o kualkier otro "konvenio social".. que sobre el uso
 de los HREFTracks en Quicktime.. que.. 

 Pues siguiendo este hilo, y komo le komente a ANELKAOS, me
 pregunte que komo no "iban a kaer" los browsers kon crash
  en todo esto??  O sea, que dejarlos "fritos" nos iba a resultar
 mucho mas facil!  Pues ahi mi kuestion la pasada noche, y aki
 los browsers ( por fin ) que konsegui que krasheasen /* los que
  yo he testeado */:

- Mozilla Firefox ( hasta su ultimo update )

- IE 6.x ( no se si el 7.0 tambien! ) /* si alguien lo konfirma,
  pues de muerte. */

 kon El kodigo en kuestion ( que lo posteare ahora mismo )
 konsegui que:

- si lo mandamos komo hipervinkulo en hotmail ( por ejemplo )
  /* osea, haced un copy and paste en el body del mensaje */
 dara el resultado tan pronto la victima presione en el link..

- si lo copias y lo pegas en la barra navegadora, el crash sera
  igualmente efectivo.

 El "xploit" hace uso del bug enkontrado en Adobe Reader mas
 su sintaxis.  Pues dicho lo dicho, aki va el kodigo:

http://path_al_pdf_en_una_web#EOF=javascript:alert("esto%20un%20xploit%20por%averno7#34;&#41&;#59;


 Pues komo sabeis, en EOF y podeis poner lo que sea..

 Bueno, otro 0-day en forma de Crash!

 Esto, se soluciona en kon la version 8.0 de Adobe Reader..

 Asimismo, se soluciona si deshabilitamos el javascript en
 nuestros navegadores  ( Gracias a ANELKAOS por esta info..
  me la dio por privi.. )

 Saludos. Suerte.

 P.D: Encantado de kompartir info kon vosotros!

 P.D2: ANELKAOS!!! lo prometido!!! jejeje... xD!!
« Última modificación: 15 Enero 2007, 16:18 por averno » En línea

"La envidia es una declaración de inferioridad"
Napoleón.
TRICKY
The "Tricky" ..
Colaborador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #34 en: 12 Enero 2007, 18:06 »


 que tal.

 Pues viendo que no hay mas komentarios, voya aniadir algo que rondara por
  mas de una mente. El tema es que, hotmail kiera o no esta permitiendo kon
 mi kodigo la ejecucion de javascript; y mediante un link en el body!?

 que opinais de esto?..

 Saludos. Suerte.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Deka_10

Desconectado Desconectado

Mensajes: 196



Ver Perfil
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #35 en: 13 Enero 2007, 20:24 »

he leido un poco sobre XSS por primera vez gracias a este nuevo bug xD y la verdad es k tengo muchas dudas, a ver si alguien me las responde :P

1- El XSS ejecuta el codigo en nuestro ordenador o en el servidor?
2- Si se ejecuta en nuestros ordenadores, que provecho se le puede sacar (suponiendo que le mandamos un link malicioso a alguien)?

He leido muchos manuales en este foro pero todos hablan sobre robar cookies y otras cosas que no me interesan. Alguien me hecha una mano y me explica un poco sobre los ataques XSS?
En línea

Islam != Terrorism
TRICKY
The "Tricky" ..
Colaborador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #36 en: 13 Enero 2007, 22:58 »


 que tal.

 1) El XSS a secas se suele interpretar por el browser del usuario. Asi que, ante
    una falla de XSS, el primer impactado seria el browser/usuario.

 2) Uno de los muchos provechos, seria el robo de cookies kon sus pertinentes
     konsekuencias.

  Para lo ultimo, kreo que todos estaremos de acuerdo en remitirte a 2 kosas:

 1- el boton 'buscar'.

 2- Google.

 Espero tengas Suerte.

 Saludos.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
NostraTerranius

Desconectado Desconectado

Mensajes: 48


Ver Perfil
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #37 en: 15 Enero 2007, 08:21 »

Como comenta averno, la nueva generacion de ataques XSS se basa en AJAX.

Los que de veras quieran hacer uso de estos bugs, le recomiendo que busquen info al respecto :)
En línea
Deka_10

Desconectado Desconectado

Mensajes: 196



Ver Perfil
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #38 en: 15 Enero 2007, 19:07 »

mmmm.... una cosa mas, podria ejecutar exploits via el XSS? es k en mi instituto tienen el adobe reader 6.0 y creo k podria aprovecharme de esto, pero lo k no se k es lo k podria hacer :-\ algun tipo de escalacion de privilegios? no se, darme ideas y yo pruevo de buscar.
En línea

Islam != Terrorism
NostraTerranius

Desconectado Desconectado

Mensajes: 48


Ver Perfil
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #39 en: 15 Enero 2007, 20:46 »

mmmm.... una cosa mas, podria ejecutar exploits via el XSS? es k en mi instituto tienen el adobe reader 6.0 y creo k podria aprovecharme de esto, pero lo k no se k es lo k podria hacer :-\ algun tipo de escalacion de privilegios? no se, darme ideas y yo pruevo de buscar.

Vamos, que no has leido nada sobre XSS, es lo que nos quieres decir, no?

En cualquier texto de XSS te dice CLARAMENTE lo que se puede conseguir con bugs de ese tipo.

Cookies.

Punto.
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Universal XSS with PDF files: highly dangerous
« Respuesta #40 en: 16 Enero 2007, 02:52 »

Este wiki:
http://es.wikipedia.org/wiki/XSS

Esta basado en el post de "Los Poderes Secretos de XSS", que hice y esta en el foro de documentación.

Segun recuerdo explico un poco sobre el uso de AJAX, sinembargo en este caso hay mas peligrosidad en el uso de AJAX del que normalmente hay en estos ataques, ya que hay posibilidad de ejecutar código remoto en el contexto de un archivo local, lo que da la posibilidad de leer archivos locales, y en caso de IExplorer en la version 6.1 y menores, la posibilidad de ejecutar comandos.

En Firefox los principales problemas son de LFD, (Local File Disclosure) :P

Saludos!!
En línea

Páginas: 1 2 [3] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Pc Dangerous Waters Completo+Armada Española
Juegos y Consolas
drk_4334 1 3,866 Último mensaje 30 Junio 2010, 00:37
por drk_4334
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines