elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Utilidad de explotar vulnereabilidades de Stack Overflow en Windows?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Utilidad de explotar vulnereabilidades de Stack Overflow en Windows?  (Leído 4,270 veces)
Ethicalsk

Desconectado Desconectado

Mensajes: 113



Ver Perfil
Utilidad de explotar vulnereabilidades de Stack Overflow en Windows?
« en: 10 Octubre 2015, 20:36 pm »

Hola informaticos! Estoy un poco cerrado de imaginación por eso recurro a ustedes para que me abran un poco la cabeza... Yo tenía entendido que una utilidad fundamental del Buffer Overflow en Linux era la de conseguir una shell de root si el programa a atacar tiene el flag de suid activado... En Windows me parece que no existe éste mecanismo, entonces por más que consiga invocar a una consola dentro del programa vulnerado, si estoy atancando sin permisos, la consola tampoco tendrá permisos.... Entonces me gustaría que me abran un poco la cabeza, denme algunas ideas de cosas utiies que puedo hacer en Windows explotando éstas vulnereabilidades, y algunas otras ideas para Linux si quieren y pueden. Saludos y gracias desde ya por visitar éste hilo y aportar!
En línea

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Utilidad de explotar vulnereabilidades de Stack Overflow en Windows?
« Respuesta #1 en: 10 Octubre 2015, 21:39 pm »

Puedes ejecutar un exploit de escalación de privilegios, pues ya el programa te permite ejecutar cualquier código.
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
Ethicalsk

Desconectado Desconectado

Mensajes: 113



Ver Perfil
Re: Utilidad de explotar vulnereabilidades de Stack Overflow en Windows?
« Respuesta #2 en: 16 Octubre 2015, 03:18 am »

Hola .:UND3R:. ! Gracias por tu aporte y perdón por mi ignorancia, pero...
Los exploits de escalación de privilegios no los podría ejecutar fuera del programa vulnerable? O sea por que la necesidad de usar esos exploits dentro de otro programa?

Saludos y gracias por tu tiempo!
En línea

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Utilidad de explotar vulnereabilidades de Stack Overflow en Windows?
« Respuesta #3 en: 16 Octubre 2015, 17:19 pm »

Si el buffer overflow fuese remoto y la aplicación vulnerable tuviese privilegios limitados?
Creo que ahí sería un caso útil, saludos.
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
Ethicalsk

Desconectado Desconectado

Mensajes: 113



Ver Perfil
Re: Utilidad de explotar vulnereabilidades de Stack Overflow en Windows?
« Respuesta #4 en: 16 Octubre 2015, 23:03 pm »

Claroooo!!! Ahí te entendí! Me acabas de abrir la cabeza de una forma increíble jajaja. Muchas graicas!!! Saludos.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Inconveniente al explotar vulnereabilidades de funciones gets() y scanf()?
Bugs y Exploits
Ethicalsk 0 3,515 Último mensaje 24 Octubre 2015, 09:05 am
por Ethicalsk
Intentando explotar buffer overflow
Bugs y Exploits
pepitopepote 2 5,088 Último mensaje 29 Noviembre 2017, 20:23 pm
por pepitopepote
Problema al intentar explotar buffer overflow
Bugs y Exploits
Vannox991 7 5,483 Último mensaje 7 Enero 2021, 00:39 am
por MCKSys Argentina
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines