elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 22:31  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Wireshark PN-DCP Data Format String Vulnerability
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Wireshark PN-DCP Data Format String Vulnerability  (Leído 2,004 veces)
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Wireshark PN-DCP Data Format String Vulnerability
« en: 1 Abril 2009, 08:31 »

Bueno este lo vi y me llamo la atención. ¿Quieres hackear a un hacker, pues esta es tu oportunidad?

Todavía no tiene referencia CVE

pero todas las versiones menores que Wireshark 1.0.6 son afectadas
:http://www.securityfocus.com/bid/34291/info

Tiene PoC
:http://downloads.securityfocus.com/vulnerabilities/exploits/34291.c

No lo he probado debido a que no confió mucho en el shellcode dado pero después del análisis del mismo podre empezar a hacer las pruebas.

Saludos


En línea

Bien Super Divertido
@wifigdlmx
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Wireshark PN-DCP Data Format String Vulnerability
« Respuesta #1 en: 4 Abril 2009, 06:05 »

Alguien lo ha provado ??

Bien ahi esta el shellcode en Hexadecimal y Ascii



Ahora veremos el efecto sobre wireshark, aca esta la imagen como  podran ver nos genera un core, wireshark dejo de funcionar asi que no salio en la imagen.



Los logs del core luego los pongo.




En línea

Bien Super Divertido
@wifigdlmx
Yibam

Desconectado Desconectado

Mensajes: 47


Ver Perfil
Re: Wireshark PN-DCP Data Format String Vulnerability
« Respuesta #2 en: 29 Abril 2009, 21:02 »

Vale te da ese error por que realiza un "acces violation on write", o sea has puesto un %n en una direccion de la pila que su direccion es no escribible, habria que estudiar mas la pila para ver si es explotable ...

Un saudo.

En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines