elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
22 Agosto 2008, 00:17  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, zhyzura)
| | |-+  Internet Explorer: Local program execution !!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Internet Explorer: Local program execution !!  (Leído 980 veces)
||MadAntrax||
Lab Member
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1.419


This is the end, my only friend, the end...


Ver Perfil WWW
Internet Explorer: Local program execution !!
« en: 12 Julio 2006, 00:15 »

Internet Explorer: Local program execution !!

Hola, aqui voy con un nuevo bug del Internet Explorer (all versions). Ojo que el bug no lo he descubierto yo, leí hace tiempo un advisor en Cyruxnet, yo solo me he dedicado en compilar el exploit.

Bueno, lo primero es saber programar un poquito, yo he codeado el exploit en VB6 (que es muy sencillo), pero se puede hacer en VBS, C, JS incluso en BAT.

Requisitos
*- Internet Explorer (cualquier version)
*- Windows Xp Profesional SP2 (full patched)
*- Compilador (da igual C, VB, ..., el que quieras)

¿Que nos permite este bug?
Permite falsear el entorno para inducir a una victima a que ejecute un archivo ejecutable sin que se de cuenta

Funcionamiento del bug
Vamos ha hacer una prueba, primero lo probamos en nuestro PC:

1) Cojemos un ejecutable, por ejemplo: %SystemRoot%\System32\calc.exe
2) Lo copiamos en nuestro escritorio
3) Le cambiamos el nombre de 'calc.exe' -> 'www.msn.es'
4) Abrimos nuestro Internet Explorer
5) Nos situamos en la barra de direciones y ESCRIBIMOS: 'www.msn.es' y pulsamos INTRO

Como veis, se ejecuta la calculadora sin mostrar ningún aviso ni confirmación. Ahora pensando un poquito podemos hacer una pequeña aplicación para falsear el entorno de la victima y conseguir que ejecute nuestros ejecutables (una shell o troyano, por ejemplo).


Programar el exploit para VB6

El código que he diseñado yo es el siguiente:

Código:
Function ie_exploit()
    FileCopy Environ("SYSTEMROOT") & "\System32\calc.exe", Environ("USERPROFILE") & "\Escritorio\www.google.com"
    SetAttr Environ("SYSTEMROOT") & "\System32\calc.exe", vbHidden + vbReadOnly + vbSystem
End Function

El código es sencillo, lo que hace es copiar el archivo al escritorio y lo pone de forma oculta para que el usuario no lo vea.

Para quienes no tengan tiempo de programar el exploit y lo querais ver en funcionamiento os dejo el link para que os lo bajeis, ES INOFENSIVO.
« Última modificación: 12 Julio 2006, 00:22 por ||MadAntrax|| » En línea

MSN Kick 1.5 (100%)
Cactus Joiner 3.0 (65%)
Cactus Metamorph 0.2.1 (100%)
Cactus Downloader (45%)
Cactus Keylogger (30%)
Cactus Worm Generator (20%)

||MadAntrax||
Lab Member
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1.419


This is the end, my only friend, the end...


Ver Perfil WWW
Re: Internet Explorer: Local program execution !!
« Respuesta #1 en: 12 Julio 2006, 03:55 »

funciona para Windows XP SP2 e inferiores :P
En línea

MSN Kick 1.5 (100%)
Cactus Joiner 3.0 (65%)
Cactus Metamorph 0.2.1 (100%)
Cactus Downloader (45%)
Cactus Keylogger (30%)
Cactus Worm Generator (20%)

BenRu
The Prodigy
Colaborador

Desconectado Desconectado

Mensajes: 3.824


Primero la música y luego las palabras...


Ver Perfil
Re: Internet Explorer: Local program execution !!
« Respuesta #2 en: 12 Julio 2006, 04:39 »

Funciona con cualquier archivo, ya que el iexplorer parecese que no le mira la extension, simplemente lo ejecuta...

He hecho la prueba, he modificado el Explorer.exe y le he puesto de nombre www.google.com

Ahora abrimos nuestro Iexplorer y pones www.google.com, y si, se nos abrira el explorer.exe

Hay que tener en cuenta, de que la url no puede empezar por http:\\....de ser asi, deberiamos de modificar el ejecutable por http:\\www.google.com

Un saludo
En línea

De vacaciones hasta Septiembre :D
GroK

Desconectado Desconectado

Mensajes: 548


...I have become comfortably numb...


Ver Perfil
Re: Internet Explorer: Local program execution !!
« Respuesta #3 en: 12 Julio 2006, 15:28 »

Hay que tener en cuenta, de que la url no puede empezar por http:\\....de ser asi, deberiamos de modificar el ejecutable por http:\\www.google.com

No es posible porq windows no te deja poner caracteres especiales en los nombres de ejecutables, asi q tiene q ser www.google.com a secas. Al menos hasta donde yo se  ;D

Salu2
En línea

"I put on my Hendrix album and my son said 'Dad, who's that?' and i said 'Well son, that's God' "- Robert Plant

oRTNZ

Desconectado Desconectado

Mensajes: 814


no no soy malo... soy vicioso :p


Ver Perfil
Re: Internet Explorer: Local program execution !!
« Respuesta #4 en: 13 Julio 2006, 20:01 »

seee ya lo habia probado el bugcito este... esta maquilladito, aunque se puede hacer mas cosillas,saludos
En línea

(31 del 12 de 2005) un dia que recuerdo siempre! :p
(03 del 08 de 2006) otro dia que lo recordare siempre...
Si eres Peruano, QUEDATE y si quieres ser de segunda mano del pais que fueras, pues LARGATE Y NO REGRESES...
satan69

Desconectado Desconectado

Mensajes: 307



Ver Perfil
Re: Internet Explorer: Local program execution !!
« Respuesta #5 en: 15 Julio 2006, 06:09 »

interesante....  ;D ;D ;D
En línea




sirdarckcat
sdc
CoAdmin
*****
Desconectado Desconectado

Mensajes: 4.463


HAND


Ver Perfil WWW
Re: Internet Explorer: Local program execution !!
« Respuesta #6 en: 15 Julio 2006, 09:56 »

Salio hace 7 años para windows 98, solo que no era en el escritorio, era agregando un favorito "escondido".. que es mucho mejor que en escritorio, porque si tienes habilitado ver archivos ocultos, en escritorio saldria a primera vista, y en favoritos.. no, y tambien funciona.

:P es curioso como se redescubren estas cosas.. y recuerden:
Its not a bug, its a feature!

Saludos!!
En línea

AND1

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Internet Explorer: Local program execution !!
« Respuesta #7 en: 02 Agosto 2006, 20:54 »

 :huh: Alguien me puede decir como tener esta utilidad para hacer un "fake" a hotmail. es decir poner en el escritorio el icono "hotmail" y que al abrirlo salga una imagen de hotmail (ya creada) donde la victima ponga su usuario y contraseña y quede guardado en algun lugar del disco duro
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC