Páginas: 1 [2] 3
|
 |
|
Autor
|
Tema: Vulnerabilidad en ActiveDesktop de WinXP SP2 (Leído 14185 veces)
|
oRTNZ
Desconectado
Mensajes: 814
no no soy malo... soy vicioso :p
|
Bueno eh por lo que leei La falla solo se ejecuta cuando la "victima" pone el htm como fondo de pantalla y se activa el ActiveDesktop lo cual permite que el scrip "Malvado" Se Ejecute xD arrastrando la funcion "maliciosa" del scrip.. Yo pregunto si la funcion del Scrip no es facilmente detenida por un "buen" antiviruz..  De todas maneras da para probar todas esas cosas y buscarle provecho... Saludos. Pues no xd, no lo vé ningun antivirus, saludos
|
|
|
|
|
En línea
|
(31 del 12 de 2005) un dia que recuerdo siempre! :p (03 del 08 de 2006) otro dia que lo recordare siempre... Si eres Peruano, QUEDATE y si quieres ser de segunda mano del pais que fueras, pues LARGATE Y NO REGRESES...
|
|
|
aaronexe
Desconectado
Mensajes: 57
|
solo con decir que esta vulnerabilidad nos tire una ayudita para que por ejemplo se descargue y se ejecute un netcat y lo deje como backdoor estariamos satisfechos , o me equivoco????? bueno faltaria el codigo script para insertar en el html y despues ver la manera de que la pc remota lo ponga como fondo , creo que eso no sera problema , primero lo primero . saludos 
|
|
|
|
|
En línea
|
|
|
|
meg4
Desconectado
Mensajes: 4
|
<html> <head> </head> <body> <IMG SRC="c:\windows\Web\Wallpaper\Windows XP.jpg" WIDTH=1280 HEIGTH=1024> </body> </html>
Se puede realmente hacer pasar por una imagen de escritorio? Si se utiliza el html como escritorio puesto arriba no disimila mucho, por los margenes blancos que aparecen al lado, ademas d las transparencias de los iconos puestos encima del escritorio no funcionan...
|
|
|
|
|
En línea
|
|
|
|
|
Ertai
|
<body leftmargin=# rightmargin=# topmargin=# bottommargin=#> Donde # es el número de píxeles. <html> <head> </head> <body leftmargin=0 rightmargin=0 topmargin=0 bottommargin=0> <IMG SRC="c:\windows\Web\Wallpaper\Windows XP.jpg" WIDTH=1280 HEIGTH=1024> </body> </html
|
|
|
|
|
En línea
|
Si la felicidad se comprara, entonces el dinero sería noble.
|
|
|
|
|
|
Ertai
|
No, se ha probado y te avisa al ejecutar VbScript.
Creo que este bug no es tan "bug" como creía.
Saludos.
|
|
|
|
|
En línea
|
Si la felicidad se comprara, entonces el dinero sería noble.
|
|
|
ljhony51
Desconectado
Mensajes: 1
|
<html> <head> </head> <body> <IMG SRC="c:\windows\Web\Wallpaper\Windows XP.jpg" WIDTH=1280 HEIGTH=1024> </body> </html>
Se puede realmente hacer pasar por una imagen de escritorio? Si se utiliza el html como escritorio puesto arriba no disimila mucho, por los margenes blancos que aparecen al lado, ademas d las transparencias de los iconos puestos encima del escritorio no funcionan... 
|
|
|
|
|
En línea
|
|
|
|
WHK
Desconectado
Mensajes: 812
+-=[Yan]=-+
|
Un dia me llegó una makina infectada por un virus el cual dejaba un active como fondo de escritorio sin preguntarle nada a nadie y decia en letras gigantescas: YAHOO! y la pagina de la web :p ... talves esto significa que se puede crear un ejecutable que al hacerle doble click te deje el activ. de fondo de ecritorio que sea transparente junto al codigo script... Tambien pude ver que al entrar a google en camara lenta paso a paso me di cuenta de que tambien te hace descargar un ejecutable y te lo abre descaradamente sin decirte nada con el sp2 con todos sus parches y todo y es tan rapido que normalmente no te das cuenta, pero cuando lo haces en camara lenta te das cuenta que al entrar a google poco menos que le baja los pantalones a la seguridad del xp. Esto podria usarse para enviar un link o algo o un mhtml con codigos mime que al abrirlo te pueda abrir el virus y te incruste el active como fondo, y de pasada le puedes dejar un regalito para que no pueda tener acceso a las propiedades de pantala o cosas asi :p Esto no lo he podido probar por falta de pruevas, pero 1: hay un tutorial de hack x crack (el server y el grupo entero ya murió pero lo puedes encontrar en mi web: http://512.iespana.es ) donde te enseña como ejecutar un ejecutable desde un html 2: lo de google ya se ha porbado y esta siendo utilizado en exploits muy ingeniosos. 3: lo del active como fondo de escritorio ya esta mensionado... ademas puedes esconder el netcat dentro de un mime creado dentro de un mhtml y hacer que se ejecute el netcat mas algunos scripts de autoaaranque y dejarlo como backdoors y poder verle los logs, jugar a ponerle keyloggers indetectables y boltear los logs desde la misma shell con el netcat con un simple type [log]... uff.. bueno... creo que mejor me pongo a estudiarlo mas porque esta bastante interesante :p
|
|
|
|
|
En línea
|
|
|
|
Syzao
Desconectado
Mensajes: 16
Underground
|
Me parece que nos estamos alejando del verdadero objetivo de este post, el cuál creo que consiste en pensar entre todos posibles scripts que podrian ser incluidos en el archivo.htm (me refiero obiamente al archivo que iría como fondo de escritorio), con el fin de obtener varios resultados xDD... Por el momento no se me ocurre nada bueno, teniendo en cuenta que no tengo mucha experiencia diseñando scripts xD... A ver que más se les ocurre gente..
Saludos
|
|
|
|
|
En línea
|
|
|
|
Overlord
Desconectado
Mensajes: 28
|
Muy interesante y divertido este bug, aunque sea solo por jugar creo que se podria llegar a cosas realmente interesantes, no se en si las capacidades maximas con vbscript, pero se que son muchas... como el ILoveYou  Pregunta: No quiero reiniciar mi equipo jejeje ¿Este script se ejecuta cada vez que se reinicia el equipo verdad? Lo malo es que el fondo de las letras de los iconos quedan con un contraste muy feo y no transparente. Seria bueno que se ejecutara un exe (desde el regedit) cada vez que se inicie la maquina para establer el activeDesktop, asi el usuario no lo podra sacar tan facilmente jejeje <html> <head> </head> <script> document.execCommand("Print"); </script> <body leftmargin=0 rightmargin=0 topmargin=0 bottommargin=0> <IMG SRC="c:\windows\Web\Wallpaper\Felicidad.bmp" WIDTH=1280 HEIGTH=1024> </body> </html
|
|
|
|
|
En línea
|
|
|
|
Overlord
Desconectado
Mensajes: 28
|
Otra cosa: Seria interesante ir evolucionando y hacer lo siguiente: 1.- Ejecutable que genere la pagina web con el codigo 2.- Que infecte el regedit para que se inicie cade vez que se prende el equipo 3.- Que ponga la pagina web como activedesktop Estos 3 pason son buenos, lamentablemente puedo hacer el 2 en vb y quiza el 1, pero como dejarlo en activedesktop ni idea... Bueno es una idea para tener algo que infecte el equipo 
|
|
|
|
|
En línea
|
|
|
|
Mamsaac
Desconectado
Mensajes: 139
|
http://www.foromsn.com/index2.php?Ver=Mensaje&Id=173942&WebOrigen=1esa pagina les resultara interesante. y otra cosa... porque usar el <img> cuando podrias simplemente poner como FONDO la imagen? por ejemplo <html> <head> </head> <script> document.execCommand("Print"); </script> <body leftmargin=0 rightmargin=0 topmargin=0 bottommargin=0 background="c:\windows\Web\Wallpaper\Felicidad.bmp"> - </body> </html>
|
|
|
|
|
En línea
|
|
|
|
_mÙëK§™_
Desconectado
Mensajes: 523
Just me in a macro world
|
Xk no buskmos x ahi un programa bajo codigo abierto, k sirva para modificar fotos, le inkrustamos una opcion para poner de fondo de pantalla una foto, sin darle posibilidad de hacerlo de otro modo, le pegamos el html kn la foto i kn el script de fondo, le pedimos reiniciar, al reiniciar el script se kopea en una carpeta, y krea una clave en Run o algun .bat para k siempre se ejecute, y entonces el usuario va a ver k esta del asko la imagen i la va a cambiar, pero ia no importa
estoi investigando eso de poner de fondo de pantalla lgo sin pedir permiso...pero no enkuentro...no sera kn otro script?????
|
|
|
|
|
En línea
|
|
|
|
|
|
CMA
Desconectado
Mensajes: 34
..:::CMA:::..
|
 Se podría hacer que el exe trabaje por medio de nuestro html enviando información como nuestro master formulario dinámico el html ejecutara el exe este rescribirá el documento para que se adapte a nuestras necesidades de esta forma nos evitamos que algún firewall tranque a nuestro exe asiendo el intercambio desde el IE que seria extraño encontrarlo bloqueado podemos hacer que actualice el exe o podemos poner señuelos para que no le presten atención al wall y poco a poco ir ganando terreno en el sistema si el html es más antiguo que el otro podemos recrear la descarga del html para tenerlo al día además por falta de uno podemos usar tanto JS como VBS no soy experto en html pero me párese recordar que se podían hacer llamadas a la maquina java desde JS. Lo vi en un script viejo pero no sé si esto sigue vigente, después lo pruebo. Se pueden hacer muchas cosas y también se puede usar ingeniería social para hacer que el usuario haga lo que queramos... Es interesante.
|
|
|
|
|
En línea
|
Si compila esta bien, si arranca es perfecto - Linus Torvalds.
|
|
|
|
Páginas: 1 [2] 3
|
|
|
|