elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
08 Septiembre 2008, 12:04  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, zhyzura)
| | |-+  Vulnerabilidad en ActiveDesktop de WinXP SP2
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 Ir Abajo Imprimir
Autor Tema: Vulnerabilidad en ActiveDesktop de WinXP SP2  (Leído 14185 veces)
oRTNZ

Desconectado Desconectado

Mensajes: 814


no no soy malo... soy vicioso :p


Ver Perfil
Re: Vulnerabilidad en ActiveDesktop de WinXP SP2
« Respuesta #15 en: 10 Octubre 2005, 19:41 »

Bueno eh por lo que leei La falla solo se ejecuta cuando la "victima" pone el htm como fondo de pantalla y se activa el ActiveDesktop lo cual permite que el scrip "Malvado" Se Ejecute xD arrastrando la funcion "maliciosa" del scrip..

Yo pregunto si la funcion del Scrip no es facilmente detenida por un "buen" antiviruz..  :o

De todas maneras da para probar todas esas cosas y buscarle provecho... Saludos.
 
Pues no xd, no lo vé  ningun antivirus, saludos
En línea

(31 del 12 de 2005) un dia que recuerdo siempre! :p
(03 del 08 de 2006) otro dia que lo recordare siempre...
Si eres Peruano, QUEDATE y si quieres ser de segunda mano del pais que fueras, pues LARGATE Y NO REGRESES...
aaronexe

Desconectado Desconectado

Mensajes: 57


Ver Perfil
Re: Vulnerabilidad en ActiveDesktop de WinXP SP2
« Respuesta #16 en: 04 Noviembre 2005, 18:28 »

solo con decir que esta vulnerabilidad nos tire una ayudita para que por ejemplo se descargue y se ejecute un netcat y lo deje como backdoor estariamos satisfechos , o me equivoco????? bueno faltaria el codigo script para insertar en el html y despues ver la manera de que la pc remota lo ponga como fondo , creo que eso no sera problema , primero lo primero .


                          saludos  ;)
En línea
meg4

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Vulnerabilidad en ActiveDesktop de WinXP SP2
« Respuesta #17 en: 16 Noviembre 2005, 11:53 »

Código:
<html>
<head>
</head>
<body>
<IMG SRC="c:\windows\Web\Wallpaper\Windows XP.jpg" WIDTH=1280 HEIGTH=1024>
</body>
</html>

Se puede realmente hacer pasar por una imagen de escritorio?
Si se utiliza el html como escritorio puesto arriba no disimila mucho, por los margenes blancos que aparecen al lado, ademas d las transparencias de los iconos puestos encima del escritorio no funcionan...
En línea
Ertai
Moderador Global
*****
Desconectado Desconectado

Mensajes: 2.007


Ralph Wiggum


Ver Perfil
Re: Vulnerabilidad en ActiveDesktop de WinXP SP2
« Respuesta #18 en: 16 Noviembre 2005, 13:21 »

Citar
<body leftmargin=# rightmargin=# topmargin=# bottommargin=#>

Donde # es el número de píxeles.

Código:
<html>
<head>
</head>
<body leftmargin=0 rightmargin=0 topmargin=0 bottommargin=0>
<IMG SRC="c:\windows\Web\Wallpaper\Windows XP.jpg" WIDTH=1280 HEIGTH=1024>
</body>
</html
En línea

Si la felicidad se comprara, entonces el dinero sería noble.
Colymore

Desconectado Desconectado

Mensajes: 420


uid=0(root) gid=0(root) grupos=0(root)


Ver Perfil WWW
Re: Vulnerabilidad en ActiveDesktop de WinXP SP2
« Respuesta #19 en: 16 Noviembre 2005, 20:41 »

Y para virus seria genial ya quetambien ejecutaria los .vbs verdad??uhhhmmm mi imaginacion vuela..se me cae la baba..:P
En línea

Ertai
Moderador Global
*****
Desconectado Desconectado

Mensajes: 2.007


Ralph Wiggum


Ver Perfil
Re: Vulnerabilidad en ActiveDesktop de WinXP SP2
« Respuesta #20 en: 17 Noviembre 2005, 14:34 »

No, se ha probado y te avisa al ejecutar VbScript.

Creo que este bug no es tan "bug" como creía.

Saludos.
En línea

Si la felicidad se comprara, entonces el dinero sería noble.
ljhony51

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Vulnerabilidad en ActiveDesktop de WinXP SP2
« Respuesta #21 en: 16 Diciembre 2005, 04:45 »

Código:
<html>
<head>
</head>
<body>
<IMG SRC="c:\windows\Web\Wallpaper\Windows XP.jpg" WIDTH=1280 HEIGTH=1024>
</body>
</html>

Se puede realmente hacer pasar por una imagen de escritorio?
Si se utiliza el html como escritorio puesto arriba no disimila mucho, por los margenes blancos que aparecen al lado, ademas d las transparencias de los iconos puestos encima del escritorio no funcionan...
:) :)
En línea
WHK

Desconectado Desconectado

Mensajes: 812


+-=[Yan]=-+


Ver Perfil WWW
Re: Vulnerabilidad en ActiveDesktop de WinXP SP2
« Respuesta #22 en: 12 Junio 2006, 23:48 »

Un dia me llegó una makina infectada por un virus el cual dejaba un active como fondo de escritorio sin preguntarle nada a nadie y decia en letras gigantescas: YAHOO! y la pagina de la web :p ... talves esto significa  que se puede crear un ejecutable que al hacerle doble click te deje el activ. de fondo de ecritorio que sea transparente junto al codigo script...

Tambien pude ver que al entrar a google en camara lenta paso a paso me di cuenta de que tambien  te hace descargar un ejecutable y te lo abre descaradamente sin decirte nada con el sp2 con todos sus parches y todo y es tan rapido que normalmente no te das cuenta, pero cuando lo haces en camara lenta te das cuenta que al entrar a google poco menos que le baja los pantalones a la seguridad del xp.
Esto podria usarse para enviar un link o algo o un mhtml con codigos mime que al abrirlo te pueda abrir el virus y te incruste el active como fondo, y de pasada le puedes dejar un regalito para que no pueda tener acceso a las propiedades de pantala o cosas asi :p

Esto no lo he podido probar por falta de pruevas, pero
1:  hay un tutorial de hack x crack (el server y el grupo entero ya murió pero lo puedes encontrar en mi web: http://512.iespana.es ) donde te enseña como ejecutar un ejecutable desde un html
2: lo de google ya se ha porbado y esta siendo utilizado en exploits muy ingeniosos.
3: lo del active como fondo de escritorio ya esta mensionado...

ademas puedes esconder el netcat dentro de un mime creado dentro de un mhtml y hacer que se ejecute el netcat mas algunos scripts de autoaaranque y dejarlo como backdoors y poder verle los logs, jugar a ponerle keyloggers indetectables y boltear los logs desde la misma shell con el netcat con un simple type [log]... uff.. bueno... creo que mejor me pongo a estudiarlo mas porque esta bastante interesante :p
En línea

-The Hacktivism is not a crimen.
- Dios nos hace libres en el mundo real y el Hacking nos hace libres en el mundo de la informática.
- Richard Stallman: "GNU (GNU No es Unix)".
- Mi web: https://sourceforge.net/projects/whkfilemanager/ - http://www.jccharry.com/ (Actualizando)
Syzao

Desconectado Desconectado

Mensajes: 16


Underground


Ver Perfil WWW
Re: Vulnerabilidad en ActiveDesktop de WinXP SP2
« Respuesta #23 en: 18 Julio 2006, 08:21 »

Me parece que nos estamos alejando del verdadero objetivo de este post, el cuál creo que consiste en pensar entre todos
posibles scripts que podrian ser incluidos en el archivo.htm (me refiero obiamente al archivo que iría como fondo de escritorio), con el fin de obtener varios resultados xDD...
Por el momento no se me ocurre nada bueno, teniendo en cuenta que no tengo mucha experiencia diseñando scripts xD...
A ver que más se les ocurre gente..

Saludos
En línea
Overlord

Desconectado Desconectado

Mensajes: 28



Ver Perfil
Re: Vulnerabilidad en ActiveDesktop de WinXP SP2
« Respuesta #24 en: 10 Septiembre 2006, 16:51 »

Muy interesante y divertido este bug, aunque sea solo por jugar creo que se podria llegar a cosas realmente interesantes, no se en si las capacidades maximas con vbscript, pero se que son muchas... como el ILoveYou ;D

Pregunta:
No quiero reiniciar mi equipo jejeje
¿Este script se ejecuta cada vez que se reinicia el equipo verdad?

Lo malo es que el fondo de las letras de los iconos quedan con un contraste muy feo y no transparente.

Seria bueno que se ejecutara un exe (desde el regedit) cada vez que se inicie la maquina para establer el activeDesktop, asi el usuario no lo podra sacar tan facilmente jejeje

<html>
<head>
</head>
<script>
document.execCommand("Print");
</script>
<body leftmargin=0 rightmargin=0 topmargin=0 bottommargin=0>
<IMG SRC="c:\windows\Web\Wallpaper\Felicidad.bmp" WIDTH=1280 HEIGTH=1024>
</body>
</html
En línea
Overlord

Desconectado Desconectado

Mensajes: 28



Ver Perfil
Re: Vulnerabilidad en ActiveDesktop de WinXP SP2
« Respuesta #25 en: 10 Septiembre 2006, 16:55 »

Otra cosa:

Seria interesante ir evolucionando y hacer lo siguiente:

1.- Ejecutable que genere la pagina web con el codigo
2.- Que infecte el regedit para que se inicie cade vez que se prende el equipo
3.- Que ponga la pagina web como activedesktop

Estos 3 pason son buenos, lamentablemente puedo hacer el 2 en vb y quiza el 1, pero como dejarlo en activedesktop ni idea...

Bueno es una idea para tener algo que infecte el equipo :D
En línea
Mamsaac

Desconectado Desconectado

Mensajes: 139


Ver Perfil
Re: Vulnerabilidad en ActiveDesktop de WinXP SP2
« Respuesta #26 en: 11 Septiembre 2006, 09:49 »

http://www.foromsn.com/index2.php?Ver=Mensaje&Id=173942&WebOrigen=1


esa pagina les resultara interesante.


y otra cosa... porque usar el <img> cuando podrias simplemente poner como FONDO la imagen? por ejemplo

Código:
<html>
<head>
</head>
<script>
document.execCommand("Print");
</script>
<body leftmargin=0 rightmargin=0 topmargin=0 bottommargin=0 background="c:\windows\Web\Wallpaper\Felicidad.bmp">
-
</body>
</html>
En línea
_mÙëK§™_

Desconectado Desconectado

Mensajes: 523


Just me in a macro world


Ver Perfil
Re: Vulnerabilidad en ActiveDesktop de WinXP SP2
« Respuesta #27 en: 20 Octubre 2006, 22:32 »

Xk no buskmos x ahi un programa bajo codigo abierto, k sirva para modificar fotos, le inkrustamos una opcion para poner de fondo de pantalla una foto, sin darle posibilidad de hacerlo de otro modo, le pegamos el html kn la foto i kn el script de fondo, le pedimos reiniciar, al reiniciar el script se kopea en una carpeta, y krea una clave en Run o algun .bat para k siempre se ejecute, y entonces el usuario va a ver k esta del asko la imagen i la va a cambiar, pero ia no importa

estoi investigando eso de poner de fondo de pantalla lgo sin pedir permiso...pero no enkuentro...no sera kn otro script?????
En línea

ketim

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Vulnerabilidad en ActiveDesktop de WinXP SP2
« Respuesta #28 en: 05 Noviembre 2006, 08:38 »

Bueno, esta vulnerabilidad es vieja, vean este ejemplo en un EXE: http://www.firewallleaktester.com/leaks/breakout-en.exe

Actualmente solo Comodo PF y Outpost 4 pueden detener esta vulnerabilidad.

El source code del EXE esta aquí: http://www.dingens.org/breakout-en.c
En línea
CMA

Desconectado Desconectado

Mensajes: 34


..:::CMA:::..


Ver Perfil
Re: Vulnerabilidad en ActiveDesktop de WinXP SP2
« Respuesta #29 en: 28 Diciembre 2006, 12:22 »

::) Se podría hacer que el exe trabaje por medio de nuestro html  enviando información como nuestro master formulario dinámico el html ejecutara el exe  este rescribirá el documento para que se adapte a nuestras necesidades de esta forma nos evitamos que algún firewall tranque a nuestro exe asiendo el intercambio desde el IE que seria extraño encontrarlo bloqueado podemos hacer que actualice el exe o podemos poner señuelos para que no le presten atención al wall y poco a poco ir ganando terreno en el sistema si el html es más antiguo que el otro podemos recrear la descarga del html para tenerlo al día además por falta de uno podemos usar tanto JS como VBS no soy experto en html pero me párese recordar que se podían hacer llamadas a la maquina java desde JS. Lo vi en un script viejo pero no sé si esto sigue vigente, después lo pruebo. Se pueden hacer muchas cosas y también se puede usar ingeniería social para hacer que el usuario haga lo que queramos...  Es interesante.
En línea

Si compila esta bien, si arranca es perfecto - Linus Torvalds.
Páginas: 1 [2] 3 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC