elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:32  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  [Metasploit] Java Applet Infection
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Respuesta Imprimir
Autor Tema: [Metasploit] Java Applet Infection  (Leído 10,678 veces)
LastDragon


Desconectado Desconectado

Mensajes: 847


Usuario Baneado (troll)


Ver Perfil WWW
Re: [Metasploit] Java Applet Infection
« Respuesta #30 en: 11 Febrero 2010, 06:30 »

tragantras

por que le dices campeon, la forma en que usas esa expresion, denota que estas gritandole al foro que eres mejor que el.


Ese metodo era muy bueno en las epocas de Windows 9x, en Windows XP, medio sirve y actualmente no sirve, por que el navegador se ejeutara con permisos minimos lo que realmente no hace una infeccion real y no podria hacerla por que no tiene los privilegios para hacerlo, en ningun vista ni Windows 7 va a funcionar algo mas decente que ver un par de archivos, fuera de eso nunca podra tomar el control del PC salvo algun raro, rarisimo bufferoverflow que le ayude a escalar el privilegio y ese codigo no explota eso
En línea
rockernault


Desconectado Desconectado

Mensajes: 2.045


Linux User!!!


Ver Perfil
Re: [Metasploit] Java Applet Infection
« Respuesta #31 en: 11 Febrero 2010, 13:34 »

Citar
Huelo un aire de envidia... 


si.. suele pasar cuando haces las cosas bien...."Si los perros ladran, es que vamos avanzando"

en SMB2 esta el DOS cuando le llegan paquetes  maliciosos al servidor smb2


y no siempre se trata de explotar vulns de SO... esta adobe, VLC, putty, tftp, cuteftp, formatos de windows en IIS del tipo asp;.jpg

Karmetasploit, etc
En línea




Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.710


Nie Dam Sie


Ver Perfil WWW
Re: [Metasploit] Java Applet Infection
« Respuesta #32 en: 11 Febrero 2010, 13:48 »

Citar
y no siempre se trata de explotar vulns de SO... esta adobe, VLC, putty, tftp, cuteftp, formatos de windows en IIS del tipo asp;.jpg

Karmetasploit, etc

Para nada. No se trata solamente de encontrar un punto de acceso si no de ademas encontrar un fallo para poder escalar privilegios. En los últimos sistemas de Microsoft tendrías que vulnerar una aplicacion que este en el nivel de integridad al cual que desees acceder, o en su defecto, vulnerar el control de los niveles de integridad.

En cuanto al método del Applet, es pura y exclusivamente ingenieria social. Por lo menos en su concepto mas general y creo que discutir eso no tiene mucho sentido  ;D. Si a estas alturas del partido desconocemos el significado de ingeniería social, mal vamos  :P.

Un saludo!
En línea

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
rockernault


Desconectado Desconectado

Mensajes: 2.045


Linux User!!!


Ver Perfil
Re: [Metasploit] Java Applet Infection
« Respuesta #33 en: 11 Febrero 2010, 14:03 »

Citar
En los últimos sistemas de Microsoft tendrías que vulnerar una aplicacion que este en el nivel de integridad al cual que desees acceder, o en su defecto, vulnerar el control de los niveles de integridad.

como cual aplicacion?   un servicio??  SMB??  ftp?? webserver??

si, no tiene sentido discutir la IS...
En línea




alexkof158


Desconectado Desconectado

Mensajes: 413


LOL


Ver Perfil
Re: [Metasploit] Java Applet Infection
« Respuesta #34 en: 13 Febrero 2010, 09:50 »

una simple pregunta este metodo funciona en los browsers como IE 7 , 8,  and Mozilla 3.5 ????? graciassss

Saludos

 :laugh:
En línea

"noproxy"
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: [Metasploit] Java Applet Infection
« Respuesta #35 en: 13 Febrero 2010, 18:00 »

Simon!
En línea

---
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: [Metasploit] Java Applet Infection
« Respuesta #36 en: 20 Julio 2010, 17:26 »

Siento re-abrir post pero sigue funcionando este método? Porque estoy probando como un loco y no funciona :S

Saludos
En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: [Metasploit] Java Applet Infection
« Respuesta #37 en: 20 Julio 2010, 22:00 »

Verifica las versiones vulnerables a ese error.
En línea

Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: [Metasploit] Java Applet Infection
« Respuesta #38 en: 21 Julio 2010, 10:07 »

Verifica las versiones vulnerables a ese error.
Si ir va pero todos los AV detectan la pag como maliciosa xD

Saludos
En línea

alexkof158


Desconectado Desconectado

Mensajes: 413


LOL


Ver Perfil
Re: [Metasploit] Java Applet Infection
« Respuesta #39 en: 21 Julio 2010, 23:10 »

Verifica las versiones vulnerables a ese error.
Si ir va pero todos los AV detectan la pag como maliciosa xD

Saludos
trata de cambiar las variables del codigo en Java.
En línea

"noproxy"
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: [Metasploit] Java Applet Infection
« Respuesta #40 en: 21 Julio 2010, 23:26 »

Verifica las versiones vulnerables a ese error.
Si ir va pero todos los AV detectan la pag como maliciosa xD

Saludos
trata de cambiar las variables del codigo en Java.
Los identificadores de las variables?
Solo con eso? podria liarlo mas xD ayudaria si lo meto en paquetes clases y mas hostias?

Saludos
En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: [Metasploit] Java Applet Infection
« Respuesta #41 en: 22 Julio 2010, 01:50 »

Verifica las versiones vulnerables a ese error.
Si ir va pero todos los AV detectan la pag como maliciosa xD

Saludos

Ofusca el codigo, osea, trata de hacer un codigo que realize lo mismo pero de una forma diferente, posiblemente funcione.
En línea

alexkof158


Desconectado Desconectado

Mensajes: 413


LOL


Ver Perfil
Re: [Metasploit] Java Applet Infection
« Respuesta #42 en: 22 Julio 2010, 05:59 »

Verifica las versiones vulnerables a ese error.
Si ir va pero todos los AV detectan la pag como maliciosa xD

Saludos

Ofusca el codigo, osea, trata de hacer un codigo que realize lo mismo pero de una forma diferente, posiblemente funcione.

sapto
En línea

"noproxy"
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: [Metasploit] Java Applet Infection
« Respuesta #43 en: 22 Julio 2010, 12:52 »

Verifica las versiones vulnerables a ese error.
Si ir va pero todos los AV detectan la pag como maliciosa xD

Saludos

Ofusca el codigo, osea, trata de hacer un codigo que realize lo mismo pero de una forma diferente, posiblemente funcione.
Bastaria con cambiar nombres a funciones y clases y dividirlo mas?

Saludos
En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: [Metasploit] Java Applet Infection
« Respuesta #44 en: 22 Julio 2010, 21:46 »

Verifica las versiones vulnerables a ese error.
Si ir va pero todos los AV detectan la pag como maliciosa xD

Saludos

Ofusca el codigo, osea, trata de hacer un codigo que realize lo mismo pero de una forma diferente, posiblemente funcione.
Bastaria con cambiar nombres a funciones y clases y dividirlo mas?

Saludos
cambia los nombres de las variables, cambia el orden de las funciones, agrega codigo basura, etc.
En línea

Páginas: 1 2 [3] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Fallo de ¿puerto? en metasploit (exploit java)
Hacking Avanzado
illera88 2 2,332 Último mensaje 2 Diciembre 2010, 06:09
por Shell Root
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines