Título: [0 Day] RCE en Internet Explorer 6, 7 y 8 Publicado por: Shell Root en 24 Diciembre 2010, 17:31 pm [0 Day] RCE en Internet Explorer 6, 7 y 8 (http://www.jungus.com/b/wp-content/plugins/wp-o-matic//f7fcc_ie-bug.jpg) INFORMACIÓN Microsoft publicó un boletín informando de una vulnerabilidad (CVE-2010-3962) que afecta a varias de las versiones soportadas de su navegador Internet Explorer 6, 7 y 8; la cual están investigando y por el momento no tiene un parche de solución. El principal impacto que puede generar esta vulnerabilidad es la ejecución remota de código (RCE -Remote Code Execution-). El boletín de Microsoft provee soluciones provisionales para evitar la amenaza, las cuales son:
También se informa que el Internet Explorer 9 (Beta) no es afectado y se puede usar sin problemas. En el caso de Internet Explorer 8 en su instalación con valores por defecto es poco probable que sea afectado ya que ofrece la protección DEP. (http://daw-labs.com/wp-content/uploads/2010/12/metasploit.png) El módulo explota una vulnerabilidad de corrupción de memoria en el motor HTML de Microsoft (MSHTML). Al analizar una página HTML que contiene una etiqueta especialmente diseñada en CSS provoca la corrupción de memoria lo que conlleva a la ejecución de código arbitrario. Exploit Código
Payload Código
Comandos del Metasploit Código
Video Debido a algunos problemas con mis máquinas virtuales, opté por poner un vídeo de un tercero. xbIxkltlP1I Visto en: :http://daw-labs.com/rce-en-internet-explorer-6-7-y-8/ Título: Re: [0 Day] RCE en Internet Explorer 6, 7 y 8 Publicado por: EvilGoblin en 28 Diciembre 2010, 16:21 pm corrupcion de memoria? lo que significa que debe estar abierta la pagina unos 2 minutos hasta cargar el exploit ¿?¿
Título: Re: [0 Day] RCE en Internet Explorer 6, 7 y 8 Publicado por: .:WindHack:. en 28 Diciembre 2010, 17:56 pm corrupcion de memoria? lo que significa que debe estar abierta la pagina unos 2 minutos hasta cargar el exploit ¿?¿ Exactamente, es algo demorada la ejecución del exploit y en algunos casos no se completa la carga de manera correcta. |