elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Se puede escanear versiones de flash o java en una pc remota?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Se puede escanear versiones de flash o java en una pc remota?  (Leído 2,417 veces)
elJuancho

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Se puede escanear versiones de flash o java en una pc remota?
« en: 14 Diciembre 2015, 00:31 am »

Buenas! Mi duda era esa, si existe alguna forma de escanear las versiones, o directamente las vulnereabildidades que tenga flash y java. Con Nessus y nmap con vulscan me parece que no se puede obtener esa clase de información, si estoy equivocado me gustaría que me lo hicieran saber! Gracias por la ayuda y salu2


« Última modificación: 14 Diciembre 2015, 00:32 am por elJuancho » En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Se puede escanear versiones de flash o java en una pc remota?
« Respuesta #1 en: 14 Diciembre 2015, 02:08 am »

directamente haciéndolos acceder a un flash o a un java, de todas formas si no puedes hacer que accedan, conseguir una vulnerabilidad es inutil


En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
Ethicalsk

Desconectado Desconectado

Mensajes: 113



Ver Perfil
Re: Se puede escanear versiones de flash o java en una pc remota?
« Respuesta #2 en: 14 Diciembre 2015, 02:29 am »

Hola Engel lex! Soy el hermano de elJuancho, gracias por colaborar.. Te cuento nuestra situación. Estamos haciendo un pentesting con mi bro en la LAN, mi idea era usar el pluggin de DNS spoofing que viene con Ettercap para redireccionar a todos los hosts de la red a mi enlace malicioso generado por metasploit... Probamos muchos exploits de flash pero funcionan dependiendo estrictamente del conjunto de versiones del SO, del navegador y de flash... Hasta ahora los únicos que nos funcionaron fueron con Windows 7 de 32 bits y con Firefox... Con arquitecturas de 64 bits y sobre el Chrome no encontramos nada que funcione... Pero la duda es, como saber cuál de todos los exploits de flash elegir, en qué me baso? O no queda otra que probarlos aleatoriamente hasta que se de que la victima tiene SO, navegador y version de flash que justo sean vulnerables al exploit?
« Última modificación: 14 Diciembre 2015, 02:35 am por Ethicalsk » En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Se puede escanear versiones de flash o java en una pc remota?
« Respuesta #3 en: 14 Diciembre 2015, 05:46 am »

Citar
Pero la duda es, como saber cuál de todos los exploits de flash elegir, en qué me baso? O no queda otra que probarlos aleatoriamente hasta que se de que la victima tiene SO, navegador y version de flash que justo sean vulnerables al exploit?

haces un flash que detectes lo que necesitas y ejecute un script atacante según el caso encontrado
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
Ethicalsk

Desconectado Desconectado

Mensajes: 113



Ver Perfil
Re: Se puede escanear versiones de flash o java en una pc remota?
« Respuesta #4 en: 14 Diciembre 2015, 07:26 am »

Nos acabas de abrir la cabeza de una forma increíble! Ya mismo me pongo a buscar alguna guía para aprender a codear un flash con esas características. Saludos y mil gracias!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines