Foros de daboweb
09 de Febrero de 2010, 05:09:01 pm *
Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?

Ingresar con nombre de usuario, contraseña y duración de la sesión
Noticias: Manual para asegurar red WIFI
 
   Inicio   Ayuda Buscar Ingresar Registrarse  
Páginas: [1]   Ir Abajo
  Imprimir  
Autor Tema: Nuevo buffer overflow en IE  (Leído 596 veces)
grotfang
Member
***
Desconectado Desconectado

Mensajes: 200



WWW
« : 11 de Noviembre de 2004, 09:49:36 pm »

He estado echando un vistazo a ver si ya se había publicado pero no he visto nada, si lo repito, podeis borrarlo :P

Citar

Fallo crítico en el Internet Explorer mediante un desbordamiento del búfer en los atributos de las etiquetas "FRAME" e "IFRAME"  
El dia 2 de este mes se publicó en Bugtraq una nueva vulnerabilidad que afecta al Internet Explorer.

El fallo afecta al Internet Explorer 6 (testeado en Windows XP con SP1 y 2000) aunque se ven afectados de igual forma cualquier programa que utilice el WebBrowser (ActiveX) para interpretar el código HTML, como por ejemplo el Outlook, Outlook Express...

La vulnerabilidad es del tipo "buffer overflow" y se produce al introducir cadenas demasiado largas en las etiquetas "SRC" y "NAME" de las etiquetas "FRAME" e "IFRAME".

Si quereis saber más sobre el tema, pasaros por CiruxNet, y ahí podeis leer más referente al tema.

Para explotarlo es sencillo, os bajais el exploit, una vez lo descomprimais, observareis que el explorer se os queda "colgao". Bien, pues sin cerrar la ventana del explorer, abris el netcat, os conectais al puerto y os da la shell. Que de quien es esa shell?? pues vuestra. Pero que pasa si ese exploit lo lanzais contra otro usuario?? pues eso, shell calentita y lista para usar.
Problemas?? Uno en particular, si cerrais la ventana del explorer, desaparece la shell.
Solución?? Indagar un poquito en el código del exploit y hacer los cambios oportunos y necesarios.
En línea

Canon digital IXUS II
Dabo
Administrator
******
Desconectado Desconectado

Mensajes: 13481



WWW
« Respuesta #1 : 11 de Noviembre de 2004, 09:51:11 pm »

gracias amigo, lo dejare reseñado aqui y lo muevo al de alertas-bugs  :wink:  :wink:
En línea

Hacking, computing, are in my blood, are a part of me, a part of my life...

Debian GNU/Linux rules

www.daboblog.com | www.daboweb.com | www.caborian.com | www.davidhm.com | www.hackeando.com | www.fotosdegijon.com |
grotfang
Member
***
Desconectado Desconectado

Mensajes: 200



WWW
« Respuesta #2 : 11 de Noviembre de 2004, 10:00:25 pm »

Uis, y en este mismo subforo acabo de darme cuenta de que ya puso danae el tema, perdón :oops:
Bueno, aquí por lo menos explico, por encima, como utilizarlo :P
En línea

Canon digital IXUS II
destroyer
Administrator
*
Desconectado Desconectado

Mensajes: 14067


Si quieres cambiar al mundo, cámbiate a ti mismo


WWW
« Respuesta #3 : 11 de Noviembre de 2004, 10:00:50 pm »

Hola:
Gracias groftang,  siempre es mejor duplicarlo ante la duda,   a que no esté..  

http://www.daboweb.com/phpBB2/viewtopic.php?t=8581

Cierro este post..

Un saludo
En línea

destroyer
Administrator
*
Desconectado Desconectado

Mensajes: 14067


Si quieres cambiar al mundo, cámbiate a ti mismo


WWW
« Respuesta #4 : 11 de Noviembre de 2004, 10:01:30 pm »

:lol:  :lol:  :lol:  nos cruzamos grof..   :wink:  

un saludo
En línea

Dabo
Administrator
******
Desconectado Desconectado

Mensajes: 13481



WWW
« Respuesta #5 : 11 de Noviembre de 2004, 10:08:13 pm »

tranqui amigo que nos pasa a todos, gracias  :wink:


perdon dest que me meti en el "cerrau"  :lol:
En línea

Hacking, computing, are in my blood, are a part of me, a part of my life...

Debian GNU/Linux rules

www.daboblog.com | www.daboweb.com | www.caborian.com | www.davidhm.com | www.hackeando.com | www.fotosdegijon.com |
Páginas: [1]   Ir Arriba
  Imprimir  
 
Ir a:  

Impulsado por MySQL Impulsado por PHP Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC XHTML 1.0 válido! CSS válido!
condiciones de registro y uso de los foros | Privacidad ...................

el contenido de la web se rige bajo licencia

Creative Commons License

creative commons.