Вход

Просмотр полной версии : Opera Remote File Downloading & Executing exploit


V1k
07.04.2007, 21:26
Продается эксплойт для веб-браузера Opera девятой ветки. Скачивает и выполняет произвольный файл. Работает через Cross Domain Scripting, соответственно требует включенный JavaScript.
Цена $300+

madnet
11.04.2007, 17:02
Subj: Эксплойт для браузера Opera версий 9.
Цель: Запуск удаленного приложения

Данный сплоит был протестирован на браузере Опера 9 ветки.
- 9.0
- 9.02
- 9.10

Во всех браузерах, после 5 секундной задержки был скачан и запущен выбранный файл.

Фаерволы без проблем пропустили эксплоит

На сам эксплоит ни AVP ни NOD32 ни как не прореагировали, однако проактивная защита каспера при запуске сообщила:

Программный модуль
....Opera7....opr0A..exe установлен и запускается без взаимодействия с пользователем. Данное поведение характерно для троянских программ.


Но в целом эксплоит прекрасно работает

Вывод: гарант пройден!!!

Sharky
11.04.2007, 17:29
хотя бы примерную цену в студию

-=lebed=-
11.04.2007, 17:45
Продается эксплойт для Оперы. Скачивает и выполняет произвольный файл. Работает через Cross Domain Scripting, соответственно требует включенный JavaScript. Тестировал на версии 9.20. Цена договорная.
Контакт:ICQ = 743034

Выставил-таки на продажу... ;) значит скора будет в паблике... В ротатор свой добавлю... :)

P.S. Надо бы самому баги в Опере поискать, дык некогда... ;) Писец, на что теперь пересаживаться? Каспер на полные обороты придётся включить... :D

to madnet: а на релизе 9.20 можешь затестить, доступен для скачки уже...

madnet
11.04.2007, 19:54
to madnet: а на релизе 9.20 можешь затестить, доступен для скачки уже...

В версии 9.20 build 8771 уязвимость устранена.

SK | Heaton
12.04.2007, 08:47
В версии 9.20 build 8771 уязвимость устранена.
ну если так цена соответственно будет падать =/