Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Разное - Покупка, продажа, обмен (https://forum.antichat.xyz/forumdisplay.php?f=52)
-   -   Opera Remote File Downloading & Executing exploit (https://forum.antichat.xyz/showthread.php?t=37420)

V1k 07.04.2007 21:26

Opera Remote File Downloading & Executing exploit
 
Продается эксплойт для веб-браузера Opera девятой ветки. Скачивает и выполняет произвольный файл. Работает через Cross Domain Scripting, соответственно требует включенный JavaScript.
Цена $300+

madnet 11.04.2007 17:02

Subj: Эксплойт для браузера Opera версий 9.
Цель: Запуск удаленного приложения

Данный сплоит был протестирован на браузере Опера 9 ветки.
- 9.0
- 9.02
- 9.10

Во всех браузерах, после 5 секундной задержки был скачан и запущен выбранный файл.

Фаерволы без проблем пропустили эксплоит

На сам эксплоит ни AVP ни NOD32 ни как не прореагировали, однако проактивная защита каспера при запуске сообщила:

Код:

Программный модуль
 ....Opera7....opr0A..exe установлен и запускается без взаимодействия с пользователем. Данное поведение характерно для троянских программ.

Но в целом эксплоит прекрасно работает

Вывод: гарант пройден!!!

Sharky 11.04.2007 17:29

хотя бы примерную цену в студию

-=lebed=- 11.04.2007 17:45

Цитата:

Сообщение от V1k
Продается эксплойт для Оперы. Скачивает и выполняет произвольный файл. Работает через Cross Domain Scripting, соответственно требует включенный JavaScript. Тестировал на версии 9.20. Цена договорная.
Контакт:ICQ = 743034

Выставил-таки на продажу... ;) значит скора будет в паблике... В ротатор свой добавлю... :)

P.S. Надо бы самому баги в Опере поискать, дык некогда... ;) Писец, на что теперь пересаживаться? Каспер на полные обороты придётся включить... :D

to madnet: а на релизе 9.20 можешь затестить, доступен для скачки уже...

madnet 11.04.2007 19:54

Цитата:

Сообщение от -=lebed=-
to madnet: а на релизе 9.20 можешь затестить, доступен для скачки уже...

В версии 9.20 build 8771 уязвимость устранена.

SK | Heaton 12.04.2007 08:47

Цитата:

В версии 9.20 build 8771 уязвимость устранена.
ну если так цена соответственно будет падать =/


Время: 22:30