Сейчас на форуме: hgdagon, asfa, bartolomeo (+6 невидимых)

 eXeL@B —› Программирование —› Уязвимость Explorer
Посл.ответ Сообщение


Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 14 апреля 2006 16:26
· Личное сообщение · #1

Кто в этом разбирается посмотрите www.securitylab.ru/vulnerability/265572.php
така там про winrar, но когда через контекстное меню Explorer у dos.ace выбираешь пункт свойства, Explorer вылетает! Думается что можно червя написать!

7788_14.04.2006_CRACKLAB.rU.tgz - gen_sploit.rar

-----
Nulla aetas ad discendum sera




Ранг: 62.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 14 апреля 2006 16:53
· Личное сообщение · #2

Так правильно, в свойствах же обрабатывается вкладка "Архив", которая поддерживается как раз Win Rar'ом. За уязвимость спасибо, надо устранять.




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 14 апреля 2006 18:03
· Личное сообщение · #3

Хе, очередной эксплоит в мою коллекцию......
Тогда вам тоже подарок.....
Вот архив..... Попробуйте его распаковать (извлечь файл)....
Наслаждайтесь.....

25fc_14.04.2006_CRACKLAB.rU.tgz - Johnson_Finger.rar

-----
The blood swap....




Ранг: 79.4 (постоянный)
Активность: 0.090
Статус: Участник

Создано: 14 апреля 2006 18:21
· Личное сообщение · #4

2 Johnson Finger
да уж... реализация ничего!!! но эти атомные бомбы можно и по-другому мастерить...
открыл блокнот и вбивай туда один и тот же символ (букву *а* например)
нужно получить примерно пару гигов файла, после архивируеш и всё!!!
даёш кому-нить распаковать и тут... начинаицца веселье... у Експлорера снесёт крышу нах



Ранг: 36.9 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 14 апреля 2006 18:30
· Личное сообщение · #5

их хи хи хи хи....
пора браться за дело. Ох одна моя "знакомая" "обрадуется". гыыыы. ну кто сказал, что 160 гигов много...гы гыг гы.
Флинт! пять баллов!



Ранг: 172.2 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 14 апреля 2006 20:53
· Личное сообщение · #6

мдаааа...
какие 4ерви? товариС4и, DDoS от Remote Command Execution пора отли4ать...

-----
HOW MUCH BLOOD WOULD YOU SHED TO STAY ALIVE




Ранг: 203.3 (наставник)
Активность: 0.220
Статус: Участник
UPX Killer -d

Создано: 14 апреля 2006 21:20
· Личное сообщение · #7

гы.. фтему архивоф: йесли атправить такой архиф по мылу на другую тачку с антивирь-монитором, то чтение почты будет не мимолетно =)

-----
Я медленно снимаю с неё UPX... *FF_User*





Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 15 апреля 2006 13:21
· Личное сообщение · #8

ProTeuS пишет:
какие 4ерви? товариС4и, DDoS от Remote Command Execution пора отли4ать...

Отличаем! Когда смотрел под отладчиком где баг находится заметил что адрес возврата затирается данными, а ето уже не просто DoS, а возможность Remote Command Execution!!!
P.S. адрес возврата затирался пару раз, а потом чето перестало, даже не понял почему!

-----
Nulla aetas ad discendum sera




Ранг: 62.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 15 апреля 2006 19:39
· Личное сообщение · #9

AlexZ
Ну отправил я себе на тачку, и ничего не было с антивирем.



Ранг: 79.4 (постоянный)
Активность: 0.090
Статус: Участник

Создано: 15 апреля 2006 19:51
· Личное сообщение · #10

NullSession
сначала нуно открыть notepad и забивать туда какой-нить один символ и периодически сохраняцца...
после того, как создаш несколько гиговый текстовик можеш его зарарить...
во время открытия папки с этим файло у Експлорера начнёцца overflow...

а насчёт антивиря - на некоторых серваках, особенно почтовых стоят антивири и проверяют входящую корреспонденцию
и если туда отправить такую бомбу, то антивирь здохнет при проверке и как следствие произойдёт DoS
но это уже совсем другая история ...




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 15 апреля 2006 23:29
· Личное сообщение · #11

d1v0x
Бред какой то! Уже давноб все серваки лежали от подобных идей ;) Идея которую вы тут разжевываете уже помоему устарела лет 5 назад. Так как во многих серверных приложениях уже есть ограничения на рекурсию, на размер при распаковке.

-----
Computer Security Laboratory




Ранг: 203.3 (наставник)
Активность: 0.220
Статус: Участник
UPX Killer -d

Создано: 16 апреля 2006 12:36
· Личное сообщение · #12

NullSession, как уже сказал [HEX] "всё работало".

-----
Я медленно снимаю с неё UPX... *FF_User*




Ранг: 62.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 16 апреля 2006 13:00
· Личное сообщение · #13

d1v0x
Так я же не открывал этот архив, просто антивирь при его проверке ничего не грохнулся, и вирусы продолжал палить на компе. Это с explorer'ом и rar'ом только проходит (ну у меня во всяком случае).




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 17 апреля 2006 12:40
· Личное сообщение · #14

d1v0x пишет:
сначала нуно открыть notepad и забивать туда какой-нить один символ и периодически сохраняцца...

Только обязательно с кликом клавиши. Т.е. нажал - отпустил. Размеренно, один символ в секунду

-----
Yann Tiersen best and do not fuck





Ранг: 116.9 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 17 апреля 2006 14:19
· Личное сообщение · #15

согласен с [HEX] идея морально устарела естессно с серваком ничё не сделается, но поиграЦЦа можно....

-----
Nothing just happens. You choose it to happen.





Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 17 апреля 2006 14:31
· Личное сообщение · #16

Генератор файловой бомбы

587e_17.04.2006_CRACKLAB.rU.tgz - file_bomb_gen.rar

-----
Nulla aetas ad discendum sera





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 17 апреля 2006 19:11
· Личное сообщение · #17

То Flint - о, пасиб, пополню коллекцию....
Если честно, то не думал что столько высказываний вызовет моя архивная бомба.....

-----
The blood swap....




Ранг: 133.0 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 18 апреля 2006 08:00
· Личное сообщение · #18

Да.... народ... эти майл-бомбы были актуальны... в 1987 - 1996 годах.
Теперь лечиться всеми службами очень просто: при распаковке (например на почтовике) архиватор смотрит на сколько % сжат файл. Если больше 30% - то не распаковывает.

Кто постарше, тот помнит про это...



Ранг: 79.4 (постоянный)
Активность: 0.090
Статус: Участник

Создано: 18 апреля 2006 16:36
· Личное сообщение · #19

PE_Kill пишет:
Только обязательно с кликом клавиши. Т.е. нажал - отпустил. Размеренно, один символ в секунду

если во время не сохраняцца, то у Сексплорера снесёт крышу ужо на второй сотне мегов
после чего нуно юзать более стабильный редактор....
ну а если уж действительно хочецца поржать над бедным Проводником, то лучше написать небольшую прогу, чтоб генерила такой здоровый файло...


 eXeL@B —› Программирование —› Уязвимость Explorer
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати