![]() |
Баг в Icq 6 под скальпелем.
В новой версии ICQ 6 затаилась уязвимость, которая позволяет пустить в даун ICQ-client на удаленной машине.Автор статьи пишет,что таких багов кроется еще несколько штук.Используя эти уязвимости можно шелл код.Для демонстрации данной уязвимости нам понадобятся MirandaIM с ICQ Plus Modification и ,конечно, главная личность в этой статье ICQ 6.Если вы используете ICQ, то вы конечно знаете что такое tZer.Естественно всякие навороты интересуют людей,но никто не догавался, что это слабое звено в целой цепи:D .С помощью MirandaIM с ICQ Plus модификацией вы можете менять название tZer
http://ddosya.ucoz.ru/1.JPG Вот тут и меняется название через MirandaIM,к нашему счастью фильтрация на HTML не стоит,разработчики ICQ 6 просто-на-просто про нее забыли,и так в название tZer мы вписали HTML http://ddosya.ucoz.ru/2.JPG Теперь смотрим в окно ICQ 6 и видим , что HTML отображается полностью без всякой фильтрации http://ddosya.ucoz.ru/3.JPGКак вы видите,в первом сообщении было отправлено обычное название ,а во втором сообщение название с HTML-содержимым(мы поместили обычную таблу). Раз нам доступен HTML , то можно и вместо названия tZer вбить изображение Код HTML:
</a><img src=http://keksa.ke.funpic.de/keksa.jpg>http://ddosya.ucoz.ru/5.JPG Если вписать зловещий мего-код:D,то ICQ 6 полетит в далекий даун,а вот и код: Код HTML:
<style>#page divтак же данную багу можно использовать для редиректа если вставить такой код: Код HTML:
</a><META HTTP-EQUIV='Refresh' CONTENT='2; URL='<адрес для редиректа'>Цитата:
Немного практики: Берём картинку которая как мы видим прогружается прямо в окне icq. Вписываем в неё выполнение приложения.(прямо в коде картинки.) те чтото в роде : PHP код:
и рассылаем ядовитую картинку всем подряд. Тут тоже бонус. PHP код:
а с ява вообще элементарно . PHP код:
Специально для WEB-DEFENCE.RU |
Баян.
http://milw0rm.com/video/watch.php?id=75 "Автор", имейте совесть... |
Цитата:
|
И каким спамером ты собрался рассылать tZer'ы ???
|
DoDo, а написать самому это ОЧЕНЬ большая проблема?
И на видео с милворма показана лиш часть того что я раскрыл в данной статье. |
А почему под скальпелем? Я думал отладчик будет фигурировать, а так непонятно что скальпель?
|
-=lebed=-, в плане детальное описание.
Те разжовано до предела + дана пища для размышлений. |
дайте этот плагин
|
http://forums.miranda-im.org/showthread.php?t=14285
|
Цитата:
|
| Время: 05:26 |