Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Explorando Falha Grave (MHTML) no Windows

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Tutorial Explorando Falha Grave (MHTML) no Windows

    No outro post mostramos que crackers estavam explorando falha crítica no Windows Agora vamos aprender como eles fizeram isso.

    Como funciona?
    A falha ocorre devido à forma como o protocolo MHTML interpreta requisições formatadas em MIME para blocos de conteúdo dentro de um documento.
    Sob certas condições, esta falha pode ser usada para permitir que um hacker injete um script como resposta a uma requisição do navegador. O script pode ser usado para divulgar informações, falsificar conteúdo ou executar qualquer ação no site afetado em nome do usuário da máquina com o navegador vulnerável.
    Por padrão, o protocolo MHTML é vulnerável no Windows XP e em todas as versões posteriores do Windows. O Internet Explorer é um vetor de ataque, mas como o problema é no protocolo, a versão do IE é irrelevante.

    Vamos Explorar

    Navegando na internet buscando essa falha achei um exploit de 80vul, Devemos dar os merecidos créditos ao grande 80vul.

    Creio que ao le-lo vocês irão entender, não traduzi ele pois ao traduzir se perde muito o sentindo.

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Muita gente ainda está vulneravel pois a Microsoft passou a correção a pouco tempo.

    Correção
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Fonte: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Twitter: @samukt << Siga me ;D

  • Font Size
    #2
    ainda não dei uma olhada no exploit ... mas pelo que me parece é como um XSS né ?

    Comment


    • Font Size
      #3
      Isso mesmo Geo,
      Você pode infectar qualquer site com xss... ... na verdade não o site mas o computador.
      Twitter: @samukt << Siga me ;D

      Comment


      • Font Size
        #4
        Teressante!
        sigpic
        Estudante de sistemas de informação


        "SER hacker é TER uma forma de pensar característica.
        Quem pensa como hacker, age como hacker."
        Prof. Marco Aurélio Thompson.

        Comment


        • Font Size
          #5
          Ótimo tópico samukt, vou ler esse exploit agora mesmo ;]


          "Deus me enviou à terra com uma missão. Só Ele pode me deter, os homens nunca poderão."

          Comment


          • Font Size
            #6
            Muito bom samukt, obrigado por compartilhar.

            att.



            areax@hotmail.com



            Comment


            • Font Size
              #7
              samukt mando benzão, sempre com otimos conteudos!
              Galera ai do XP bom ficar experto e ficar de olho na correção!
              sigpic



              Comment


              • Font Size
                #8
                Muito bem lembrado praTes, ainda ultilizo o XP e já fiz a correção.

                att.



                areax@hotmail.com



                Comment


                • Font Size
                  #9
                  Testei No meu Win7 e FUNCIONOU....
                  Ninguem está seguro...

                  Obrigado a todos que curtiram o post
                  Twitter: @samukt << Siga me ;D

                  Comment


                  • Font Size
                    #10
                    A falha não é apenas no XP
                    Como o samukt disse é nele e nas versões posteoriores...
                    Obrigado por compartilhar
                    Quanto mais aprendo mais vejo o tamanho da minha ignorânica.
                    sigpic

                    Comment


                    • Font Size
                      #11
                      Ninguém está seguro mesmo !

                      Comment

                      X
                      Working...
                      X