Подозрение на BOF в Opera

Discussion in 'Безопасность и Анонимность' started by _kREveDKo_, 22 May 2007.

  1. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    В этой темке я хочу поделиться с вами своими наработками в области трахания оперы. На стенде
    мужественно сопротивлялась версия 9.02. (раньше ковырял около полумесяца... увы пока чистил мусор
    файлик с наработками ушёл вместе с гов*ом...)

    Итак, какие баги/лаги/глюки были мною замечены:

    1. Было замечено несколько переменных в Opera:

    %s - видимо размер... чего пока не ясно.
    %t - пока не ясно. возвращает пустой результат.
    %v - версия оперы.

    Куда пихать:
    Opera:config -> User Prefs -> Title
    Значение:
    любое из вышеперечисленных (когда наиграетесь, ставьте ".: [ Antichat.Ru Member ] :." =))


    2. Переполнение буффера (оценка неопытным косым глазом бузи):

    Вообще начальная идея состояла в том, что я, вспонив про встроенный конфиг оперы, очень захотел
    управлять им без ведома клиента. Просмотрел страницу конфига, а там обычный хтмл и много яваскрипта.
    Сохранил на диск, запустил, изменил параметры в конфиге, но реальное значение (при просмотре из
    обычного конфига - opera:config) осталось прежним. Резал сидел яву, разбирал код сохранённой
    страницы, но всё осталось на месте - скрытой манипуляции я не добился.

    Но тем не менее я начал е*ать параметры настроек. Ну вот он собственно баг:

    Идём:
    Opera:config -> Special -> JavaScript Opera AppName

    Значение:
    ypypypypypypypypypy..... (строчек 7 в блокноте без переносов)

    Далее создаём хтмл-файл с содержимым:
    Code:
    <script>alert(navigator.appName);</script>
    Открываем... ИИи... бабааааххх.......... вылетела оперка....

    Думаю вам понятно, что если добиться скрытой манипуляции встроенным конфигом, то у нас уже есть как
    минимум DoS exploit... Жаль у меня этого не вышло, возможно что-т ополучится у вас...
     
    #1 _kREveDKo_, 22 May 2007
    Last edited: 29 Jun 2007
    5 people like this.
  2. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Спускаю в паблик ввиду неактивности в закрытых разделах.
     
    #2 _kREveDKo_, 29 Jun 2007
    Last edited: 29 Jun 2007
  3. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    возможно (с оччень большой натяжкой), там переполнение кучи, которое еще хз что нам даёт
     
  4. [53x]Shadow

    [53x]Shadow Leaders of Antichat

    Joined:
    25 Jan 2007
    Messages:
    284
    Likes Received:
    597
    Reputations:
    514
    Кста, я тут недавно наткнулся тож на баг/лаг или хз как еще назвать.
    Опера 9.01, может и в 9.02 прокатит не пробывал, вообщем если в адресной строке набрать "http:/" и перейти по этому адресу, то вкладка со страницей подвисает + тащит с собой 100% загрузки проца. Лечится только закрытием всей оперы, попытки закрыть вкладку к успеху не приводят.
    Так что мона организовать мини дос, если разместить такую ссылку (<A href="http:/">google</A>) на странице или редиректнуть с пом. xss на адрес "http:/" и т.д.
     
  5. Ni0x

    Ni0x Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    338
    Likes Received:
    157
    Reputations:
    37
    да, если там переполнение кучи, то поиметь чтонибудь с этого намного сложнее, чем со стека