Статьи Баг в Icq 6 под скальпелем.

Discussion in 'Статьи' started by КВР, 14 Jun 2008.

  1. КВР

    КВР Elder - Старейшина

    Joined:
    23 Apr 2008
    Messages:
    16
    Likes Received:
    30
    Reputations:
    -2
    В новой версии ICQ 6 затаилась уязвимость, которая позволяет пустить в даун ICQ-client на удаленной машине.Автор статьи пишет,что таких багов кроется еще несколько штук.Используя эти уязвимости можно шелл код.Для демонстрации данной уязвимости нам понадобятся MirandaIM с ICQ Plus Modification и ,конечно, главная личность в этой статье ICQ 6.Если вы используете ICQ, то вы конечно знаете что такое tZer.Естественно всякие навороты интересуют людей,но никто не догавался, что это слабое звено в целой цепи:D .С помощью MirandaIM с ICQ Plus модификацией вы можете менять название tZer
    [​IMG]

    Вот тут и меняется название через MirandaIM,к нашему счастью фильтрация на HTML не стоит,разработчики ICQ 6 просто-на-просто про нее забыли,и так в название tZer мы вписали HTML
    [​IMG]
    Теперь смотрим в окно ICQ 6 и видим , что HTML отображается полностью без всякой фильтрации
    [​IMG]Как вы видите,в первом сообщении было отправлено обычное название ,а во втором сообщение название с HTML-содержимым(мы поместили обычную таблу).

    Раз нам доступен HTML , то можно и вместо названия tZer вбить изображение
    HTML:
    </a><img src=http://keksa.ke.funpic.de/keksa.jpg>
    еще мы закрываем ссылку с tZer ,и дальше следует изображение,и в конечном итоге получается вот такая вот "картина"
    [​IMG]
    Если вписать зловещий мего-код:D,то ICQ 6 полетит в далекий даун,а вот и код:
    HTML:
    <style>#page div
    p:first-child:first-letter{border-botom: 2px ridge;}
    </style><div id='page'><div><p><strong>a
    [​IMG]
    так же данную багу можно использовать для редиректа если вставить такой код:
    HTML:
    </a><META HTTP-EQUIV='Refresh' CONTENT='2; URL='<адрес для редиректа'>
    Компания AOL , удивляет нас все чаще и чаще,вспомнить тот день(28.05.2008) когда тысячи людей пытались зайти в свой UIN и выдавало надпись "Неверный пароль", многие владельцы своих номерков начали рвать волосы на голове и раз за разом производить ретривы,вот одна из новостей:
    А если вспомнить другие казусы,вспомнить когда coban2k написал сплойт с помощью которого можно было производить ретрив любого номерка,на любой ящик,а если вспомнить как m4g похекал bigmir и спер большое кол-во элитных инвизов,да и не только...Армагеддон для AOL все ближе и ближе...


    Немного практики:


    Берём картинку которая как мы видим прогружается прямо в окне icq.
    Вписываем в неё выполнение приложения.(прямо в коде картинки.)
    те чтото в роде :
    PHP:
    /*
    /localhost/C:/widows/system/cmd.exe
     
    @ тут выполняем открытия порта или тп.
    Впринципе можно обойтись стандартными средствами виндоус
    */
    Берём большую базу ась под спам .
    и рассылаем ядовитую картинку всем подряд.

    Тут тоже бонус.
    PHP:
    /*
    </a><img src=http://keksa.ke.funpic.de/keksa.jpg>
    */
    кто сказал что нельзя прогрузить любой фаил через тэг IMG

    а с ява вообще элементарно .
    PHP:
    /*
    <a><href=ссылка до снифа></a>
    */

    Специально для WEB-DEFENCE.RU
     
    #1 КВР, 14 Jun 2008
    Last edited: 15 Jun 2008
    2 people like this.
  2. DoDo

    DoDo Banned

    Joined:
    12 Jun 2008
    Messages:
    37
    Likes Received:
    21
    Reputations:
    4
    Баян.
    http://milw0rm.com/video/watch.php?id=75
    "Автор", имейте совесть...
     
  3. Fata1ex

    Fata1ex Elder - Старейшина

    Joined:
    12 Dec 2006
    Messages:
    703
    Likes Received:
    300
    Reputations:
    38
    Откуда информация?
     
  4. DoDo

    DoDo Banned

    Joined:
    12 Jun 2008
    Messages:
    37
    Likes Received:
    21
    Reputations:
    4
    И каким спамером ты собрался рассылать tZer'ы ???
     
  5. КВР

    КВР Elder - Старейшина

    Joined:
    23 Apr 2008
    Messages:
    16
    Likes Received:
    30
    Reputations:
    -2
    DoDo, а написать самому это ОЧЕНЬ большая проблема?
    И на видео с милворма показана лиш часть того что я раскрыл в данной статье.
     
    #5 КВР, 14 Jun 2008
    Last edited: 14 Jun 2008
  6. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    А почему под скальпелем? Я думал отладчик будет фигурировать, а так непонятно что скальпель?
     
  7. КВР

    КВР Elder - Старейшина

    Joined:
    23 Apr 2008
    Messages:
    16
    Likes Received:
    30
    Reputations:
    -2
    -=lebed=-, в плане детальное описание.
    Те разжовано до предела
    + дана пища для размышлений.
     
  8. Ali_MiX

    Ali_MiX Elder - Старейшина

    Joined:
    8 Oct 2006
    Messages:
    377
    Likes Received:
    67
    Reputations:
    -2
    дайте этот плагин
     
  9. k0lbasa

    k0lbasa Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    189
    Likes Received:
    131
    Reputations:
    -9
    http://forums.miranda-im.org/showthread.php?t=14285
     
  10. Ali_MiX

    Ali_MiX Elder - Старейшина

    Joined:
    8 Oct 2006
    Messages:
    377
    Likes Received:
    67
    Reputations:
    -2
    нет рабочей ссылки
     
  11. tip4il

    tip4il Elder - Старейшина

    Joined:
    2 Oct 2006
    Messages:
    43
    Likes Received:
    8
    Reputations:
    0
    ТС залей куда-нибудь твою версию миринды и этот мод/плагин

    я так и не нашёл этот мод ... =(
     
  12. DoDo

    DoDo Banned

    Joined:
    12 Jun 2008
    Messages:
    37
    Likes Received:
    21
    Reputations:
    4
    Этого мода нигде нет, и вообще баг дебильный.
    Стереть это нах из статей
     
    2 people like this.
  13. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    1.Баг пофиксили
    2.Мод называется ICQj Plus Mod

    качать тут http://miranda-planet.com/forum/index.php?autocom=downloads&showfile=56
     
  14. DoDo

    DoDo Banned

    Joined:
    12 Jun 2008
    Messages:
    37
    Likes Received:
    21
    Reputations:
    4
    пофиксили в новой версии клиента? или в протоколе?
     
  15. КВР

    КВР Elder - Старейшина

    Joined:
    23 Apr 2008
    Messages:
    16
    Likes Received:
    30
    Reputations:
    -2
    DoDo, твоя критика неоправдана.
    Я в данной статье показал как можно протроянить всех пользователей icq 6 с данным плагином.
    То-что ты неможеш найти мод и считаеш баг дебильным недойдя до его сути и непроверив всё на практике сугубо твоя проблема.
     
  16. satana8920

    satana8920 Палач Античата

    Joined:
    22 Sep 2006
    Messages:
    396
    Likes Received:
    138
    Reputations:
    6
    баг конечно стоящий ...
    Но у меня возникает вопрос.
    где взять юзеров которые используют Icq 6 ?
    что б не флудить в пустоту безтолку
     
    1 person likes this.
  17. etc

    etc Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    113
    Likes Received:
    175
    Reputations:
    1
    Ну... блондинки часто юзают. :) И даже брюнетки...
     
  18. КВР

    КВР Elder - Старейшина

    Joined:
    23 Apr 2008
    Messages:
    16
    Likes Received:
    30
    Reputations:
    -2
    satana8920, в icq есть такая удобная функция которая в инфо о клиенте отображает версию
    клиентского по.
     
    1 person likes this.
  19. satana8920

    satana8920 Палач Античата

    Joined:
    22 Sep 2006
    Messages:
    396
    Likes Received:
    138
    Reputations:
    6
    не хочешь ли ты сказать мой дорогой друг что б я спам базу руками собирал??? :D :D :D :D
     
  20. КВР

    КВР Elder - Старейшина

    Joined:
    23 Apr 2008
    Messages:
    16
    Likes Received:
    30
    Reputations:
    -2
    нет, напиши скриптик который это будет делать.