Новый сплоит под IE7

Discussion in 'Уязвимости' started by slesh, 14 Jul 2009.

  1. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    Microsoft с каждым днем всё больше и больше стала радовать народ. Вот недавно появился в паблике сплоит под IE основанный на баге в Microsoft Office.
    А именно Microsoft Office Web Components Spreadsheet ActiveX

    Как гласит securitylab.ru
    (http://www.securitylab.ru/news/382434.php)

    Другими словами - если вы юзаете IE и у вас стоит MS Office то ваша система является уязвимой

    Но как всегда, приведенные сплоиты нехера не работают, толи у них руки кривые, толи они заточены под какието хз версии винды.
    Такое ощущение, что они специально юзают кривые шелкоды.

    И как всегда пришлось ручками исправлять шелкод.
    Опятьже был вставлен шелкод для запуска калькулятора.

    Протестировалось на IE7 + MS Office 2003
    Результат - запустился калькулятор, IE рухнул и показал окно ошибки.

    Кто хочет затестить, то в аттаче валяется рабочий сплоит.
     

    Attached Files:

    #1 slesh, 14 Jul 2009
    Last edited: 14 Jul 2009
    2 people like this.
  2. 2_ka

    2_ka Banned

    Joined:
    5 Jul 2009
    Messages:
    10
    Likes Received:
    9
    Reputations:
    0
    test.zip (1.1 Кбайт, 0 просмотров)
    Вирусок о_О
     
  3. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    Ага, твои бесценные данные спереть и переписку с девочкой Васей.
     
    3 people like this.
  4. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Там html с ява-скриптом. Можно попробовать декодировать shellcode и посмотреть.
     
  5. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    Кстати прикол. Вмантировал туда шелкод Download & Execute + добавил парочку проверок и в этоге при пробиве IE просто закрывается даже ничего не говорит )
    И в случае если AX заблокирован, то невыдает наглых ошибок, а просто по тихому молчит.
    Direct Show Sploit + MS Office Sploit = мегосплоит, который творит чудеса )) (проверено электроникой)
     
  6. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    а если в код добавить еще дополнительно try ... catch - то работает тихо как немой ребёнок ))
     
    1 person likes this.
  7. n0153r

    n0153r Elder - Старейшина

    Joined:
    19 Jun 2007
    Messages:
    260
    Likes Received:
    92
    Reputations:
    11
    как всегда зачот :) А на сек лабе сам замечал - Очень много не рабочего. Думаю делаю специально от школьников.
     
    1 person likes this.