| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: ms08-25-exploit funst nicht oder doch ? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi leute ich hab mal etwas bei milw0rm geschaut und hatte langeweile und hab mir dann das exploit unten ...
![]() |
| | #1 (permalink) |
| Registriert seit: 05.02.08 ![]() Likes: 0 | Anzeige Hi leute ich hab mal etwas bei milw0rm geschaut und hatte langeweile und hab mir dann das exploit unten mal angeschaut und es compiled,also es sollte die rechte für eingeschränkte user ausweiten. Nun hab ich mir einfach mal ein Gastkonto erstellt und wollte das testen (Windows ist nicht up2date) und er sagt mir bei der ausführung des exploit es sei alles ok. ![]() Aber die Rechte werden nicht ausgeweitet,weder nach der ausführung des Exploits noch nach dem neustart des systems. Ein Anwendungsfehler meinerseits oder liegt es am System ? // ms08-25-exploit #1 // This exploit takes advantage of one of the vulnerabilities // patched in the Microsoft Security bulletin MS08-25 // http://www.microsoft.com/technet/sec.../ms08-025.mspx // --------------------------------------- // Modifications are strictly prohibited. // For research purposes ONLY. // --------------------------------------- // Ruben Santamarta // www.reversemode.com http://milw0rm.com/sploits/2008-ms08-25-exploit.zip # milw0rm.com [2008-04-28] |
| | |
| | #2 (permalink) |
| Guest Likes: | Schau dir den Sourcecode an, dann weisst du, was du zu tun hast: Code: 58 _declspec(naked) int ShellCode()
59 {
60 _asm{
61 mov FlagVulnerable,1
62 mov eax,0xC0000138
63 retn 0x10
64 }
65 } |
|
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 05.02.08 ![]() Likes: 0 | ne bin nicht ganz der experte dafür,compilen ist ok aber das noch nicht. |
| | |
| | #4 (permalink) | |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Zitat:
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ | |
| | |
| | #5 (permalink) |
| Themenstarter Registriert seit: 05.02.08 ![]() Likes: 0 | wuste das daß kommt. //edit fals du die zeile meinst retn 0x10 das dort ein fehler eingebaut ist weder ret noch retn 0 funzen. |
| | |
| | #6 (permalink) |
| Registriert seit: 09.05.08 ![]() Likes: 0 | Google hilft Ich habs nur gefunden hoffentlich hilft dir das--- edit lightsaver --- code entfernt, da dieser sehr leicht in konflikt mit geltenden gesetzen kommt. --- /edit --- |
| | |
| | #7 (permalink) |
| Themenstarter Registriert seit: 05.02.08 ![]() Likes: 0 | Das ist ein komplett anderer source aufbau aber so wie ich das sehe sollte in der zeile ganz unten der startup prozess hin wen ich nicht falsch liege. Code: CreateProcess( NULL, "cmd.exe", NULL, NULL, TRUE, NULL, NULL, NULL, &stStartup, ? ); Aber Chinesisch kann ich nicht was auch immer da stehn mag. http://groups.google.com/group/ph4nt...6858f52b71aafd |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Rechner aus oder doch nicht? | Strahl | Die Problemzone | 1 | 06.11.09 17:36 |
| Herr Guttenberg ist auch ein Wilhelm... oder doch nicht? | xeno | News & Ankündigungen | 6 | 12.02.09 15:53 |
| netcat funst nicht | LionC | Applikationen | 5 | 09.03.08 19:12 |
| mit Nmap oder doch nicht? | odigo | Linux/UNIX | 4 | 09.05.07 22:34 |
| WindowsXP ServicePack2 kommt später! Oder doch nicht? | Rushjo | News & Ankündigungen | 2 | 05.08.04 15:52 |