Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

ms08-25-exploit funst nicht oder doch ?

Diskussion: ms08-25-exploit funst nicht oder doch ? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi leute ich hab mal etwas bei milw0rm geschaut und hatte langeweile und hab mir dann das exploit unten ...

Antwort
Alt 11.05.08, 01:34   #1 (permalink)
 
Registriert seit: 05.02.08
zerohaxxor Leistung: Facit NTK
Likes: 0
Standard ms08-25-exploit funst nicht oder doch ?

Anzeige

Hi leute ich hab mal etwas bei milw0rm geschaut und hatte langeweile und hab mir dann das exploit unten mal angeschaut und es compiled,also es sollte die rechte für eingeschränkte user ausweiten.

Nun hab ich mir einfach mal ein Gastkonto erstellt und wollte das testen (Windows ist nicht up2date) und er sagt mir bei der ausführung des exploit es sei alles ok.



Aber die Rechte werden nicht ausgeweitet,weder nach der ausführung des Exploits noch nach dem neustart des systems.

Ein Anwendungsfehler meinerseits oder liegt es am System ?




// ms08-25-exploit #1
// This exploit takes advantage of one of the vulnerabilities
// patched in the Microsoft Security bulletin MS08-25
// http://www.microsoft.com/technet/sec.../ms08-025.mspx
// ---------------------------------------
// Modifications are strictly prohibited.
// For research purposes ONLY.
// ---------------------------------------
// Ruben Santamarta
// www.reversemode.com

http://milw0rm.com/sploits/2008-ms08-25-exploit.zip

# milw0rm.com [2008-04-28]

zerohaxxor ist offline   Mit Zitat antworten
Alt 11.05.08, 12:38   #2 (permalink)
fetzer
Guest
 
Likes:
Standard

Schau dir den Sourcecode an, dann weisst du, was du zu tun hast:
Code:
 58 _declspec(naked) int ShellCode()
 59 {
 60      _asm{
 61           mov FlagVulnerable,1
 62           mov eax,0xC0000138
 63           retn 0x10
 64      }
 65 }
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 11.05.08, 16:12   #3 (permalink)
Themenstarter
 
Registriert seit: 05.02.08
zerohaxxor Leistung: Facit NTK
Likes: 0
Standard

ne bin nicht ganz der experte dafür,compilen ist ok aber das noch nicht.
zerohaxxor ist offline   Mit Zitat antworten
Alt 11.05.08, 17:35   #4 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Zitat:
Original von zerohaxxor
ne bin nicht ganz der experte dafür,compilen ist ok aber das noch nicht.
Dann solltest du es lernen, bevor du irgendwelche Exploits anwendest.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 11.05.08, 18:29   #5 (permalink)
Themenstarter
 
Registriert seit: 05.02.08
zerohaxxor Leistung: Facit NTK
Likes: 0
Standard

wuste das daß kommt.

//edit fals du die zeile meinst retn 0x10 das dort ein fehler eingebaut ist weder ret noch retn 0 funzen.
zerohaxxor ist offline   Mit Zitat antworten
Alt 11.05.08, 22:25   #6 (permalink)
 
Registriert seit: 09.05.08
greyhat Leistung: Facit NTK
Likes: 0
Standard

Google hilft Ich habs nur gefunden hoffentlich hilft dir das


--- edit lightsaver ---

code entfernt, da dieser sehr leicht in konflikt mit geltenden gesetzen kommt.

--- /edit ---
greyhat ist offline   Mit Zitat antworten
Alt 12.05.08, 10:09   #7 (permalink)
Themenstarter
 
Registriert seit: 05.02.08
zerohaxxor Leistung: Facit NTK
Likes: 0
Standard

Das ist ein komplett anderer source aufbau aber so wie ich das sehe sollte in der zeile ganz unten der startup prozess hin wen ich nicht falsch liege.
Code:
CreateProcess( NULL,        
"cmd.exe",        
NULL,       
 NULL,        
TRUE,        
NULL,        
NULL,        
NULL,        
&stStartup,        
? );

Aber Chinesisch kann ich nicht was auch immer da stehn mag.
http://groups.google.com/group/ph4nt...6858f52b71aafd

zerohaxxor ist offline   Mit Zitat antworten
Alt 13.05.08, 21:38   #8 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Servus,

In shellcode() steht das was ausgeführt wird wenn du Adminrechte hast soweit ich das jetzt seh, also bau da einfach irgendwas rein was du als Admin machen willst..

mfg,
Xalon
Xalon ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » ms08-25-exploit funst nicht oder doch ?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Rechner aus oder doch nicht? Strahl Die Problemzone 1 06.11.09 17:36
Herr Guttenberg ist auch ein Wilhelm... oder doch nicht? xeno News & Ankündigungen 6 12.02.09 15:53
netcat funst nicht LionC Applikationen 5 09.03.08 19:12
mit Nmap oder doch nicht? odigo Linux/UNIX 4 09.05.07 22:34
WindowsXP ServicePack2 kommt später! Oder doch nicht? Rushjo News & Ankündigungen 2 05.08.04 15:52


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61