Permalink 10.12.05 @ 15:22:28. Archivado en Vulnerabilidades

La vulnerabilidad se ha testeado en mIRC 6.16,6.12,6.03 y 5.91, todos resultaban ser vulnerables. Posiblemente todas las versiones de mIRC sean vulnerables. El codigo que se pueda conseguir ejecutar se ejecutaria con los privilegios del usuario que haya en esos momentos, de todos modos podria ser peligroso para universidades, cybercafes, escuelas y cualquier otro sitio donde se tengan restricciones ya que se podria eludir estas protecciones mediante un codigo especificamente diseñado para ello. Añadiendo o editando los filtros las carpetas de donde se localizaran los archivos que se reciban por DCC si se escribe una linea mayor o igual de 981 bytes la aplicacion dara un error y muestra un error de memoria 0x0000. Este error de memoria 0x0000 se debe a que esta leyendo el campo editable inferior y esta vacio, si se escribe AAAA en ese campo el error cambia y sale como error 0x41414141, por lo que sobreescribe la EIP, asi que se puede tomar el control del PC y ejecutarle codigo arbitrario. Para ejecutarle codigo arbitrario hay un problema, solo se pueden escribir 39 bytes en el segundo campo editable por lo que imposibilita insertar una shellcode con un buen codigo, lo que se puede hacer para resolver este problema es modificar la pila para que lea el texto que hay en el primer campo que tiene 980bytes y ahi poner una shellcode, para ello se realizaria por ejemplo jmp esp + sub esp 0x74 + jmp esp.


Bookmark and Share

Comentarios:

Aún no hay Comentarios para este post...

Se muestran únicamente los últimos 40 comentarios de cada post.

Los comentarios para este post están cerrados.

Blogs
El BLOG de Juan Antonio ESPINOSA

El BLOG de Juan Antonio ESPINOSA

Hombres sin tierra: presentación-contenido

Juan Antonio Espinosa

Opinión

Opinión

Francisco Muro de Iscar - Un partido ¿cristiano?

El alma del haiku

El alma del haiku

Nadie

Vicente Haya

Humanismo sin credos

Humanismo sin credos

¿Importa conocer de dónde procede lo que se cree?

Asoc. Humanismo sin Credos

A contracorriente, el blog de Enrique Arias Vega

A contracorriente, el blog de Enrique Arias Vega

Sudáfrica en la encrucijada

Enrique Arias Vega

Religión Digital

Religión Digital

Cinco caminos para la nueva evangelización del I.D.R.

Religión Digital

Federación de Comunidades Judías de España

Federación de Comunidades Judías de España

Madrid - Acto en la Facultad de Filología de la Complutense

FCJE

Arte

Arte

Las diez recomendaciones semanales de la Guía Cultural

Periodista Digital

Secularizados, mística y obispos

Secularizados, mística y obispos

Entrar en la órbita del poder

Josemari Lorenzo Amelibia

Un país a la deriva

Un país a la deriva

Hasta los webs de los nacionalistas

Vicente A. C. M.

Diario nihilista de un antropólogo

Diario nihilista de un antropólogo

El mapa y el fútbol

Manuel Mandianes

Bokabulario de Fernández Barbadillo

Bokabulario de Fernández Barbadillo

Y por fin Garzón interrogó a Henry Kissinger

Pedro Fernández Barbadillo

Teología sin censura

Teología sin censura

La bondad desconcertante y escandalosa

José Mª Castillo

Gastronomía Navarra

Gastronomía Navarra

Musalinas de salmón - Receta del libro escuela de cocina navarra "El Bosquecillo"

Mª Rosario Aldaz Donamaría

El Blog de Francisco Margallo

El Blog de Francisco Margallo

Carta 24 a un político

Francisco Margallo

No más mentiras

No más mentiras

Inicio y muerte de un empresario

Antonio García Fuentes

Blog del País Vasco

Blog del País Vasco

¿Y si las agencias de calificación tuvieran razón?

Raúl González Zorrilla

Isabel Gómez Acebo

Isabel Gómez Acebo

Carta de Ivone Gebara

Isabel Gómez Acebo

Contracorriente

Contracorriente

COMUNICADO del SINDICATO UNIFICADO de POLICIA CONTRA los CIES

Rodrigo del Pozo Fernández

El blog de Antonio Piñero

El blog de Antonio Piñero

Sobre Crossan, Meier, Dunn, Theissen y otros acerca del mito de la singularidad de Jesús (416-01)

Antonio Piñero

Haz de PD tu página de inicio | Cartas al Director | Publicidad | Buzón de sugerencias | Publicidad
Periodista Digital, SL CIF B82785809
Avenida de Asturias, 49, bajo - 28029 Madrid (España)
Tlf. (+34) 91 732 19 05
Aviso Legal | Cláusula exención responsabilidad

redaccion@periodistadigital.com Copyleft 2000

b2evolution Creative Commons License
This work is licensed under a Creative Commons License.
Noticias Periodista Digital | Periodista Latino | Reportero Digital | Ciudadano Digital | Chistes, Videos y Poesias