Pull to refresh

Comments 101

Как показывает практика такого рода эксплойты закрываются Mozilla Foundation оченб оперативно, завтра-послезавтра выйдет патч.
UFO landed and left these words here
Ой, ну что вы. По коду эксплоита итак понятно, что ничего ужасного не запускается :)
Пример просто не отпилен до блеска.
У меня при открытии сохраненного html-файла дабл-кликом из эксплорера запускался калькулятор вместо браузера.
UFO landed and left these words here
А смысл выкладывать в публичный доступ красиво работающий эксплойт? :)
а у меня антивирус говорит, что в хтмл файле скрывается злая хрень и не даёт открыть его, пришлось заливать на свой сайт :(
теперь у вас на сайте скрывается злая хрень))
После выключения javascript.options.jit.content перестало падать, кстати.
Очень ценное наблюдение.

Стало быть, проблема именно в ускорителе джаваскриптов.
там слишком длинный шеллкод, для «только запустился калькулятор».
В такой шеллкод вам впарили нечто иное, счастливым наивным обладателем чего вы и являетесь сейчас.
а у меня калькулятор так и не запустился, зато огнелис упал… когда они научатся делать везде рабочие эксплоиты?..
Скорей там умышленная ошибка — защита от дурака
Большинство 0day сплоитов так и выкладываются. Скорее, вы правы.
В 3.6 обещают более стабильную поддержку распараллеливания и изоляции эксплоитов друг от друга, чтобы быстрее работали и локтями не толкались)
Это защита от дурака. Судя по всему работает.
А какая у вас ОС? У меня на Висте x64 лис упал, но калькулятор не запустился. Что я неправильно сделал?
Говорили где-то, что на x86_x64 не работает ^_^
У меня на Win7 x64 тоже не запустился и браузер не упал. Черт, и что же теперь делать? )
вин ХР сп 2, не запустился.
перезагрузи систему и попробуй еще раз!!!))))))
А патч какой-нибудь выпустят или может, что в конфиге подправить нужно, чтобы всё падало правильно?
У меня и на x86 Висте не сработало — просто Фокс упал…
Стоит адднон Noscript и решает много проблем с безопасностью.
Заодно и лишает всех прелестей современного веба
например попандеров с порнухой
Мне кажется все таки лучше пользоваться интернетом на всю катушку, со всеми прелестями ява скрипта и аякса, изредка наблюдая вышеупомянутые попандеры которые прорываются через AdBlockPlus c русской подпиской
Я таких не видел. Мы с вами в одном интернете живём?
Сайты на которых постоянно бываю добавил в белый список.
Новый сайт можно _временно_ разрешить — перезагружается страница.
Спокойнее ходить по «сокращенным» ссылкам из Твиттера.,
Не страшны как не закрытые, так и 0дей уязвимости Адобе ПДФ Ридере и Флеш Плеере.
Ну если диапазон посещаемых вами сайтов за день так невелик, то удобно, да, не спорю)
У меня в белом списке меньше 100 позиций, хватает с головой. В иных случаях удобнее разрешить выполнение на время текущей сессии и ни в чем себе не отказывать ;)
после того как автор этого плагина был пойман на том, что отключал Adblock — веры ему нет.
а у меня Firefox 3.5 неожиданно превратился в Netscape 3.0
В Firefox 3.0 не сработало. Значит в новой версии накосячили.
Ну как-бы в хидере написано что в 3.5 ;)
Ubuntu 9.04 — Firefox 3.5 вылетел. calc.exe не запустился)
больше того, чтобы не ковырять код эксплоита, я создал в /bin исполнимый файл calc.exe.

но он тоже не запустился :(
так что в этом варианте эксплоит для linux безопасен.
Тем не менее если вылетает, значит что ошибка переполнения буфера есть всё равно. А написать рабочий эксплойт, который будет запускаться как под виндой, так и под никсами — дело техники.
под никсами систему конечно не завалит так как прав нет, но кровь попортит, если например удалит все данные пользователя
Скажи пожалуйста (учитывая, что эксплойт расчитан на чисто пользовательское приложение), что страшнее: превратить систему в бот но сохранить пользовательские данные, что легко лечиться переустановкой системы, или оставить нетронутой саму систему (которая, как мы помним, элементарно переустанавливаеться в случае чего), но при этом потерять все пользовательские данные (возможно безвозвратно), которые по какой-либо причине небыли забекаплены?
Выход: запускать браузер под левым аккаунтом в системе.
Или использовать что-то вроде SELinux.
Было б круто если бы запустился на самом деле.
В XP SP3(x86) не запустилось ничего, но браузер упал.
Далеко не везде работает оно.
Есть мнение, что это лишь потому, что создатели хотели просто показать, на что оно способно, но не хотели, что бы всякие несознательные личности (те из них, которые умеют и любят «ломать» других только готовыми инструментами — малолетние кулхацкеры то есть) тут же начали использовать это примет эксплойта в своих грязных целях.
В убунте не работает:
Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.1) Gecko/20090701 Ubuntu/9.04 (jaunty) Shiretoko/3.5
Просто нормально открывает страницу :)
UFO landed and left these words here
UFO landed and left these words here
Ни за что не променяю на эту поделку Internet Explorer!

(а то что-то начал из минуса медленно выходить — не дело)
Я один такой дурак, что мне не хочется «пробовать»? 0_о
нет, просто вы здесь только 3 дня зарегистрированы =)
«не всосались»(с)
Да, правда, видимо.
Ну ничего, долго кошка пылесосу сопротивлялась…
Хмм, а Касперский уже в курсе эксплоита — бананит, правда всё-равно крэш ))
И правда детектится: HEUR:Exploit.script.Generic
У меня Win2003 — лис не упал, калькулятор не открылся :(
Боюсь, что реакция была на имя файла :) не более того.
Хоть посмотрел как лис падает, ни разу до этого не видел =)
UFO landed and left these words here
Там речь шла о том, чтобы подсунуть эксплоит в файл загружаемого шрифта TrueType.

Тут совсем другие методы.
Мне этот топик напоминает обсуждение запуска вируса под Линукс. Все чего-то отписываются, пробуют открыть, что-то скачать, что-то допилить, у кого-то выходит, у кого-то нет. И внимание! РАДУЮТСЯ, если заускается. :-)
В Vista и прочих системах, в которых поддерживается DEP, файрфокс свалится и ничего не запустится.
Конечно же, при условии, что DEP реализован и в процессоре. :)
DEP можно отключить и после этого проверить. Для чистоты эксперимента :)
У меня браузер упал, а windows выдал справку «Что такое предотвращение выполнения данных?». )
UFO landed and left these words here
При попытке сохранить пример, мой антивир Avira сразу предупредил о наличии угрозы в виде троянского скрипта.
Имя: HTML/Silly.Gen
Обнаружен: 14/08/2007
Вид: Троянская программа
при проверке на лисе3.5 в Windows7, лис завис и позже рухнул но калькулятор так и не запустил
UFO landed and left these words here
Не совсем понятна фраза «обнаружен эксплоит». Обнаружена уязвимость, эксплоит написан.
UFO landed and left these words here
Если под патчем понимать Firefox 3.5.1, то да. Но кому не терпится, могут ночнушку 3.5.1 установить.
Прикольное обсуждение. Оказывается тег <font> как бы ни причем, проблема оказалась в работе со строками. Особо понравилось:
You guys rock. I was able to hack the shell into crashing with the last testcase!

Какие то пророческие получились слова. Так и хотется добавить "… так и вышло".
Баг обнаружили 9 июля, эксплоит появился 13-го.
а у меня вот че вывел

Firefox 3.5 Heap Spray Vulnerabilty
Author: SBerry aka Simon Berry-Byrne
Thanks to HD Moore for the insight and Metasploit for the payload

Loremipsumdoloregkuw

Loremipsumdoloregkuwiert

Loremikdkw
# milw0rm.com [2009-07-13]

на

Mozilla/5.0 (X11; U; Linux i686 (x86_64); ru; rv:1.9.1) Gecko/20090624 Firefox/3.5

калькулятор, то он явно не запустил, а вот в остальном…

но фокс не упал )))

хорошая лиса — огненная лиса
Оппа! FF 3.5 на iPC 10.5.7 через 2 секунды предлагает остановить или продолжить выполнение сценария. Выбрал продолжение и тут же заработал kernel panic.
Скорее всего глюк хакинтоша.
Кернел паник от JS в браузере — это все же сильно ;)
Sign up to leave a comment.

Articles