Как стать автором
Обновить

Комментарии 101

Как показывает практика такого рода эксплойты закрываются Mozilla Foundation оченб оперативно, завтра-послезавтра выйдет патч.
А я всегда говорил, что font — зло )
НЛО прилетело и опубликовало эту надпись здесь
У меня такая же история…
добро пожаловать в ботнет :)
Ой, ну что вы. По коду эксплоита итак понятно, что ничего ужасного не запускается :)
Пример просто не отпилен до блеска.
У меня при открытии сохраненного html-файла дабл-кликом из эксплорера запускался калькулятор вместо браузера.
НЛО прилетело и опубликовало эту надпись здесь
А смысл выкладывать в публичный доступ красиво работающий эксплойт? :)
а у меня антивирус говорит, что в хтмл файле скрывается злая хрень и не даёт открыть его, пришлось заливать на свой сайт :(
теперь у вас на сайте скрывается злая хрень))
А что за антивирус?
Avira AntiVir Personal с базами за 14.07.2009
После выключения javascript.options.jit.content перестало падать, кстати.
Очень ценное наблюдение.

Стало быть, проблема именно в ускорителе джаваскриптов.
там слишком длинный шеллкод, для «только запустился калькулятор».
В такой шеллкод вам впарили нечто иное, счастливым наивным обладателем чего вы и являетесь сейчас.
а у меня калькулятор так и не запустился, зато огнелис упал… когда они научатся делать везде рабочие эксплоиты?..
Скорей там умышленная ошибка — защита от дурака
Большинство 0day сплоитов так и выкладываются. Скорее, вы правы.
В 3.6 обещают более стабильную поддержку распараллеливания и изоляции эксплоитов друг от друга, чтобы быстрее работали и локтями не толкались)
у меня просто окрылась страница с кодом
На XP 32 тоже
Это защита от дурака. Судя по всему работает.
Ой :-) Не сообразил. :-)
Я бы сказал от идиота :)
работает таки, калькулятор запустился
А какая у вас ОС? У меня на Висте x64 лис упал, но калькулятор не запустился. Что я неправильно сделал?
Говорили где-то, что на x86_x64 не работает ^_^
У меня на Win7 x64 тоже не запустился и браузер не упал. Черт, и что же теперь делать? )
вин ХР сп 2, не запустился.
перезагрузи систему и попробуй еще раз!!!))))))
А патч какой-нибудь выпустят или может, что в конфиге подправить нужно, чтобы всё падало правильно?
У меня и на x86 Висте не сработало — просто Фокс упал…
XP SP3, лис тоже упал
Стоит адднон Noscript и решает много проблем с безопасностью.
Заодно и лишает всех прелестей современного веба
например попандеров с порнухой
Мне кажется все таки лучше пользоваться интернетом на всю катушку, со всеми прелестями ява скрипта и аякса, изредка наблюдая вышеупомянутые попандеры которые прорываются через AdBlockPlus c русской подпиской
Толсто!
Для этого есть белый список
И временные разрешения.
Я таких не видел. Мы с вами в одном интернете живём?
Сайты на которых постоянно бываю добавил в белый список.
Новый сайт можно _временно_ разрешить — перезагружается страница.
Спокойнее ходить по «сокращенным» ссылкам из Твиттера.,
Не страшны как не закрытые, так и 0дей уязвимости Адобе ПДФ Ридере и Флеш Плеере.
Ну если диапазон посещаемых вами сайтов за день так невелик, то удобно, да, не спорю)
У меня в белом списке меньше 100 позиций, хватает с головой. В иных случаях удобнее разрешить выполнение на время текущей сессии и ни в чем себе не отказывать ;)
после того как автор этого плагина был пойман на том, что отключал Adblock — веры ему нет.
а у меня Firefox 3.5 неожиданно превратился в Netscape 3.0
В Firefox 3.0 не сработало. Значит в новой версии накосячили.
Ну как-бы в хидере написано что в 3.5 ;)
В новости на ЛОРе написано, что Firefox 3.0.11 тоже роняет
У меня 3.0.11 не уронил, а вот 3.5 вылетает.
Ubuntu 9.04 — Firefox 3.5 вылетел. calc.exe не запустился)
больше того, чтобы не ковырять код эксплоита, я создал в /bin исполнимый файл calc.exe.

но он тоже не запустился :(
так что в этом варианте эксплоит для linux безопасен.
Тем не менее если вылетает, значит что ошибка переполнения буфера есть всё равно. А написать рабочий эксплойт, который будет запускаться как под виндой, так и под никсами — дело техники.
под никсами систему конечно не завалит так как прав нет, но кровь попортит, если например удалит все данные пользователя
Скажи пожалуйста (учитывая, что эксплойт расчитан на чисто пользовательское приложение), что страшнее: превратить систему в бот но сохранить пользовательские данные, что легко лечиться переустановкой системы, или оставить нетронутой саму систему (которая, как мы помним, элементарно переустанавливаеться в случае чего), но при этом потерять все пользовательские данные (возможно безвозвратно), которые по какой-либо причине небыли забекаплены?
Выход: запускать браузер под левым аккаунтом в системе.
Или использовать что-то вроде SELinux.
у меня и 3.0.11 умер
Ubuntu 9.04

calc.exe

Ну вы понели.
Шутка. Ну вы не поняли.
в linux мало команд?
Было б круто если бы запустился на самом деле.
В XP SP3(x86) не запустилось ничего, но браузер упал.
Далеко не везде работает оно.
Есть мнение, что это лишь потому, что создатели хотели просто показать, на что оно способно, но не хотели, что бы всякие несознательные личности (те из них, которые умеют и любят «ломать» других только готовыми инструментами — малолетние кулхацкеры то есть) тут же начали использовать это примет эксплойта в своих грязных целях.
В убунте не работает:
Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.1) Gecko/20090701 Ubuntu/9.04 (jaunty) Shiretoko/3.5
Просто нормально открывает страницу :)
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Ни за что не променяю на эту поделку Internet Explorer!

(а то что-то начал из минуса медленно выходить — не дело)
Я один такой дурак, что мне не хочется «пробовать»? 0_о
нет, просто вы здесь только 3 дня зарегистрированы =)
«не всосались»(с)
Да, правда, видимо.
Ну ничего, долго кошка пылесосу сопротивлялась…
«А он не затягивается» ©
Хмм, а Касперский уже в курсе эксплоита — бананит, правда всё-равно крэш ))
И правда детектится: HEUR:Exploit.script.Generic
У меня Win2003 — лис не упал, калькулятор не открылся :(
Боюсь, что реакция была на имя файла :) не более того.
Хоть посмотрел как лис падает, ни разу до этого не видел =)
НЛО прилетело и опубликовало эту надпись здесь
Там речь шла о том, чтобы подсунуть эксплоит в файл загружаемого шрифта TrueType.

Тут совсем другие методы.
Мне этот топик напоминает обсуждение запуска вируса под Линукс. Все чего-то отписываются, пробуют открыть, что-то скачать, что-то допилить, у кого-то выходит, у кого-то нет. И внимание! РАДУЮТСЯ, если заускается. :-)
ждем патча от Линуса.
В Vista и прочих системах, в которых поддерживается DEP, файрфокс свалится и ничего не запустится.
Конечно же, при условии, что DEP реализован и в процессоре. :)
DEP можно отключить и после этого проверить. Для чистоты эксперимента :)
У меня браузер упал, а windows выдал справку «Что такое предотвращение выполнения данных?». )
НЛО прилетело и опубликовало эту надпись здесь
Лис 3.0.11
Воспроизвести не удалось :)
При попытке сохранить пример, мой антивир Avira сразу предупредил о наличии угрозы в виде троянского скрипта.
Имя: HTML/Silly.Gen
Обнаружен: 14/08/2007
Вид: Троянская программа
при проверке на лисе3.5 в Windows7, лис завис и позже рухнул но калькулятор так и не запустил
НЛО прилетело и опубликовало эту надпись здесь
Не совсем понятна фраза «обнаружен эксплоит». Обнаружена уязвимость, эксплоит написан.
НЛО прилетело и опубликовало эту надпись здесь
Если под патчем понимать Firefox 3.5.1, то да. Но кому не терпится, могут ночнушку 3.5.1 установить.
Прикольное обсуждение. Оказывается тег <font> как бы ни причем, проблема оказалась в работе со строками. Особо понравилось:
You guys rock. I was able to hack the shell into crashing with the last testcase!

Какие то пророческие получились слова. Так и хотется добавить "… так и вышло".
Баг обнаружили 9 июля, эксплоит появился 13-го.
а у меня вот че вывел

Firefox 3.5 Heap Spray Vulnerabilty
Author: SBerry aka Simon Berry-Byrne
Thanks to HD Moore for the insight and Metasploit for the payload

Loremipsumdoloregkuw

Loremipsumdoloregkuwiert

Loremikdkw
# milw0rm.com [2009-07-13]

на

Mozilla/5.0 (X11; U; Linux i686 (x86_64); ru; rv:1.9.1) Gecko/20090624 Firefox/3.5

калькулятор, то он явно не запустил, а вот в остальном…

но фокс не упал )))

хорошая лиса — огненная лиса
Оппа! FF 3.5 на iPC 10.5.7 через 2 секунды предлагает остановить или продолжить выполнение сценария. Выбрал продолжение и тут же заработал kernel panic.
Скорее всего глюк хакинтоша.
Кернел паник от JS в браузере — это все же сильно ;)
3.5.1. Обновляемся!
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории