الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

ثغرة من اكتشافي

بدأه حازم مفيد في 22 فبراير 2009 · 14 رد · 1,517 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله وبركاتة

اكتشفت ثغرة في برنامج

aMSN

وحبيت اطرحها عليكم لتجنب مخاطرها

المكتشف : Hakxer ( انا )

الثغرة : http://www.securityfocus.com/bid/33096

النوع : Remote Denial Of Service

---------------------------------

الوقايه منها :

لا تستقبل اي ملف من نوع CTT

في امان الله

tvquran_7.gif

Secur1ty-Area

#2

هل يمكنك ذكر تفاصيل اكتشافها (أي الطريقة) وليس شرح سكربت perl الخاص بالاستغلال؟

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#3

Xacker كتب:
هل يمكنك ذكر تفاصيل اكتشافها (أي الطريقة) وليس شرح سكربت perl الخاص بالاستغلال؟

السلام عليكم

نورت اخي

بالطبع يمكنني شرحها

لقد شرحتها من قبل في مجتمع لينكس

------------------------

مقدمه:

عندما تشغل البرنامج في جهازك في قائمة Contacts ستجد Save Contacts احفظها

عندك في الديسكتوب وشغلها بالنوتباد ..

ستجد ان البرنامج يضيف الكونتاكت في وسوم xml

كالاتي

  1.  

  2. <?xml version="1.0"?>
  3. <messenger>
  4.  
  5. <service name=".NET Messenger Service">
  6. <contactlist>
  7. <contact>hakxer@hakxer.com</contact>
  8. </contactlist>
  9. </service>
  10. </messenger>
  11.  
  12.  

بافتراض ان hakxer@haxker.com هو كونتاكت في ايميلي

كتابة الاستغلال الذي سيحدث انقطاع في الخدمه :

ماذا لو بدلنا hakxer@hakxer.com بـ AAAAAAAAAAAAAAAAA

اظن ان الجواب .. :D تابع

نضع مكان الكونتاكت AAAA باعداد كثيره ثم نحفظ الملف ونروح للبرنامج ونعمل له load contact

ونشوف

النتيجه :

انظر ماذا حدث .. انقطاع في الخدمه Denial Of Service

انتهى شرح الثغرة

اخوكم

حازم مفيد

Hakxer

تم تعديل هذه المشاركة بواسطة حازم مفيد في 22 فبراير 2009 في 14:23

tvquran_7.gif

Secur1ty-Area

#4

شكراً.

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#5

شكراً أخ حازم :)

لدي استفسار ، انا لم اتعامل من قبل مع xml ، هل مثل هذه الثغرة ناتجة عن ضعف الكود الذي كتبه المبرمج ام من خلل في احد مكتبات التعامل مع xml ؟

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#6

السلام عليكم.

إكتشاف جميل يشبه إكتشاف للأخ جاس لنفس الثغرة في برنامج MSN .

لكن عندي سؤال،هل ثغرة عبارة عن DOS فقط، يعني لا يمكن إستغلالها أم أنها قابلة للإستثمار.

اقتباس
هل مثل هذه الثغرة ناتجة عن ضعف الكود الذي كتبه المبرمج ام من خلل في احد مكتبات التعامل مع xml ؟

لا أظن أن المشكلة في parser بل في التعامل مع المعطيات الناتجة عن الـ Parser الخاص بالـXML .

تم تعديل هذه المشاركة بواسطة DATA_SNIPER في 22 فبراير 2009 في 15:38

infected.png

مدونة علوم الحاسب

#7

سؤال صحيح أنك ترسل ملف ctt لكن ألا يمكن القول أنها local DoS وليست remote طالما لا يكون للمهاجم سيطرة عليها بأي شكل من الأشكال ؟

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#8

السلام عليكم

نورتم ياشباب

بالنسبه للاخ GM : مثل ماقال داتا سنايبر .. ونورت الموضوع

بالنسبه للاخ Data_Sniper :

لا اظن اخي انه نقدر نكتب لها Exploit .!.

انتظرك يمكن نجد طريقه

tvquran_7.gif

Secur1ty-Area

#9
حازم مفيد كتب:
لا اظن اخي انه نقدر نكتب لها Exploit .!.

هل حاولت البحث كيف يتعامل البرنامج مع البيانات الموجودة داخل ملف الـ XML ؟

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#10

نعم اخي xacker وللاسف لم استطع كتابة الاستغلال

لكني لازلت احاول ويمكنكم المحاوله معي

في امان الله

tvquran_7.gif

Secur1ty-Area

#11

السلام عليكم.

قضية الإستثمار متعلقة بطبيعة الخطأ.

يعني هل كتابة على عنوان العودة ام الإاشارة إلى عنوان غير موجود او محاولة تنفيذ تعليمة لعنوان غير موجود وهكذا وكل له إستثماره.

لذلك فالخطوة الأولى لكتابة الإستثمار هو الإشارة إلى تعليمة الخطأ وأقصد بها التعليمة التي تحدث الخطأ و التي يتوقف عندها البرنامج و لايستطيع إكمال التنفيذ إبتداءا منها.

infected.png

مدونة علوم الحاسب

#12

أي إصدار فيه المشكلة؟ الإصدار الأخير immune قمت بتحميله منذ قليل

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#13

اهلا بيك اخي داتا سنايبر

انا حاولت ولكن لم استطع الاستغلال ممكن تساعدوني !!.

اهلا بيك اخي Xacker

الاصدار الاخير ...

tvquran_7.gif

Secur1ty-Area

#14

انت متأكد لأني حاولت عمل load contacts ولم يحدث شئ

الاصدار 0.97.2

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#15

السلام عليكم

الاصدار اللي قبله

انتظرني عندما يجهز جهازي ساستخرج منه الاصدار .!

tvquran_7.gif

Secur1ty-Area

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…