0-day експлойт для Internet Explorer
Експлойт був знайдений на сайті www.topix21century.com. Начинка експлойта завантажувала та виконувала на комп’ютері жертви бінарний файл, який в свою чергу встановлював зєднання з www.topix21century.com.
Наразі вже є готовий експлойт написаний для Metasploit Framework. Успішно спрацював на вказаних продуктах:
– Microsoft Internet Explorer 7, Windows Vista SP2
– Microsoft Internet Explorer 7, Windows XP SP3
– Microsoft Internet Explorer 6, Windows XP SP3
Подивитись вихідний код експлойту.
Експлойт запропонований Moshe Ben Abu (деобфускований та з видаленою malware начинкою):
У звязку з тим, що ESET NOD32 через код сплойту сповіщає що наш блог містить потенційно небезпечний контент – даємо лінк на код експлойту:
http://uasc.org.ua/files/ie6-7exploit.txt
Відео роботи експлойта:
Internet Explorer 0-day Attack from Panda Security on Vimeo.
Гарно, гарно.
Щось, Діма в тебе сплоіти під браузери пішли)
@1vanu4
В повідомленні вказано, що сплойт не мій
@Dimi4
Я мав на увазі, що пости в блог про сплоіти під браузери пішли)
Жалко, що ти попередній видалив, хотя може і краще.
Швидко ти читаєш RSS
@Dimi4
Стараємся.