Home > Безпека, Експлоіти/Exploits > 0-day експлойт для Internet Explorer

0-day експлойт для Internet Explorer

Експлойт був знайдений на сайті www.topix21century.com. Начинка експлойта завантажувала та виконувала на комп’ютері жертви бінарний файл, який в свою чергу встановлював зєднання з www.topix21century.com.
Наразі вже є готовий експлойт написаний для Metasploit Framework. Успішно спрацював на вказаних продуктах:
– Microsoft Internet Explorer 7, Windows Vista SP2
– Microsoft Internet Explorer 7, Windows XP SP3
– Microsoft Internet Explorer 6, Windows XP SP3

Подивитись вихідний код експлойту.

Експлойт запропонований Moshe Ben Abu (деобфускований та з видаленою malware начинкою):
У звязку з тим, що ESET NOD32 через код сплойту сповіщає що наш блог містить потенційно небезпечний контент – даємо лінк на код експлойту:

http://uasc.org.ua/files/ie6-7exploit.txt

Відео роботи експлойта:

Internet Explorer 0-day Attack from Panda Security on Vimeo.

  1. March 13th, 2010 at 01:36 | #1

    Гарно, гарно.
    Щось, Діма в тебе сплоіти під браузери пішли)

  2. March 13th, 2010 at 14:28 | #2

    @1vanu4
    В повідомленні вказано, що сплойт не мій ;)

  3. March 14th, 2010 at 01:20 | #3

    @Dimi4
    Я мав на увазі, що пости в блог про сплоіти під браузери пішли)
    Жалко, що ти попередній видалив, хотя може і краще.

  4. March 14th, 2010 at 11:30 | #4

    Швидко ти читаєш RSS ;)

  5. March 14th, 2010 at 12:02 | #5

    @Dimi4
    Стараємся.

  1. No trackbacks yet.