Resultados 1 al 14 de 14

Tema: El Cazador, Cazado

  1. #1 El Cazador, Cazado 
    Iniciado
    Fecha de ingreso
    Aug 2006
    Mensajes
    3
    Descargas
    0
    Uploads
    0
    Vulnerabilidad de buffer overflow en el Ollydbg. Unas de las maravillas entre los debugger existentes. Utilizada para encontrar y explotar vulnerabilidades es este caso a sido la que nos a mostrado una. En realidad la descubri hace poco mientras trabajaba con el.
    El overflow sucede cuando se le pasa como argumento un archivo con nombre largo. Curiosamente con 210 byte el programa se cierra y con mas de 210 explota, ya esta hecho el exploit para el error como prueba de concepto abre un cmd.

    Carlos Fornes
    fornes@segurmatica.cu
    Citar  
     

  2. #2  
    Moderador Global
    Fecha de ingreso
    Aug 2005
    Mensajes
    6.280
    Descargas
    7
    Uploads
    0
    Gracias por la info, Carlos. Entonces hay ya un advisorie "oficial" ?

    Salu2

    . . . . . . . . . . . . . . . . . . . .
    [[ NORMAS DEL FORO ]]
    . . . . . . . . . . . . . . . . . . . .
    __________
    Citar  
     

  3. #3  
    Co-Admin HackHispano.com Avatar de clarinetista
    Fecha de ingreso
    Jan 2004
    Ubicación
    HackHispano/SM
    Mensajes
    7.703
    Descargas
    30
    Uploads
    8
    Jeje, esta vida es muy incierta
    Citar  
     

  4. #4  
    Moderador HH
    Fecha de ingreso
    Dec 2001
    Ubicación
    Galiza
    Mensajes
    3.129
    Descargas
    0
    Uploads
    0
    Increíble pero cierto. Programas a crackear que hackean sistemas???? Increíble pero posible y como no, una posibilidad de seguridad de programas... mmm no se.

    Has avisado a los programadores?
    Las ideas son como las pulgas, saltan de unos a otros pero no pican a todos... (George Bernard Shaw)
    Citar  
     

  5. #5 Exploit para el Ollydbg 
    Iniciado
    Fecha de ingreso
    Aug 2006
    Mensajes
    3
    Descargas
    0
    Uploads
    0
    Por falta de tiempo no he podido, estaba de viaje, inmediatamente aviso a los programadores y les envio la prueba de concepto
    Citar  
     

  6. #6  
    Avanzado
    Fecha de ingreso
    Jun 2006
    Mensajes
    1.461
    Descargas
    15
    Uploads
    0
    De todas formas, te dirán que nada... Que esperes a OllyDbg 2.0. Yo ya estoy harto de esperar...
    Citar  
     

  7. #7  
    Moderador Global
    Fecha de ingreso
    Aug 2005
    Mensajes
    6.280
    Descargas
    7
    Uploads
    0
    Eso no va así, Nost. Si en la siguiente implementación de OllyDbg no se ha prevenido la publicación del fallo, el código del programa continuará igual en esa parte muy probablemente. El OllyDbg 2.0 seguro arregla otros fallos o implementa nuevas capacidades, pero un bug inadvertido reaparece revisión tras revisión.

    Salu2


    Keep on Rollin'

    . . . . . . . . . . . . . . . . . . . .
    [[ NORMAS DEL FORO ]]
    . . . . . . . . . . . . . . . . . . . .
    __________
    Citar  
     

  8. #8  
    Avanzado
    Fecha de ingreso
    Jun 2006
    Mensajes
    1.461
    Descargas
    15
    Uploads
    0
    No me has entendido muy bien... pero tienes toda la razón. Lo que quería decir es que si le informas de que hay un bug, no sacarán otra versión OllyDbg 1.x, sino que dirán que esperes a 2.0.
    Citar  
     

  9. #9  
    Moderador Global
    Fecha de ingreso
    Aug 2005
    Mensajes
    6.280
    Descargas
    7
    Uploads
    0
    Ah, bueno, puede ser, aunque tampoco es seguro, es una vulnerabilidad grave.

    Salu2


    Keep on Rollin'

    . . . . . . . . . . . . . . . . . . . .
    [[ NORMAS DEL FORO ]]
    . . . . . . . . . . . . . . . . . . . .
    __________
    Citar  
     

  10. #10  
    Moderador HH
    Fecha de ingreso
    Jun 2006
    Ubicación
    Never mind that
    Mensajes
    979
    Descargas
    6
    Uploads
    0
    No sé si os habeis dado cuenta de que pasa un año entre la respuesta de SxR y Fornes, posiblemente el fallo ya estará corregido.

    Saludos
    Citar  
     

  11. #11  
    Avanzado
    Fecha de ingreso
    Jun 2006
    Mensajes
    1.461
    Descargas
    15
    Uploads
    0
    Joder pues es cierto... no me había fijado

    De todas formas, si entras en la página del Olly http://www.ollydbg.de/ veréis que la última versión es la 1.10, que salió el 11 de Junio de 2004.

    Vamos, que al final la razón se ha repartido entre todos
    Citar  
     

  12. #12 El overflow del Ollydbg aun existe despues de casi un año de ser informado 
    Iniciado
    Fecha de ingreso
    Aug 2006
    Mensajes
    3
    Descargas
    0
    Uploads
    0
    Amigos, estaba bastante alejado del foro disculpen, es el trabajo, les dire que despues de mas de un año haber informado el overflow del Ollydbg aun perciste la vulnerabilidad en la version disponible en su pagina, de verdad que no me parece por cuestion de orgullo que en este tipo de herramienta se deje pasar por alto esto, y como hablaban, en la proxima version el codigo va a continuar errado y de verdad es una lastima.
    para el maravilloso Ollydbg

    Si quieren mas informacion.
    Fornes
    editado
    Última edición por j8k6f4v9j; 25-06-2008 a las 13:43
    Citar  
     

  13. #13  
    Avanzado
    Fecha de ingreso
    Jun 2006
    Mensajes
    1.461
    Descargas
    15
    Uploads
    0
    Demasiado tarde quizás. Te editarán el mail

    Por cierto, lo más probable es que yo sea el encargado oficial de su traducción al español (de la versión 2.0, vaya).

    Saludos
    Citar  
     

  14. #14  
    Moderador Global
    Fecha de ingreso
    Aug 2005
    Mensajes
    6.280
    Descargas
    7
    Uploads
    0
    Fornes, esto no es un sitio web para hacer contactos, sino para compartir información públicamente, de modo que cualquiera pueda beneficiarse de la información compartida. Por favor, lee las normas del foro.

    Salu2

    . . . . . . . . . . . . . . . . . . . .
    [[ NORMAS DEL FORO ]]
    . . . . . . . . . . . . . . . . . . . .
    __________
    Citar  
     

Temas similares

  1. Respuestas: 0
    Último mensaje: 20-06-2011, 00:31
  2. Respuestas: 3
    Último mensaje: 14-05-2009, 12:50
  3. Ono - Me han cazado!
    Por michelinho en el foro TV CABLE
    Respuestas: 10
    Último mensaje: 21-07-2008, 14:55

Marcadores

Marcadores

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •