<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Alex' blog (Artikel mit Tag exploit)</title>
    <link>http://www.bitsploit.de/</link>
    <description>Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.6.2 - http://www.s9y.org/</generator>
    <managingEditor>blog@bitsploit.de</managingEditor>
<webMaster>blog@bitsploit.de</webMaster>
<pubDate>Thu, 26 Jun 2008 22:54:40 GMT</pubDate>

    <image>
        <url>http://www.bitsploit.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Alex' blog - Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</title>
        <link>http://www.bitsploit.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>SSH-Server für Windows</title>
    <link>http://www.bitsploit.de/archives/752-SSH-Server-fuer-Windows.html</link>
            <category>.windows</category>
    
    <comments>http://www.bitsploit.de/archives/752-SSH-Server-fuer-Windows.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=752</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=752</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Aktuell setze ich dann und wann den OpenSSH-Server ohne besonderen Namen auf Windows XP ein. &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/div&gt;&lt;p&gt;Einen Namen hat der Serverdienst nicht wirklich. Das Projekt dazu befindet sich auf der Webseite &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://sshwindows.sf.net/&quot;&gt;sshwindows.sf.net&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;Das letzte Update ist von Mitte 2004. Es ist anzunehmen, dass es über die Jahre nicht fehlerfrei geblieben ist. Daher suche ich dafür jetzt endlich eine Alternative, da ich in Zukunft nicht nur ab und zu und auch nicht nur für kurze Zeit den Dienst am Laufen haben möchte, sondern er soll dauerhaft durchlaufen.&lt;/p&gt;&lt;p&gt;Dank &lt;i&gt;Wikipedia&lt;/i&gt; bin ich über das Programm &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://www.freesshd.com&quot;&gt;freeSSHd&lt;/a&gt; gestolpert, was allerdings keine Open Source Software ist, sondern Freeware und neuerdings ein Perl-Exploit für eine noch (immer) nicht geschlossene Sicherheitslücke existiert, welche ich vorhin selber erfolgreich nachvollzogen habe. Somit ist freeSSHd definitiv keine mögliche Alternative.&lt;/p&gt;&lt;p&gt;Darum bitte ich hier um Vorschläge ! (Möglichst OSS, auch wenn das etwas seltsam klingt, wenn man Windows als OS einsetzt.)&lt;/p&gt;  
    </content:encoded>

    <pubDate>Wed, 25 Jun 2008 23:41:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/752-guid.html</guid>
    <category>exploit</category>
<category>ssh</category>
<category>xp</category>

</item>
<item>
    <title>Neues Buch: The Web Application Hacker's Handbook</title>
    <link>http://www.bitsploit.de/archives/619-Neues-Buch-The-Web-Application-Hackers-Handbook.html</link>
            <category>.bücher</category>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/619-Neues-Buch-The-Web-Application-Hackers-Handbook.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=619</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=619</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seit heute bin ich stolzer Besitzer eines neuen Buches: &amp;quot;The Web Application Hacker&#039;s Handbook&amp;quot; (ISBN-13: 978-0470170779). Geschrieben von den beiden Autoren Dafydd Stuttard und Marcus Pinto.  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Ich bin gespannt auf das, was mir in den letzten Jahren u.U. entgangen sein sollte. Hoffentlich nicht viel.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200712272244/buch.jpg&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:207 --&gt;&lt;img width=&quot;96&quot; height=&quot;110&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200712272244/buch.serendipityThumb.jpg&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Komplett durchgelesen habe ich das Buch bisher zwar noch nicht, aber es fehlt definitiv die Erwähnung der Header &quot;Range&quot; und &quot;Request-Range&quot;. Schließlich lässt sich mit letzterem einiges anstellen.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 27 Dec 2007 22:44:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/619-guid.html</guid>
    <category>audit</category>
<category>bug</category>
<category>exploit</category>
<category>hacking</category>
<category>it security</category>
<category>penetration testing</category>
<category>web</category>
<category>xss</category>

</item>
<item>
    <title>SCDC - Shellcode-Decoder</title>
    <link>http://www.bitsploit.de/archives/569-SCDC-Shellcode-Decoder.html</link>
            <category>.coding</category>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/569-SCDC-Shellcode-Decoder.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=569</wfw:comment>

    <slash:comments>5</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=569</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ich habe mir vor einigen Tagen mal schnell die Mühe gemacht und einen Shellcode-Decoder (genauer: die Opcodes darin werden &amp;quot;dekodiert&amp;quot;) geschrieben, damit man schnell und einfach einen Einblick in den Shellcode bekommen kann.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Man kann in das Programm quasi irgendeinen Shellcode in der üblichen Form \x?? rein werfen und es kommt etwas besser lesbares wieder heraus.&lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200711170232/scdc.jpg&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:179 --&gt;&lt;img width=&quot;110&quot; height=&quot;81&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200711170232/scdc.serendipityThumb.jpg&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Das hilft nicht nur beim Penetration-Testing, wenn man genauer nachschauen möchte, ob beim Ausnutzen der Lücke wirklich nur z.B. der obligatorische Taschenrechner auf der Windows-Plattform (warum auch immer ausgerechnet gerade &amp;quot;calc.exe&amp;quot;) gestartet wird und nicht noch etwas anderes gemacht wird.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Momentan wird das Programm noch per Copy &amp;amp; Paste und mit der Eingabe von Hand gefüttert. In der nächsten Version kommt dann noch die Verarbeitung von Dateien hinzu. Die Veröffentlichung erfolgt ab diesem Zeitpunkt dann.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wie man auf dem Screenshot unschwer erkennen kann, gibt es einen Regler für die Transparenz der Anwendung auch auf Nicht-Windows-Vista Betriebssystemen. Normalerweise stehe ich nicht so sehr auf diesen grafischen Firlefanz, aber Transparenz ist hier und da sogar ganz brauchbar. So wie auch hier, wie ich finde.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Dateiverarbeitung ist nun integriert.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 17 Nov 2007 02:32:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/569-guid.html</guid>
    <category>exploit</category>
<category>hacking</category>
<category>it security</category>
<category>penetration testing</category>
<category>windows</category>

</item>
<item>
    <title>Fuzzing Samsung SGH-D600</title>
    <link>http://www.bitsploit.de/archives/561-Fuzzing-Samsung-SGH-D600.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/561-Fuzzing-Samsung-SGH-D600.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=561</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=561</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Vorgestern kam mir die spontane Idee mein Handy einmal zu fuzzen. Es sollte allerdings nicht ganz so einfach werden. Abgeschlossen ist diese Sache auch noch nicht.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Eigentlich dachte ich, dass das Kopieren einiger fehlerhafter JPEGs bereits den ein oder anderen Bug beim Betrachten im Handy hervorrufen würde. Jedoch lässt &lt;i&gt;Samsung&lt;/i&gt; einen so weit gar nicht erst kommen. Benutzt habe ich das &amp;quot;Samsung PC Studio&amp;quot; zum Übertragen der Dateien.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Hier untersucht das &amp;quot;Samsung PC Studio&amp;quot; vor dem Übertragen die jeweilige Datei auf Korrektheit und bricht den Kopiervorgang u.U. ab. Das betrifft allerdings nur die Standard-Ordner auf dem Handy. Sobald man bspw. fehlerhafte PDF-Dateien in den Ordner &amp;quot;Andere Dateien&amp;quot; kopiert, worauf dann nur der Picsel File Viewer zugreifen kann, klappt der Kopiervorgang allerdings.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Jedoch habe ich das Gefühl, dass der Picsel File Viewer in einer Art Sandbox läuft, weil er ständig nur mit einer Fehlermeldung &amp;quot;Dokument beschädigt&amp;quot; die Anzeige abbricht. Möglicherweise waren es aber auch einfach nur noch nicht genug fehlerhafte PDFs.  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Zurück nochmal zum &amp;quot;Samsung PC Studio&amp;quot;:&lt;br /&gt;Da besagte Software die Datei vorfiltert, könnte man vermuten, dass das Handy wahrscheinlich über (z.B.) JPEGs exploitbar ist, weil seitens des Handys kaum bis gar nicht gefiltert wird. Falls man den Weg über das &amp;quot;Samsung PC Studio&amp;quot; gehen will, so müsste dieses erst reverse engineert und entsprechend gepatcht werden oder einfacher: Ein eigenes Programm zur Dateiübertragung per AT-Kommando schreiben.&lt;br /&gt;Was ich auch noch ausprobieren muss, ist der Weg über Bluetooth. Vielleicht lässt sich per OBEX generell viel Arbeit sparen.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 10 Nov 2007 14:07:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/561-guid.html</guid>
    <category>bug</category>
<category>exploit</category>
<category>handy</category>
<category>reverse engineering</category>

</item>
<item>
    <title>Multipoint 0.9.4b anfällig für DoS-Attacken</title>
    <link>http://www.bitsploit.de/archives/550-Multipoint-0.9.4b-anfaellig-fuer-DoS-Attacken.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/550-Multipoint-0.9.4b-anfaellig-fuer-DoS-Attacken.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=550</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=550</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Die FTP-Server Software &amp;quot;Multipoint 0.9.4b&amp;quot; ist anfällig für DoS-Attacken über das FTP-Protokoll (Control Port).&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://www.bitsploit.de/uploads/Bilder/200710281959/multipoint_ftp-server_0.9.4b.png&quot;&gt;&lt;!-- s9ymdb:175 --&gt;&lt;img width=&quot;110&quot; height=&quot;70&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px;&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200710281959/multipoint_ftp-server_0.9.4b.serendipityThumb.png&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;U.U. lässt sich dieser Bug auch für eine Remote Code Execution ausnutzen. Da der FTP-Server (ftpserver.exe) mit System-Rechten läuft, wäre dieser Umstand fatal.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 28 Oct 2007 19:59:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/550-guid.html</guid>
    <category>bug</category>
<category>dos</category>
<category>exploit</category>
<category>windows</category>

</item>
<item>
    <title>Wie man Firefox Daten entlockt</title>
    <link>http://www.bitsploit.de/archives/410-Wie-man-Firefox-Daten-entlockt.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/410-Wie-man-Firefox-Daten-entlockt.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=410</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=410</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Bislang funktioniert es leider nur lokal, aber dies lässt sich vielleicht noch abändern.&lt;br /&gt;So wäre zumindest unter Windows möglich die Benutzernamen auszulesen und ein Fingerprinting der installierten Software vorzunehmen.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;PoC:&lt;/p&gt;&lt;code&gt;&amp;lt;link rel=&amp;quot;stylesheet&amp;quot; href=&amp;quot;res%6Furce://..%5C&amp;quot; type=&amp;quot;text/css&amp;quot; id=&amp;quot;path&amp;quot;&amp;gt;&lt;br /&gt;&amp;lt;script&amp;gt;&lt;br /&gt;alert(document.getElementById(&amp;quot;path&amp;quot;).sheet.href);&lt;br /&gt;&amp;lt;/script&amp;gt;&lt;/code&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; So wie es aussieht wird der dieser Bug in Firefox 2.0.0.4 und 1.5.0.12 behoben sein.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update 2:&lt;/b&gt; &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://ha.ckers.org/weird/getAccounts.html&quot;&gt;So&lt;/a&gt; funktioniert es auch von extern, anstatt nur lokal. Allerdings kann nur auf vorher bekannte Benutzernamen getestet werden, anstatt nur die vorhandenen auszulesen.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 17 May 2007 13:53:04 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/410-guid.html</guid>
    <category>exploit</category>
<category>fingerprint</category>
<category>firefox</category>
<category>hacking</category>
<category>javascript</category>
<category>webbrowser</category>
<category>windows</category>

</item>
<item>
    <title>Wie man Spam per E-Mail nicht verhindert</title>
    <link>http://www.bitsploit.de/archives/387-Wie-man-Spam-per-E-Mail-nicht-verhindert.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/387-Wie-man-Spam-per-E-Mail-nicht-verhindert.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=387</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=387</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Um sich gegen Spam zu rüsten, verwenden viele Leute keine klickbaren Links mehr und verschleiern ihre E-Mail-Adresse auch dann, wenn sie nur reiner Text ist. [a] [at] (a) etc. kennt man ja.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Allerdings scheint dies jemand bei der Zero Day Initiative nicht ganz verstanden zu haben. Anders kann ich mir das jetzt nicht wirklich erklären (der kleine rot umrahmte Ausschnitt zeigt den Inhalt der Statuszeile - also den Verweis):&lt;/p&gt;&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://www.bitsploit.de/uploads/Bilder/200704281318/zdi.jpg&quot;&gt;&lt;!-- s9ymdb:125 --&gt;&lt;img width=&quot;110&quot; height=&quot;49&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200704281318/zdi.serendipityThumb.jpg&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;  
    </content:encoded>

    <pubDate>Sat, 28 Apr 2007 13:07:44 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/387-guid.html</guid>
    <category>e-mail</category>
<category>exploit</category>
<category>it security</category>
<category>spam</category>

</item>
<item>
    <title>0-day: XSS in yWeb 2.5.1</title>
    <link>http://www.bitsploit.de/archives/354-0-day-XSS-in-yWeb-2.5.1.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/354-0-day-XSS-in-yWeb-2.5.1.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=354</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=354</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Wie ich schon einmal &lt;a href=&quot;http://www.bitsploit.de/archives/305-Full-Disclosure,-Responsible-Disclosure-oder-einfach-mal-die-Fresse-halten.html&quot; target=&quot;_blank&quot; title=&quot;Disclosure, aber wie !?&quot;&gt;hier&lt;/a&gt; schrieb, bin ich auch für &amp;quot;Responsible Disclosure&amp;quot;, aber in diesem Fall kann man eine Ausnahme machen, da man hier von keinen schlimmen Konsequenzen für die Besitzer von umgebauten d-Box 2 auszugehen ist.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Link 1:&lt;/p&gt;&lt;code&gt;http://d-box2/Y_Live.yhtm?typ=popup&amp;amp;mode=%3Cscript%3Ealert(%22XSS%22)%3C/script%3E&lt;/code&gt;&lt;p align=&quot;justify&quot;&gt;Das Webinterface einer auf Neutrino umgerüsteten d-Box 2 nennt sich yWeb.&lt;br /&gt;Wer CVS-Snapshots benutzt, der hat bereits die Version 2.5.1 auf seinem Gerät. Ich bin zufällig darüber gestolpert. Sicherlich wird es noch viel mehr solcher Lücken geben.&lt;br /&gt;U.U. ist diese Lücke auch schon in früheren Versionen vorhanden. Das habe ich bislang nicht überprüft und werde ich auch nicht mehr machen, da ich dazu die Firmware wieder downgraden müsste.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Da yWeb nur auf der d-Box 2 (vielleicht auch auf der d-Box !?) zum Einsatz kommt, kann man das Risiko, das von dieser Lücke ausgeht auf so gut wie 0 % setzen.&lt;br /&gt;(In Verbindung mit Jikto sieht das natürlich wieder ein bisschen anders aus.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Dieses Mal habe ich mit Absicht nochmal nach ein paar Lücken gesucht ... ganz drei Minuten lang und ohne Quellcode. Das Ergebnis:&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Link 2:&lt;/p&gt;&lt;code&gt; http://d-box2/Y_Live.yhtm?browser=&amp;lt;script&amp;gt;alert(&amp;quot;XSS&amp;quot;)&amp;lt;/script&amp;gt;&amp;amp;type=live&amp;amp;mode=tv&lt;/code&gt;&lt;p align=&quot;justify&quot;&gt;Link 3:&lt;/p&gt;&lt;code&gt;http://d-box2/Y_LiveViewFull.yhtm?mode=radio&amp;amp;typ=&amp;lt;script&amp;gt;alert(&amp;quot;XSS&amp;quot;)&amp;lt;/script&amp;gt;&lt;/code&gt;&lt;p align=&quot;justify&quot;&gt;Link 4:&lt;/p&gt;&lt;code&gt;http://d-box2/Y_LiveViewFull.yhtm?mode=&amp;lt;script&amp;gt;alert(&amp;quot;XSS&amp;quot;)&amp;lt;/script&amp;gt;&amp;amp;typ=live&lt;/code&gt;&lt;p align=&quot;justify&quot;&gt;Und dann noch massig XSS über POST. Evtl. gehen sie auch umgeschrieben als GET, aber dazu war ich zu faul. Das Gerät ist kein lohnenswertes Ziel.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Mon, 16 Apr 2007 09:01:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/354-guid.html</guid>
    <category>d-box 2</category>
<category>exploit</category>
<category>hacking</category>
<category>xss</category>

</item>
<item>
    <title>Lösung Hakin9 Wargame I</title>
    <link>http://www.bitsploit.de/archives/329-Loesung-Hakin9-Wargame-I.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/329-Loesung-Hakin9-Wargame-I.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=329</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=329</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seit einigen Tagen ist der Einsendeschluss für das Hakin9 Wargame I erreicht. Ab jetzt sollte man getrost eine Lösung veröffentlichen können ohne unfair anderen gegenüber zu sein.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Mein Ausgangspunkt war ein Buffer-Overflow, aber über dieses schon x Mal durchgekautes und daher schon super langweilig gewordenes Thema zu schreiben, liegt mir heute fern. Der Overflow ist zwar toll,  aber es geht eleganter, einfacher und wesentlich (!) schneller auf eine andere Art, die ich hier ausführlich vorstellen möchte.&lt;br /&gt;(Wahrscheinlich findet man in der (über)nächsten Print-Ausgabe oder online sowieso sämtliche eingebauten Möglichkeiten, um den Root-Zugang erobern zu können.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Die Lorbeeren gehen hierfür allerdings nicht an mich, sondern an &amp;quot;Rootuser&amp;quot;, welcher mir in Erinnerung gerufen hat, dass man nicht alles gleich mit den ultimativen Methoden, sozusagen, &amp;quot;überfahren&amp;quot; muss.&lt;/p&gt; &lt;div align=&quot;justify&quot;&gt;Wer sich das Dateisystem anschaut dürfte in Rekordzeit über die ungewohnte Datei namens &amp;quot;execute&amp;quot; stolpern, welche das SUID-Bit gesetzt hat.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Wer diese Datei direkt aufruft bekommt nur eine Meldung, dass das Programm nicht weiss, was es auszugeben hat und beendet sich wieder. Wenn man ein Argument angibt, dann wird dieses Argument auf dem Monitor in einer neuen Zeilen ausgegeben. Bei Angabe von mehreren Argumenten tut das Programm wieder nichts als die bekannte Meldung auszugeben. Wenn man diese Argumente aber dann wieder als ein Argument über (einfache / doppelte) Anführungszeichen angibt und das Programm startet, so schreibt das Programm auch ganze Sätze auf den Monitor.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wer den Befehl &amp;quot;echo&amp;quot; kennt, dem dürfte diese Art der Ausgabe bekannt vorkommen. Warum sollte aber ein Programm, was wie &amp;quot;echo&amp;quot; funktioniert, aber &amp;quot;execute&amp;quot; heißen, wenn da nicht noch mehr versteckt wäre ?! Entweder man analysiert es in gdb oder man probiert seine Vermutung direkt aus. Dazu gleich mehr.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wenn man eine Verbindung zwischen Dateiname und Funktionsweise des Programmes herstellen will, muss das Programm das übergebene Argument über irgendeine Funktion ans OS übergeben. Wenn man allerdings davon ausgeht, dass der Dateiname und die Funktionsweise nicht zueinander irgendwie passen sollten, so könnte es schlichtweg nur eine printf-ähnliche Funktion sein, wo der Buffer-Overflow ansetzen könnte.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Mit genug Spieltrieb geht man aber direkt zur erst möglichen Vermutung über und probiert sie auch sofort aus, anstatt einen Debugger zu benutzen. Es sollte sich herausstellen, dass das Anhängen von gdb an &amp;quot;execute&amp;quot; tatsächlich unnötig ist und nur Zeit verbraucht - auch wenn es sich nur um wenige Tastenanschläge handelt.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wer sich mit der Shell auskennt, der weiß, dass man mehrere Kommandos getrennt durch ein Semikolon in einem Rutsch angeben kann. Wenn &amp;quot;execute&amp;quot; nun den angegebenen String tatsächlich nur als ein Argument für &amp;quot;echo&amp;quot; benutzt und ans OS übergibt und dabei nicht filtert, dann sollte sich hier dank gesetztem SUID-Bit der Root-Zugang erobern lassen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Ein&lt;/p&gt;&lt;code&gt;execute &amp;quot;;id&amp;quot;&lt;/code&gt;&lt;p align=&quot;justify&quot;&gt;sollte also so etwas wie:&lt;/p&gt;&lt;code&gt;uid=0(root) gid=0(root) ...&lt;/code&gt;&lt;p align=&quot;justify&quot;&gt;anzeigen, da der Befehl &amp;quot;id&amp;quot; mit Root-Rechten ausgeführt wird. Die Anführungszeichen sind hier nötig, da sonst das Semikolon als Trenner für mehrere Befehle in einer Zeile verarbeitet wird, anstatt ihn als Argument zu belassen.&lt;br /&gt;Nachdem die Ausgabe von &amp;quot;id&amp;quot; von Root spricht, ist unser Ziel erreicht: Wir sind nun Root.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Jetzt kann man natürlich den Befehl &amp;quot;id&amp;quot; gegen den Dateinamen einer vorhandenen Shell auf dem System (sh, bash, etc.) austauschen. So kommt man also zu seiner Bash-Root-Shell: execute &amp;quot;;bash&amp;quot;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Jetzt dauert es nicht mehr lange bis zum Hakin9 Wargame II - hoffentlich schwerer.&lt;/p&gt;
 
    </content:encoded>

    <pubDate>Fri, 30 Mar 2007 23:48:09 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/329-guid.html</guid>
    <category>buffer-overflow</category>
<category>bug</category>
<category>exploit</category>
<category>hacking</category>
<category>linux</category>

</item>
<item>
    <title>0-day XP Exploits laufen nicht in Vista</title>
    <link>http://www.bitsploit.de/archives/302-0-day-XP-Exploits-laufen-nicht-in-Vista.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/302-0-day-XP-Exploits-laufen-nicht-in-Vista.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=302</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=302</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seit gestern habe ich eine deutsche Lokalisierung von &lt;i&gt;Microsoft&lt;/i&gt; Windows Vista Ultimate Edition (32 Bit) als Final hier auf einem Labor-Rechner am Laufen. Leider funktioniert keiner meiner schönen 0-day Exploits für XP unter Vista genauso.  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/sad.png&quot; alt=&quot;:-(&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Aber es gibt garantiert noch massig neue, vor allem in Vista, zu finden.  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 09 Mar 2007 04:59:25 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/302-guid.html</guid>
    <category>bug</category>
<category>exploit</category>
<category>hacking</category>
<category>vista</category>
<category>xp</category>

</item>
<item>
    <title>Hakin9 Wargame - die Zweite</title>
    <link>http://www.bitsploit.de/archives/293-Hakin9-Wargame-die-Zweite.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/293-Hakin9-Wargame-die-Zweite.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=293</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=293</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Es gibt Leute, die ihre Exploits ausschließlich in C schreiben. Wer seine Exploits für die Wargame Linux-CD (&lt;i&gt;Hakin9&lt;/i&gt; Ausgabe 03/2007) also nun in C schreiben will, der muss wissen, dass hier nicht die glibc verwendet wird, sondern die uClibc.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Auf der offiziellen Homepage von uClibc gibt es unter der Rubrik Toolchains ein fertiges uClibc Development System zum Download. Für die Kompilierung von Exploits reicht dies vollkommen aus. Nach dem Download muss das Archiv (i386) nur noch entpackt werden und z.B. so mittels dem Loop-Device ins System eingehangen werden:&lt;/p&gt;&lt;code&gt;sudo mount -o loop root_fs_i386.ext2 /mnt/mountpoint&lt;/code&gt;&lt;p align=&quot;justify&quot;&gt;Gefolgt von:&lt;/p&gt;&lt;code&gt;sudo chroot /mnt/mountpoint /bin/su -&lt;/code&gt;&lt;p align=&quot;justify&quot;&gt;... chrootet man in die Entwicklungsumgebung und kann den gcc benutzen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Damit man sich nicht mit den uClibc-Gegebenheiten herumschlagen muss, sollte man der Einfachheit her seine Exploits statisch bauen. Also in etwa so:&lt;/p&gt;&lt;code&gt;gcc -o exploit exploit.c -static&lt;/code&gt;&lt;p align=&quot;justify&quot;&gt;Aber eigentlich reichen Bash, Perl und Python zum Exploiten soweit aus. &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 03 Mar 2007 04:25:26 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/293-guid.html</guid>
    <category>buffer-overflow</category>
<category>exploit</category>
<category>hacking</category>
<category>labor</category>
<category>linux</category>

</item>
<item>
    <title>Hakin9 Wargame</title>
    <link>http://www.bitsploit.de/archives/291-Hakin9-Wargame.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/291-Hakin9-Wargame.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=291</wfw:comment>

    <slash:comments>6</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=291</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Heute morgen hielt ich die neuste Ausgabe der Zeitschrift &lt;i&gt;Hakin9&lt;/i&gt; in der Hand, als mir auf dem Cover &amp;quot;hakin9 Wargame beginnt!!!&amp;quot; ins Auge sprang. Befindet sich doch auf der zweiten CD ein Linux-Image (bootbar z.B. mit Qemu), was nur darauf wartet ge0wned zu werden. &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Man soll die passenden Exploits zu den Sicherheitslücken, die im System verteilt sind, schreiben, um Root zu werden. Zur Verfügung stehen hier die (Skript-)Sprachen Bash, Perl und Python. Damit ist also nicht gemeint, dass man einfach einen Passwort-Cracker anwirft und den Passwort-Hash berechnet oder diesen gleich ganz entfernt.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;So wie es aussieht, soll jetzt jeden Monat eine neue Wargame-CD mitgeliefert werden. Und ich dachte schon, dass die nun monatliche Ausgabe schon das Beste wäre. Nur frage ich mich, warum auf der polnischen Originalfassung noch die Rede von Bluetooth ist und in der deutschen Ausgabe nichts davon zu sehen ist. Zumal die deutsche Ausgabe fast nur noch aus Beiträgen von Deutschen besteht. Keine Übersetzer mehr ?&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Ich bin jedenfalls schon Root. Sonst noch wer ?&lt;br /&gt;Verraten werde ich hier jedenfalls nichts, da ein Gewinnspiel (ein Jahres-Abo für den schönsten Hack) dahinter steht.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Da ich schon Anfragen bekomme und man es ohne Beweis vielleicht nicht unbedingt glaubt, hier ein paar Hinweise: Execute, Bash, Perl, Debugger.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 01 Mar 2007 14:23:18 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/291-guid.html</guid>
    <category>exploit</category>
<category>hacking</category>
<category>labor</category>
<category>linux</category>

</item>
<item>
    <title>MS Windows Explorer (AVI) unspecified DoS Exploit</title>
    <link>http://www.bitsploit.de/archives/261-MS-Windows-Explorer-AVI-unspecified-DoS-Exploit.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/261-MS-Windows-Explorer-AVI-unspecified-DoS-Exploit.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=261</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=261</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ein Exploit mit dem langen Namen aus dem Titel wurde auf Milw0rm veröffentlicht.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Abgesehen vom Code stimmt bei diesem Exploit von shinnai so einiges nicht. Angeblich führt dieser Exploit zu einem Absturz von explorer.exe wenn man einen Rechtsklick auf die Datei ausführt - und das auf einem voll gepatchten Windows XP Professional von &lt;i&gt;Microsoft&lt;/i&gt;.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Funktionieren tut dieser Exploit so aber nicht. Die Datei, die eigentlich die Endung AVI haben sollte laut Exploit, muss aber WMV lauten. Ein Rechtsklick oder das Markieren per Tastatur reicht zum DoS aus. Ebenso funktioniert der DoS-Exploit, in dem Internet Explorer, wenn man die Video-Datei, welche ganze 14 Byte groß ist, in eine HTML-Seite einbettet.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Um genau zu sein: Die Datei quartz.dll crasht und lässt so den Windows Explorer bzw. Internet Explorer abstürzen. Diese Datei gehört zu DirectShow, einer Komponente von DirectX.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 25 Jan 2007 02:10:39 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/261-guid.html</guid>
    <category>exploit</category>
<category>hacking</category>

</item>
<item>
    <title>Acer Notebooks in Gefahr durch ActiveX - Update</title>
    <link>http://www.bitsploit.de/archives/245-Acer-Notebooks-in-Gefahr-durch-ActiveX-Update.html</link>
            <category>.coding</category>
            <category>.hacking</category>
            <category>.windows</category>
    
    <comments>http://www.bitsploit.de/archives/245-Acer-Notebooks-in-Gefahr-durch-ActiveX-Update.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=245</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=245</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Nachdem ich vor ein paar Tagen &lt;a href=&quot;http://www.bitsploit.de/archives/243-Acer-Notebooks-in-Gefahr-durch-ActiveX.html&quot;&gt;hier&lt;/a&gt; schrieb, dass ich die Veröffentlichung meines Exploits wahrscheinlich von der Reaktionszeit und der Informationspolitik von &lt;i&gt;Acer&lt;/i&gt; abhängig machen werde, ist es nun Zeit ein Update dazu zu schreiben, da Acer nun einen Patch für das Problem bereitstellt. Jedoch finde ich deren Informationspolitik nicht überzeugend. Selbst die Update-Seite ist nicht sonderlich informativ ...&lt;br /&gt;
&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://www.bitsploit.de/uploads/Bilder/200701131400/acer_notebook.png&quot;&gt;&lt;!-- s9ymdb:64 --&gt;&lt;img width=&quot;93&quot; height=&quot;110&quot; style=&quot;border: 0px none ; float: left; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200701131400/acer_notebook.serendipityThumb.png&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/div&gt;  
    </content:encoded>

    <pubDate>Sat, 13 Jan 2007 14:00:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/245-guid.html</guid>
    <category>exploit</category>
<category>firewall</category>
<category>hacking</category>
<category>malware</category>
<category>windows</category>

</item>

</channel>
</rss>