# у кого стоит VMWare 6.x? мущъху проверить кое-что нужно

Тема в разделе "WASM.HEAP", создана пользователем kaspersky, 15 авг 2007.

  1. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    в общем, сабж...
    у кого стоит VMWare 6.x?
    нужно провести один маленький эксперимент,
    (современно безврадный как для самой VMWare,
    так и для хостовой машины).
     
  2. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    я пользуюсь VMWare 6.0.
     
  3. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    на http://nezumi.org.ru/souriz/vm/
    лежат три сплоита (безобидных)
    просьба проверить их из-под IE.

    VMWARE ставит свой дырявый ActiveX, который можно заюзать.

    ЗЫ. сплоиты безопасны (см. исходный код)
     
  4. Miller Rabin

    Miller Rabin New Member

    Публикаций:
    0
    Регистрация:
    4 янв 2006
    Сообщения:
    185
    У меня VMWare 6.0 Ace Edition. Не знаю есть ли какой-нибудь другой Edition.
    Я не владею ни html, ни Java, но как я понял первый скрипт в случае успеха создает файл arbitrary_file.txt на диске C. А два других запускают калькулятор.
    Или я что-то недоглядел?

    Ни один из них не отработал
    Только тогда такой вопрос?
    Может он от моего незнания.
    Ты ссылаешься на объекты по их clsid'у у себя в VMWare я таких объектов не нашел.
    Так и должно быть?
     
  5. kropalik

    kropalik New Member

    Публикаций:
    0
    Регистрация:
    27 апр 2005
    Сообщения:
    155
    Адрес:
    msk
    под firefox глухо (ничего не происходит)
    под IE 6:
    vm3.html
    Internet Explorer has blocked this site from using an ActiveX control
    in an unsafe manner. As a result, this page may not display correctly.
    vmvare-exp-alt.html
    vmvare-exp.html
    сначала ругательство Outpost на лишнюю dll затем тоже самое
    сообщение браузера.
     
  6. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    "Объект не поддерживает это свойство или метод" на всех трёх. Запуск автивного содержимого с локальных файлов разрешён. VMW 6.0.0.45371

    Запускал на гостевой машине, естесственно, там нет этой компоненты.
     
  7. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    угу. я тут поковырялся, оказывается даже моя VMWare 5.5 все держит,
    но нужен IE > 5.0. насколько больше я не знаю. IE 6.0 их запускает, если отключить защиту ActiveX, предположительно (насколько я понял треп на одном китайском форуме, что IE 5.5 уже может запускать такие сплоиты и по дефлоту не защищен).
     
  8. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    Это ты о vielib.dll? Да, интерфейсы там полезные. А чем он дырявый-то? :) Всё чин чином, просто исполняются его методы.
     
  9. Guest

    Guest Guest

    Публикаций:
    0
    Зашел и увидел:
    \vm\(/souriz/)
    Error. File not found.
     
  10. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    ну вообще-то это уже неактуально, дыры подтвердились ;)
    сплоиты перенесены на постоянное хранилище:
    http://nezumi.org.ru/souriz/hack/
    там три хытымыла. это они ;)