<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Como explotar la vulnerabilidad en Firefox 3.5</title>
	<atom:link href="http://www.rinconinformatico.net/como-explotar-la-vulnerabilidad-en-firefox-3-5/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rinconinformatico.net/como-explotar-la-vulnerabilidad-en-firefox-3-5</link>
	<description>Un rincon para  hablar sobre GNU/Linux, seguridad informatica, y mas!!</description>
	<lastBuildDate>Thu, 09 Sep 2010 19:23:30 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
	<item>
		<title>Por: Ciberataque Aurora: Explotando vulnerabilidad 0-day en Internet Explorer (PoC)</title>
		<link>http://www.rinconinformatico.net/como-explotar-la-vulnerabilidad-en-firefox-3-5/comment-page-1#comment-1691</link>
		<dc:creator>Ciberataque Aurora: Explotando vulnerabilidad 0-day en Internet Explorer (PoC)</dc:creator>
		<pubDate>Tue, 02 Feb 2010 15:05:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.rinconinformatico.net/?p=1252#comment-1691</guid>
		<description>[...] que tuvo dicha vulnerabilidad, acá en RinconInformatico.NET quisimos hacer una prueba de concepto (al igual como lo hicimos con una vulnerabilidad de Firefox) para comprobar lo fácil que es la explotacion de este [...]</description>
		<content:encoded><![CDATA[<p>[...] que tuvo dicha vulnerabilidad, acá en RinconInformatico.NET quisimos hacer una prueba de concepto (al igual como lo hicimos con una vulnerabilidad de Firefox) para comprobar lo fácil que es la explotacion de este [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: TavoRocka</title>
		<link>http://www.rinconinformatico.net/como-explotar-la-vulnerabilidad-en-firefox-3-5/comment-page-1#comment-918</link>
		<dc:creator>TavoRocka</dc:creator>
		<pubDate>Wed, 05 Aug 2009 17:14:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.rinconinformatico.net/?p=1252#comment-918</guid>
		<description>Hola Epsilon, primero que nada muy buen post.... Te anima a seguir investigando ya que te das cuenta de las facilidades con las que puedes llegar a conseguir resultados, esto es muy bueno para ir empezando.

En 2da, Antonio, creo (si no es que estoy en un error) que si ejecutamos el primer Exploit y lo modificamos para que realice las instrucciones del 2do, si el usuario le da cancelar, no ocurriria nada, ya que puede ser detenido, por eso el la complejidad o la &quot;magia&quot; del 2do Exploit, ya que sigue ejecutandose aunque le hayas dado cancelar o hayas cerrado el Firefox.

Saludos!</description>
		<content:encoded><![CDATA[<p>Hola Epsilon, primero que nada muy buen post&#8230;. Te anima a seguir investigando ya que te das cuenta de las facilidades con las que puedes llegar a conseguir resultados, esto es muy bueno para ir empezando.</p>
<p>En 2da, Antonio, creo (si no es que estoy en un error) que si ejecutamos el primer Exploit y lo modificamos para que realice las instrucciones del 2do, si el usuario le da cancelar, no ocurriria nada, ya que puede ser detenido, por eso el la complejidad o la &#8220;magia&#8221; del 2do Exploit, ya que sigue ejecutandose aunque le hayas dado cancelar o hayas cerrado el Firefox.</p>
<p>Saludos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Antonio Sánchez</title>
		<link>http://www.rinconinformatico.net/como-explotar-la-vulnerabilidad-en-firefox-3-5/comment-page-1#comment-765</link>
		<dc:creator>Antonio Sánchez</dc:creator>
		<pubDate>Sat, 25 Jul 2009 11:48:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.rinconinformatico.net/?p=1252#comment-765</guid>
		<description>bueno, ya lo he conseguido! pero de otra forma... :D

yo creo que incluso es más fácil, asi no tienes que habilitar python ni nada, no se como no se me ocurrió antes...

simplemente en el exploit1, tenemos que cambiar el shellcode que ejecuta la calculadora de windows, por el shellcode que deja a la escucha el puero 5500 que viene en el exploit2, y voilà!

ni python ni nada.. :D:D

un saludo y gracias!</description>
		<content:encoded><![CDATA[<p>bueno, ya lo he conseguido! pero de otra forma&#8230; <img src='http://www.rinconinformatico.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>yo creo que incluso es más fácil, asi no tienes que habilitar python ni nada, no se como no se me ocurrió antes&#8230;</p>
<p>simplemente en el exploit1, tenemos que cambiar el shellcode que ejecuta la calculadora de windows, por el shellcode que deja a la escucha el puero 5500 que viene en el exploit2, y voilà!</p>
<p>ni python ni nada.. <img src='http://www.rinconinformatico.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> :D</p>
<p>un saludo y gracias!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Antonio Sánchez</title>
		<link>http://www.rinconinformatico.net/como-explotar-la-vulnerabilidad-en-firefox-3-5/comment-page-1#comment-740</link>
		<dc:creator>Antonio Sánchez</dc:creator>
		<pubDate>Fri, 24 Jul 2009 21:07:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.rinconinformatico.net/?p=1252#comment-740</guid>
		<description>si, tmb le puse 777 por si acaso, la verdad es que es raro, no se que puede ser</description>
		<content:encoded><![CDATA[<p>si, tmb le puse 777 por si acaso, la verdad es que es raro, no se que puede ser</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Epsilon</title>
		<link>http://www.rinconinformatico.net/como-explotar-la-vulnerabilidad-en-firefox-3-5/comment-page-1#comment-739</link>
		<dc:creator>Epsilon</dc:creator>
		<pubDate>Fri, 24 Jul 2009 17:29:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.rinconinformatico.net/?p=1252#comment-739</guid>
		<description>mm el script tiene todos los permisos?? el que esta en el servidor???</description>
		<content:encoded><![CDATA[<p>mm el script tiene todos los permisos?? el que esta en el servidor???</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Antonio Sánchez</title>
		<link>http://www.rinconinformatico.net/como-explotar-la-vulnerabilidad-en-firefox-3-5/comment-page-1#comment-738</link>
		<dc:creator>Antonio Sánchez</dc:creator>
		<pubDate>Fri, 24 Jul 2009 17:27:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.rinconinformatico.net/?p=1252#comment-738</guid>
		<description>nada, lo hice como tú y me sigue dando el mismo error...
creo que la clave está en :

[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1] error: (13, ‘Permission denied’)

es como si no me dejará trabajar con las librerías por falta de permisos, pero para asegurarme le he puesto 777 a todo /var/lib/python y tampoco...

:s

gracias!</description>
		<content:encoded><![CDATA[<p>nada, lo hice como tú y me sigue dando el mismo error&#8230;<br />
creo que la clave está en :</p>
<p>[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1] error: (13, ‘Permission denied’)</p>
<p>es como si no me dejará trabajar con las librerías por falta de permisos, pero para asegurarme le he puesto 777 a todo /var/lib/python y tampoco&#8230;</p>
<p>:s</p>
<p>gracias!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Epsilon</title>
		<link>http://www.rinconinformatico.net/como-explotar-la-vulnerabilidad-en-firefox-3-5/comment-page-1#comment-737</link>
		<dc:creator>Epsilon</dc:creator>
		<pubDate>Fri, 24 Jul 2009 17:07:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.rinconinformatico.net/?p=1252#comment-737</guid>
		<description>Hola al parecer el modulo si esta cargado en el apache, yo lo que hice fue modificar el archivo /etc/apache2/sites-enable/000-default, agregando esto:

 &lt;code&gt;&lt;Directory /var/www/&gt;
                Options Indexes FollowSymLinks MultiViews
                AllowOverride None
                Order allow,deny
                allow from all
                AddHandler mod_python .py
                PythonHandler python.publisher
                PythonDebug On
        &lt;/Directory&gt;&lt;/code&gt;

Hay que aclarar que este codigo debe ir entre las etiquetas Directory y en la etiqueta que abre debes especificar el directorio que contrenda el script en python, aqui no se ve ya que wordpress  no lo permite...

seria algo como asi

   Directory /var/www/
                Options Indexes FollowSymLinks MultiViews
                AllowOverride None
                Order allow,deny
                allow from all
                AddHandler mod_python .py
                PythonHandler python.publisher
                PythonDebug On
        /Directory

Recuerda que las etiquetas llevan el &lt;&gt; respectivamente

espero te sirva  y gracias por leernos</description>
		<content:encoded><![CDATA[<p>Hola al parecer el modulo si esta cargado en el apache, yo lo que hice fue modificar el archivo /etc/apache2/sites-enable/000-default, agregando esto:</p>
<p> <code><directory /var/www/><br />
                Options Indexes FollowSymLinks MultiViews<br />
                AllowOverride None<br />
                Order allow,deny<br />
                allow from all<br />
                AddHandler mod_python .py<br />
                PythonHandler python.publisher<br />
                PythonDebug On<br />
        </code></p>
<p>Hay que aclarar que este codigo debe ir entre las etiquetas Directory y en la etiqueta que abre debes especificar el directorio que contrenda el script en python, aqui no se ve ya que wordpress  no lo permite&#8230;</p>
<p>seria algo como asi</p>
<p>   Directory /var/www/<br />
                Options Indexes FollowSymLinks MultiViews<br />
                AllowOverride None<br />
                Order allow,deny<br />
                allow from all<br />
                AddHandler mod_python .py<br />
                PythonHandler python.publisher<br />
                PythonDebug On<br />
        /Directory</p>
<p>Recuerda que las etiquetas llevan el <> respectivamente</p>
<p>espero te sirva  y gracias por leernos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Antonio Sánchez</title>
		<link>http://www.rinconinformatico.net/como-explotar-la-vulnerabilidad-en-firefox-3-5/comment-page-1#comment-733</link>
		<dc:creator>Antonio Sánchez</dc:creator>
		<pubDate>Fri, 24 Jul 2009 12:27:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.rinconinformatico.net/?p=1252#comment-733</guid>
		<description>Hola, con el windows que me dijiste, en una máquina virtual si que me ha ido el 1er exploit, pero al intenter probar el 2do...

me instale en una maq virtual donde corre un ubuntu 8.04 Desktop , Apache2, después el módulo de python (libapache-modpython o algo así se llama), y finalmente agregue al apache.conf lo siguiente


        SetHandler mod_python
        PythonHandler mod_python.publisher


al probar un programa sencillo no dio problemas y funciono bien, pero al intentar el exploit...me da error en el navegador

Apache/2.2.8 (Ubuntu) mod_python/3.3.1 Python/2.5.2  Server at localhost Port 80

Y mirando los logs del apache me tira esto

[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1]   File &quot;/usr/lib/python2.5/site-packages/mod_python/publisher.py&quot;, line 204, in handler\n    module = page_cache[req]
[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1]   File &quot;/usr/lib/python2.5/site-packages/mod_python/importer.py&quot;, line 1059, in __getitem__\n    return import_module(req.filename)
[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1]   File &quot;/usr/lib/python2.5/site-packages/mod_python/importer.py&quot;, line 296, in import_module\n    log, import_path)
[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1]   File &quot;/usr/lib/python2.5/site-packages/mod_python/importer.py&quot;, line 680, in import_module\n    execfile(file, module.__dict__)
[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1]   File &quot;/var/www/python/test.py&quot;, line 130, in \n    httpd = HTTPServer((&#039;&#039;, 80), myRequestHandler)
[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1]   File &quot;/usr/lib/python2.5/SocketServer.py&quot;, line 330, in __init__\n    self.server_bind()
[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1]   File &quot;/usr/lib/python2.5/BaseHTTPServer.py&quot;, line 101, in server_bind\n    SocketServer.TCPServer.server_bind(self)
[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1]   File &quot;/usr/lib/python2.5/SocketServer.py&quot;, line 341, in server_bind\n    self.socket.bind(self.server_address)
[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1]   File &quot;&quot;, line 1, in bind
[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1] error: (13, &#039;Permission denied&#039;)


alguna idea..me puedes decir como habilitaste tu python en apache, por si he hecho algo mal..

gracias de nuevo!</description>
		<content:encoded><![CDATA[<p>Hola, con el windows que me dijiste, en una máquina virtual si que me ha ido el 1er exploit, pero al intenter probar el 2do&#8230;</p>
<p>me instale en una maq virtual donde corre un ubuntu 8.04 Desktop , Apache2, después el módulo de python (libapache-modpython o algo así se llama), y finalmente agregue al apache.conf lo siguiente</p>
<p>        SetHandler mod_python<br />
        PythonHandler mod_python.publisher</p>
<p>al probar un programa sencillo no dio problemas y funciono bien, pero al intentar el exploit&#8230;me da error en el navegador</p>
<p>Apache/2.2.8 (Ubuntu) mod_python/3.3.1 Python/2.5.2  Server at localhost Port 80</p>
<p>Y mirando los logs del apache me tira esto</p>
<p>[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1]   File &#8220;/usr/lib/python2.5/site-packages/mod_python/publisher.py&#8221;, line 204, in handler\n    module = page_cache[req]<br />
[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1]   File &#8220;/usr/lib/python2.5/site-packages/mod_python/importer.py&#8221;, line 1059, in __getitem__\n    return import_module(req.filename)<br />
[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1]   File &#8220;/usr/lib/python2.5/site-packages/mod_python/importer.py&#8221;, line 296, in import_module\n    log, import_path)<br />
[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1]   File &#8220;/usr/lib/python2.5/site-packages/mod_python/importer.py&#8221;, line 680, in import_module\n    execfile(file, module.__dict__)<br />
[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1]   File &#8220;/var/www/python/test.py&#8221;, line 130, in \n    httpd = HTTPServer((&#8221;, 80), myRequestHandler)<br />
[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1]   File &#8220;/usr/lib/python2.5/SocketServer.py&#8221;, line 330, in __init__\n    self.server_bind()<br />
[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1]   File &#8220;/usr/lib/python2.5/BaseHTTPServer.py&#8221;, line 101, in server_bind\n    SocketServer.TCPServer.server_bind(self)<br />
[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1]   File &#8220;/usr/lib/python2.5/SocketServer.py&#8221;, line 341, in server_bind\n    self.socket.bind(self.server_address)<br />
[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1]   File &#8220;&#8221;, line 1, in bind<br />
[Fri Jul 24 08:21:09 2009] [error] [client 127.0.0.1] error: (13, &#8216;Permission denied&#8217;)</p>
<p>alguna idea..me puedes decir como habilitaste tu python en apache, por si he hecho algo mal..</p>
<p>gracias de nuevo!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Antonio Sánchez</title>
		<link>http://www.rinconinformatico.net/como-explotar-la-vulnerabilidad-en-firefox-3-5/comment-page-1#comment-723</link>
		<dc:creator>Antonio Sánchez</dc:creator>
		<pubDate>Thu, 23 Jul 2009 22:05:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.rinconinformatico.net/?p=1252#comment-723</guid>
		<description>Muchas Gracias, voy a probar a ver que tal!</description>
		<content:encoded><![CDATA[<p>Muchas Gracias, voy a probar a ver que tal!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Epsilon</title>
		<link>http://www.rinconinformatico.net/como-explotar-la-vulnerabilidad-en-firefox-3-5/comment-page-1#comment-721</link>
		<dc:creator>Epsilon</dc:creator>
		<pubDate>Thu, 23 Jul 2009 18:50:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.rinconinformatico.net/?p=1252#comment-721</guid>
		<description>Hola gracias por visitar nuestro blog, 

Firefox no lo descargue, utilice el que&lt;a href=&quot;http://comunidad.dragonjar.org/f188/wude-3-0-final-7851/index4.html#post17203&quot; rel=&quot;nofollow&quot;&gt; WUDE (Windows  de la comunidad DragonJAR)&lt;/a&gt; traia por defecto, aca dejo una imagen de la version del FF.

http://img27.imageshack.us/i/firefoxsaf.jpg/</description>
		<content:encoded><![CDATA[<p>Hola gracias por visitar nuestro blog, </p>
<p>Firefox no lo descargue, utilice el que<a href="http://comunidad.dragonjar.org/f188/wude-3-0-final-7851/index4.html#post17203" rel="nofollow"> WUDE (Windows  de la comunidad DragonJAR)</a> traia por defecto, aca dejo una imagen de la version del FF.</p>
<p><a href="http://img27.imageshack.us/i/firefoxsaf.jpg/" rel="nofollow">http://img27.imageshack.us/i/firefoxsaf.jpg/</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>
