Gracias por el aporte RDG!!!
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: kub0x en 23 Septiembre 2014, 01:36 AM
MCKSys Argentina: Acabo de descubrir que puedo ejecutar code remotamente si codeo un control ActiveX y adjunto mi exploit local en la website. ¿Eso lo convertiría en un 0-day de ejecucción remota de code?
Cita de: rapbyone en 22 Septiembre 2014, 19:47 PM
a que te refieres con colocar la ruta de la dll en la variable de entorno PATH? que tendría que hacer, estoy empezando con vb6 y no logro entenderlo
gracias amigo
Private Declare Function SetEnvironmentVariable Lib "kernel32" Alias "SetEnvironmentVariableA" (ByVal lpName As String, ByVal lpValue As String) As Long
Private Declare Function GetEnvironmentVariable Lib "kernel32" Alias "GetEnvironmentVariableA" (ByVal lpName As String, ByVal lpBuffer As String, ByVal nSize As Long) As Long
Private Sub Command1_Click()
Dim strBuffer As String
Dim lngStatus As Long
strBuffer = Space$(1024)
lngStatus = GetEnvironmentVariable("Path", strBuffer, Len(strBuffer))
If lngStatus > 0 Then
strBuffer = Left$(strBuffer, lngStatus)
strBuffer = strBuffer & ";C:\DLLFiles"
lngStatus = SetEnvironmentVariable("Path", strBuffer)
End If
End Sub
Public Declare Function Wiz_SingleEntryUnzip Lib "Unzip32.dll" (ByVal ifnc As Long, ByRef ifnv As ZIPnames, ByVal xfnc As Long, ByRef xfnv As ZIPnames, dcll As UNZIPOPTIONS, Userf As UNZIPUSERFUNCTION) As Long
Cita de: kub0x en 22 Septiembre 2014, 18:18 PM
He escrito un correo a ZDI preguntándoles si les interesan los 0-day usados localmente para escalar privilegios.
Me han dicho que no están muy interesados, que lo que buscan son 0-day capaces de ejecutar code de forma remota (RCE).
@MCKSys Argentina:
El 0-day que quiero vender tiene la habilidad de escalar privilegios localmente, nada de ejecucción remota de código, así que no sé si podré venderlo en ZDI,
¿qué me recomiendas?
Saludos!