neox Posted June 22, 2020 Report Posted June 22, 2020 Salutare la toti de mult nu am mai intrat pe forum si am fost activ dar acum am un pic de timp :) si m-am gandit sa mai postez si eu ceva. O zi buna va doresc. Buffer Overflow Attack in PDF ShapingUp. https://youtu.be/7wxQmmHjrLc 1 13 Quote
Active Members MrGrj Posted June 22, 2020 Active Members Report Posted June 22, 2020 Nu stiu care e parerea celorlalti, dar mie mi se pare incredibil ce faci acolo Ai putea sa explici putin ce se intampla p-acolo si pentru noi astia mai slabuti? Thanks & really impressive work! 2 Quote
andr82 Posted June 23, 2020 Report Posted June 23, 2020 Amazing chiar uitasem de buffer overflow ca poate fi pe lista documentelor exploit, in ultima vreme numai droppere vezi Good job ! 1 Quote
neox Posted June 24, 2020 Author Report Posted June 24, 2020 On 6/22/2020 at 10:51 PM, MrGrj said: Nu stiu care e parerea celorlalti, dar mie mi se pare incredibil ce faci acolo Ai putea sa explici putin ce se intampla p-acolo si pentru noi astia mai slabuti? Thanks & really impressive work! Este un Buffer Overflow în pdf software, dar bineînțeles a durat mai mult ca în video pana am exploatat vulnerabilitatea. Pasul unul care este cel mai greu, este sa modifici pdf în asa fel încât sa se prăbușească și crash-ul să îl conduci pană poti executa codul shell. în video era deja despărțit pdf-ul iar in kali convertez pdf iinteriorul in Hex code si pe urma e tipic Buffer Overflow. 2 2 Quote