Thema: ICQ 6 HTML Zero Day Lücke
-
01. 12. 2007, 20:59 #1Mitglied
- Registriert seit
- Dec 2007
- Beiträge
- 1
ICQ 6 HTML Zero Day Lücke
Hi,
ich bin neu hier im Forum, drum freundliche Grüße an alle!! :^) ich habe hier viele ICQ 6 Threads gelesen, aslo dachte ich würde es hier ganz gut passen...
Ich möchte auch sofort ein Video Tutorial präsentieren, das ein Freund von mir gemacht hat und es geht um eine SELBST GEFUNDENE (also ZERO DAY) Lücke in dem neusten ICQ 6 die einem erlaubt HTML auszuführen und Internet Explorerer Exploits auszuführen!
http://video.google.de/videoplay?doc...94088697568438
Seid gewarnt! :^) Have fun!
Greetings
-
01. 12. 2007, 21:42 #2
Re: ICQ 6 HTML Zero Day Lücke
deleted fghhghgfhgfhgf
Geändert von tankard666 (25. 12. 2007 um 22:01 Uhr)
-
01. 12. 2007, 23:04 #3
Re: ICQ 6 HTML Zero Day Lücke
Ließ doch was im Video steht. Es ist Miranda IM.
Zitat von tankard666
-
01. 12. 2007, 23:36 #4Mitglied
- Registriert seit
- Dec 2005
- Beiträge
- 39
Re: ICQ 6 HTML Zero Day Lücke
Woher bekomme ich das PlugIn für miranda?
-
02. 12. 2007, 00:13 #54 Jahre hier
- Registriert seit
- Mar 2006
- Beiträge
- 6.289
Re: ICQ 6 HTML Zero Day Lücke
wüsst ich auch gern
-
02. 12. 2007, 02:33 #6
Re: ICQ 6 HTML Zero Day Lücke
Oh mann leutz wie wollt ihr das hinbekommen wenn ihr noch nicht mal das plugin findet?
http://miranda-im.de/mediawiki/index...tle=Plugin:ICQ
und hier ICQ+ für diejenigen die es dann immer noch nicht finden.
greetz
-
02. 12. 2007, 17:18 #7
Re: ICQ 6 HTML Zero Day Lücke
ghhjghjghjghjghjhjgjghjgjhghjghjgjg
Geändert von tankard666 (25. 12. 2007 um 22:02 Uhr)
-
03. 12. 2007, 09:46 #8
Re: ICQ 6 HTML Zero Day Lücke
Haben damals schon in der icq 5.1er version mit flash ganz eigene "tzers" gebaut und die leute verascht. aber das das in der 6er immer noch geht ... krass. bzw. das sich codes direkt in miranda incl. icq+ eingeben und ausführen lassen war mir neu.
die tzers liegen auf dem icq server, aber das spielt keine rolle, da man die animationen auch auf nen anderen server legen kann. geil sind tzers, die über den ganzen bildschirm gehen und zeitlich so eingestellt sind, dass sie nicht wieder verschwinden :-) jetzt fehlt nur noch ein spammer-tool, um massenhaft tzers zu versenden.
Aber lassen wir das lieber
Greetz
c64er
-
03. 12. 2007, 18:29 #9
Re: ICQ 6 HTML Zero Day Lücke
Welche Version von Miranda IM braucht man dafür? Hab die Plugins geladen, funzt aber nich, es passiert einfach nix beim "Opfer"
. Weiß vllt. jemand warum?
-
03. 12. 2007, 19:38 #10
Re: ICQ 6 HTML Zero Day Lücke
Nice, gleich mal antesten...

-
04. 12. 2007, 13:17 #11Mitglied
- Registriert seit
- Dec 2007
- Beiträge
- 1
Re: ICQ 6 HTML Zero Day Lücke
hi,
ist es irgendwie möglich mittels dieser schwachstelle einen sound abzuspielen (*.mp3) bzw einen stream (quicktime rtsp)?
ich hatte es mit embed und javascript versucht, aber leider ist javascrpt standartmässig deaktiviert,. gibts da vlt noch ne andere möglichkeit?
mfg
-
04. 12. 2007, 16:03 #12
Re: ICQ 6 HTML Zero Day Lücke
bei mir auch nichts: html geht, bilder werden auch gesendet, aber bei
Zitat von fleXyle
passiert nichtsCode:<style>#page div p:first-child:first-letter{border-bottom: 2px redge;}</style><divid='page'><div><p><strong>a
-
15. 12. 2007, 18:55 #13
Re: ICQ 6 HTML Zero Day Lücke
Denke das wurde fix gefixt^^
Eingabefelder usw gehen auch nicht mehr...
Phunny
-
15. 12. 2007, 19:39 #14JoanieGast
Re: ICQ 6 HTML Zero Day Lücke
Nix gefixxt, der Exploit aus dem Video ist ein DoS für den Internet Explorer 6.0 SP 2.
Dass dank Windows Update mittlerweile die meisten den Internet Explorer 7.0 nutzen scheint hier keiner zu peilen und für den kenne ich leider keine DoSs.
Was viel interissanter ist ist die Frage, ob man per Webcode einen Download starten kann? Zum Beispiel in den Autostart Ordner ...
Auch sollte man wissen, dass man keine " " verwenden darf, sondern nur ' '
-
15. 12. 2007, 19:58 #15
Re: ICQ 6 HTML Zero Day Lücke
Ich hab keinen Internet Explorer 7 uns trotzdem funktioniert das mit dem Exploit nicht. Bilder werden zwar angezeigt aber dann hörts auf. Eingabefelder gehen auch nicht.
Zitat von Joanie
Das Exploit muss man auch erstmal so bearbeiten, dass alles in einer Zeile steht, weil sonst nur die oberste Zeile übernommen wird und nicht wie im Video alles...
Wäre nett, wenn du mir kurz erläutern könntest, ob es bei dir geklappt hat und falls ja wie!
Phunny
-
15. 12. 2007, 23:48 #16JoanieGast
Re: ICQ 6 HTML Zero Day Lücke
Hat 1a bei mir funktioniert,
Habe auch nur den IE 6.0, also auf milw0rm.com gegangen, mir nen schönen DoS rausgesucht, " " durch ' ' ersetzt (wichtig!), mir mal eben icq 6 installiert und nen account erstellt, eingeloggt, mich geaddet, den Teazer inkl exploit als Bezeichnung geschickt und schon war mein ICQ 6 abgestürzt.
Mehr als nen DoS hab ich aber auch nicht hingekriegt.
-
16. 12. 2007, 14:35 #17
Re: ICQ 6 HTML Zero Day Lücke
Hast du das erst so umgeschrieben, dass alles in einer zeile steht? Wenn ich nämlich das Exploit kopiere, wird nur die erste zeile angezeigt...
Phunny
-
16. 12. 2007, 19:44 #18
Re: ICQ 6 HTML Zero Day Lücke
Ja man muss es abändern damit alles in einer zeile steht...
Bei mir funktioniert aber auch nur das anzeigen von Bilder.
Expl. bekomm ich nicht ausgeführt...
Naja trotzdem lustig *g*
-
17. 12. 2007, 16:26 #19Mitglied
- Registriert seit
- Sep 2004
- Beiträge
- 424
Re: ICQ 6 HTML Zero Day Lücke
Habs auchma probiert,aber bei den Leuten die IE6 hatten hat sich nur irgendwie das Chatfenster zwischen ihnen-mir aufgehangen ,also sie konnten nichtsmehr lesen in dem Fenster.Aber ICQ selbst hat sich nicht aufgehängt.
-
31. 12. 2007, 16:15 #20Mitglied
- Registriert seit
- Oct 2005
- Beiträge
- 138
Re: ICQ 6 HTML Zero Day Lücke
Ganz schön übel, was man damit alles anstellen kann, siehe Anhang!
-


Zitieren
mehr lesen...







Resident Evil 6 erscheint in...
Heute, 15:21 in gulli:news