Seite 1 von 14 1234511 ... LetzteLetzte
Ergebnis 1 bis 20 von 272
  1. #1
    Mitglied
    Registriert seit
    Dec 2007
    Beiträge
    1

    Standard ICQ 6 HTML Zero Day Lücke

    Hi,
    ich bin neu hier im Forum, drum freundliche Grüße an alle!! :^) ich habe hier viele ICQ 6 Threads gelesen, aslo dachte ich würde es hier ganz gut passen...
    Ich möchte auch sofort ein Video Tutorial präsentieren, das ein Freund von mir gemacht hat und es geht um eine SELBST GEFUNDENE (also ZERO DAY) Lücke in dem neusten ICQ 6 die einem erlaubt HTML auszuführen und Internet Explorerer Exploits auszuführen!

    http://video.google.de/videoplay?doc...94088697568438

    Seid gewarnt! :^) Have fun!

    Greetings

  2. #2
    mit Glied Avatar von tankard666
    Registriert seit
    Jun 2006
    Beiträge
    711

    Standard Re: ICQ 6 HTML Zero Day Lücke

    deleted fghhghgfhgfhgf
    Geändert von tankard666 (25. 12. 2007 um 22:01 Uhr)

  3. #3
    wild at heart Avatar von the_artist
    Registriert seit
    Dec 2004
    Beiträge
    2.485

    Standard Re: ICQ 6 HTML Zero Day Lücke

    Zitat Zitat von tankard666
    aber welcher client ist das mit dem man den namen da ändern kann ?
    Ließ doch was im Video steht. Es ist Miranda IM.

  4. #4
    Mitglied
    Registriert seit
    Dec 2005
    Beiträge
    39

    Standard Re: ICQ 6 HTML Zero Day Lücke

    Woher bekomme ich das PlugIn für miranda?

  5. #5
    4 Jahre hier
    Registriert seit
    Mar 2006
    Beiträge
    6.289

    Standard Re: ICQ 6 HTML Zero Day Lücke

    wüsst ich auch gern

  6. #6
    netstat -banvo Avatar von 235trauma235
    Registriert seit
    Sep 2006
    Beiträge
    1.644

    Standard Re: ICQ 6 HTML Zero Day Lücke

    Oh mann leutz wie wollt ihr das hinbekommen wenn ihr noch nicht mal das plugin findet?

    http://miranda-im.de/mediawiki/index...tle=Plugin:ICQ

    und hier ICQ+ für diejenigen die es dann immer noch nicht finden.

    greetz

  7. #7
    mit Glied Avatar von tankard666
    Registriert seit
    Jun 2006
    Beiträge
    711

    Standard Re: ICQ 6 HTML Zero Day Lücke

    ghhjghjghjghjghjhjgjghjgjhghjghjgjg
    Geändert von tankard666 (25. 12. 2007 um 22:02 Uhr)

  8. #8
    8Bit Rulez Avatar von c64er
    Registriert seit
    Mar 2006
    Ort
    Wird ermittelt
    Beiträge
    1.351

    Post Re: ICQ 6 HTML Zero Day Lücke

    Haben damals schon in der icq 5.1er version mit flash ganz eigene "tzers" gebaut und die leute verascht. aber das das in der 6er immer noch geht ... krass. bzw. das sich codes direkt in miranda incl. icq+ eingeben und ausführen lassen war mir neu.
    die tzers liegen auf dem icq server, aber das spielt keine rolle, da man die animationen auch auf nen anderen server legen kann. geil sind tzers, die über den ganzen bildschirm gehen und zeitlich so eingestellt sind, dass sie nicht wieder verschwinden :-) jetzt fehlt nur noch ein spammer-tool, um massenhaft tzers zu versenden.

    Aber lassen wir das lieber

    Greetz
    c64er

  9. #9
    Anonymous Avatar von fleXyle
    Registriert seit
    Apr 2006
    Beiträge
    729

    Standard Re: ICQ 6 HTML Zero Day Lücke

    Welche Version von Miranda IM braucht man dafür? Hab die Plugins geladen, funzt aber nich, es passiert einfach nix beim "Opfer" . Weiß vllt. jemand warum?

  10. #10
    Gesperrt Avatar von westberliner
    Registriert seit
    Jan 2006
    Ort
    na,da wo ich wohne
    Beiträge
    6.568

    Standard Re: ICQ 6 HTML Zero Day Lücke

    Nice, gleich mal antesten...

  11. #11
    Mitglied
    Registriert seit
    Dec 2007
    Beiträge
    1

    Standard Re: ICQ 6 HTML Zero Day Lücke

    hi,
    ist es irgendwie möglich mittels dieser schwachstelle einen sound abzuspielen (*.mp3) bzw einen stream (quicktime rtsp)?

    ich hatte es mit embed und javascript versucht, aber leider ist javascrpt standartmässig deaktiviert,. gibts da vlt noch ne andere möglichkeit?

    mfg

  12. #12
    Farbige Schrift Avatar von killerriper
    Registriert seit
    Apr 2007
    Beiträge
    275

    Standard Re: ICQ 6 HTML Zero Day Lücke

    Zitat Zitat von fleXyle
    Welche Version von Miranda IM braucht man dafür? Hab die Plugins geladen, funzt aber nich, es passiert einfach nix beim "Opfer" . Weiß vllt. jemand warum?
    bei mir auch nichts: html geht, bilder werden auch gesendet, aber bei
    Code:
    <style>#page div p:first-child:first-letter{border-bottom: 2px redge;}</style><divid='page'><div><p><strong>a
    passiert nichts

  13. #13
    Alles Banane Avatar von Phunsoldier
    Registriert seit
    Dec 2005
    Beiträge
    625

    Standard Re: ICQ 6 HTML Zero Day Lücke

    Denke das wurde fix gefixt^^

    Eingabefelder usw gehen auch nicht mehr...

    Phunny

  14. #14
    Joanie
    Gast

    Standard Re: ICQ 6 HTML Zero Day Lücke

    Nix gefixxt, der Exploit aus dem Video ist ein DoS für den Internet Explorer 6.0 SP 2.

    Dass dank Windows Update mittlerweile die meisten den Internet Explorer 7.0 nutzen scheint hier keiner zu peilen und für den kenne ich leider keine DoSs.

    Was viel interissanter ist ist die Frage, ob man per Webcode einen Download starten kann? Zum Beispiel in den Autostart Ordner ...

    Auch sollte man wissen, dass man keine " " verwenden darf, sondern nur ' '

  15. #15
    Alles Banane Avatar von Phunsoldier
    Registriert seit
    Dec 2005
    Beiträge
    625

    Standard Re: ICQ 6 HTML Zero Day Lücke

    Zitat Zitat von Joanie
    Nix gefixxt, der Exploit aus dem Video ist ein DoS für den Internet Explorer 6.0 SP 2.

    Dass dank Windows Update mittlerweile die meisten den Internet Explorer 7.0 nutzen scheint hier keiner zu peilen und für den kenne ich leider keine DoSs.

    Was viel interissanter ist ist die Frage, ob man per Webcode einen Download starten kann? Zum Beispiel in den Autostart Ordner ... [...]
    Ich hab keinen Internet Explorer 7 uns trotzdem funktioniert das mit dem Exploit nicht. Bilder werden zwar angezeigt aber dann hörts auf. Eingabefelder gehen auch nicht.

    Das Exploit muss man auch erstmal so bearbeiten, dass alles in einer Zeile steht, weil sonst nur die oberste Zeile übernommen wird und nicht wie im Video alles...

    Wäre nett, wenn du mir kurz erläutern könntest, ob es bei dir geklappt hat und falls ja wie!

    Phunny

  16. #16
    Joanie
    Gast

    Standard Re: ICQ 6 HTML Zero Day Lücke

    Hat 1a bei mir funktioniert,

    Habe auch nur den IE 6.0, also auf milw0rm.com gegangen, mir nen schönen DoS rausgesucht, " " durch ' ' ersetzt (wichtig!), mir mal eben icq 6 installiert und nen account erstellt, eingeloggt, mich geaddet, den Teazer inkl exploit als Bezeichnung geschickt und schon war mein ICQ 6 abgestürzt.

    Mehr als nen DoS hab ich aber auch nicht hingekriegt.

  17. #17
    Alles Banane Avatar von Phunsoldier
    Registriert seit
    Dec 2005
    Beiträge
    625

    Standard Re: ICQ 6 HTML Zero Day Lücke

    Hast du das erst so umgeschrieben, dass alles in einer zeile steht? Wenn ich nämlich das Exploit kopiere, wird nur die erste zeile angezeigt...

    Phunny

  18. #18
    ★★★ Avatar von -=Phrozen=-
    Registriert seit
    Aug 2000
    Ort
    hopäde
    Beiträge
    1.454

    Standard Re: ICQ 6 HTML Zero Day Lücke

    Ja man muss es abändern damit alles in einer zeile steht...

    Bei mir funktioniert aber auch nur das anzeigen von Bilder.
    Expl. bekomm ich nicht ausgeführt...


    Naja trotzdem lustig *g*

  19. #19
    Mitglied
    Registriert seit
    Sep 2004
    Beiträge
    424

    Standard Re: ICQ 6 HTML Zero Day Lücke

    Habs auchma probiert,aber bei den Leuten die IE6 hatten hat sich nur irgendwie das Chatfenster zwischen ihnen-mir aufgehangen ,also sie konnten nichtsmehr lesen in dem Fenster.Aber ICQ selbst hat sich nicht aufgehängt.

  20. #20
    Mitglied
    Registriert seit
    Oct 2005
    Beiträge
    138

    Standard Re: ICQ 6 HTML Zero Day Lücke

    Ganz schön übel, was man damit alles anstellen kann, siehe Anhang!
    Angehängte Grafiken Angehängte Grafiken

  21.  
     
     
Seite 1 von 14 1234511 ... LetzteLetzte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •