[ana sayfa] [hakkımda] [arşiv] [iletişim]

0 Winrar HTML Injection Açığı [SFX]

Merhaba, bayadır piyasada olan ama yeni farkettiğim (https://milw00rm.net/exploits/8958) şaşırtıcı derecede basit bir açık ama risk düzeyi oldukça yüksek bana göre, ohoo uğraşılsa neler yapılmaz ki bununla :)

Açık 18 Mayıs 2015'de Ehsan Ice tarafından keşfedilmiş ve WinRAR tarafından halen bir yama yayınlanmış değil :) Yani açık winrar'ın bütün sürümlerinde halen bulunuyor !

Herhangi bir dosyayı Arşive Ekle deyin.SFX arşivi oluştur 'u aktifleştirin.

Gelişmiş sekmesi SFX Seçenekleri...
Kodların inject edileceği yer olan Metin ve Simge'ye gelin...
Başlık ve metin alanında her türlü HTML Kod çalıştırabiliriz...CSRF,XSS,Phishing saldırıları yapılabilir.Kurbana trojan bile yedirilebilir :)

0 yorum :

Yorum Gönder

Yorumun denetlendikten sonra görüntülenecek...Teşekkürler!