Uso del desbordamiento de búfer en palabra con inyección de macro

0

Sé cómo funciona un desbordamiento de búfer en una red local contra una aplicación que se ejecuta en un puerto TCP, asumiendo que no interrumpe la conexión, pero me gustaría recibir algunos consejos sobre una "vulnerabilidad" que me gustaría intentar desarrollar . Me gustaría hacer un desbordamiento de búfer en la palabra inyectando el script apropiado en la macro de un documento de Word y luego enviándolo a la víctima. Me pregunto algunas cosas. Uno, ¿es esto posible? Al responder a esta pregunta, ignore el hecho de que Word es casi seguro que tiene técnicas para evitarlo (es decir, que desactiva las macros). Dos, ¿qué software necesito para inyectar mi script a la macro? Y tres, ¿es posible escribir el programa en Python y seguir funcionando contra una víctima sin Python en su computadora?

    
pregunta KnightOfNi 13.01.2014 - 22:00
fuente

1 respuesta

2

¿Por qué te molestaría en usar un bufferoverflow cuando usas macros? Sería más fácil simplemente inyectar algún script VB que haga llamadas a, por ejemplo, powershell ( hay un marco de explotación realmente bueno aquí llamado PowerSploit ).

Las explotaciones que se dirigen a los flujos de búfer de destino dentro de Word, son mucho más difíciles de encontrar y explotar. Si el objetivo tiene EMET instalado, de inmediato no tendrá suerte.

    
respondido por el Lucas Kauffman 13.01.2014 - 22:09
fuente

Lea otras preguntas en las etiquetas