pollywantsawhat Skrevet 19. mai 2009 Del Skrevet 19. mai 2009 Dette er kun ment for å informere og jeg oppfordrer lesere til ikke å benytte denne informasjonen til ulovlige handlinger eller handlinger som kan ødelegge noe som helst for noen. Som man sier over dammen; for educational purposes only. Ikke det at dette kommer til å få så store konsekvenser der ute, men allikavel. Altså, Mamut Teamwork.exe ser ut til å være et skall som laster et program som ligger på en server. Adressen til programmet som faktisk kjøres ligger i filen Mamut Teamwork.exe.config i samme katalog som .exe filen og blir pekt til av verdien serverUrl. Det ser ut til at programmet ikke sjekker denne URLen på noen måte da man kan forandre den til å peke til hva man ønsker og det blir kjørt lokalt på maskinen. Her er det med andre ord bare fantasien som setter grenser for hva slags program som skal bli kjørt. Man kan tenke seg at man først kjører sitt program også peker programmet videre til det ordentlige programmet. For å benytte seg av dette må man ha tilgang til maskinen på en eller annen måte og da har man jo forsåvidt full kontroll over systemet, men en slik exploit kan brukes til å få mer omfattende rettigheter lokalt, laste rootkits, ++. Vedlegget er en screenshot. Lenke til kommentar
cmyrland Skrevet 19. mai 2009 Del Skrevet 19. mai 2009 Burde kanskje rapporteres til Mamut? Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå