Página 1 de 1

(0day) Windows Xp sp3 BOOM (ms12_034)

Publicado: 23 May 2012, 12:27
por osnaraus
Bien, he encontrado este exploit en C y lo he compilado para ustedes

Parece que Microsoft se ha olvidado de parchear del todo la vulnerabilidad ms12_034, por lo cual,
ha quedado la version sp3 del Windows XP (en todas sus variantes) a la buena de Dios.
(Click-on boom.exe ==> Pantallazo Azul ==> Sistema Down)

Source:
[Enlace externo eliminado para invitados]

Ejecutable:
[Enlace externo eliminado para invitados]

pass de ambos: ya saben...

De paso les dejo un scan del compiladito

[Info]
Fecha del reporte: Wed, 23 May 2012 10:11:39 +0000
Archivo: boom.exe
Tamaño: 59904 bytes
MD5: 5d7a4c58e56dd02991ddc6739452e889
Estado: Limpio
Detecciones: 0 de 37 (0%)
Reporte generado por Indetectables.net

[Detecciones]
A-Squared - Clean
AVG Free - Clean
Ad-Aware - Clean
AhnLab V3 Internet Security - Clean
AntiVir (Avira) - Clean
ArcaVir - Clean
Avast - Clean
Avast 5 - Clean
BitDefender - Clean
BullGuard - Clean
COMODO Internet Security - Clean
Clam Antivirus - Clean
Dr.Web - Clean
ESET NOD32 - Clean
F-PROT Antivirus - Clean
F-Secure Internet Security - Clean
G Data - Clean
IKARUS Security - Clean
Immunet Antivirus - Clean
Kaspersky Antivirus - Clean
MS Security Essentials - Clean
McAfee - Clean
Norman - Clean
Norton Antivirus - Clean
Panda Security - Clean
Quick Heal Antivirus - Clean
Rising Antivirus - Clean
Solo Antivirus - Clean
Sophos - Clean
Trend Micro Internet Security - Clean
VBA32 Antivirus - Clean
VIPRE - Clean
Vexira Antivirus - Clean
VirusBuster Internet Security - Clean
Webroot Internet Security - Clean
Zoner AntiVirus - Clean
eTrust-Vet - Clean

(a no hacer maldades)

Re: (0day) Windows Xp sp3 BOOM (ms12_034)

Publicado: 23 May 2012, 13:24
por xxxPoseidonxxx
Perdona mi ignorancia sobre este tema, es un ejecutable que lo tienes que enviar? y al ejecutarlo X persona,pantallazo? Le ocurre algo al sistema después del pantallazo? o todo vuelve a la normalidad?

gracias osnaraus

Re: (0day) Windows Xp sp3 BOOM (ms12_034)

Publicado: 23 May 2012, 22:46
por KHC
El escaneo del ejecutable que? LoL si quisieras infectar sabes que vurlar los avs es una chorrada! ¬¬ En cuanto a compilarlo no tiene mayor problema con gcc!
Y eso de ponerle password como para que? 0day no creo que sea! Si no no estaria en este foro! xD
Aun asi gracias por compartirlo!

Re: (0day) Windows Xp sp3 BOOM (ms12_034)

Publicado: 25 May 2012, 16:03
por adwind
El pantallazo azul se puede conseguir matando el proceso winlogon.exe XD

Re: (0day) Windows Xp sp3 BOOM (ms12_034)

Publicado: 26 May 2012, 21:15
por Fakedo0r
KHC escribió:El escaneo del ejecutable que? LoL si quisieras infectar sabes que vurlar los avs es una chorrada! ¬¬ En cuanto a compilarlo no tiene mayor problema con gcc!
Y eso de ponerle password como para que? 0day no creo que sea! Si no no estaria en este foro! xD
Aun asi gracias por compartirlo!
Al parecer, si que es 0day.

[Enlace externo eliminado para invitados] <--- Aqui sale el codigo fuente, lo compile en VC++ y efectivamente funciona en XP SP3.


Saludo.

Re: (0day) Windows Xp sp3 BOOM (ms12_034)

Publicado: 27 May 2012, 11:57
por xskipe
la clave esta mal o soy yo.
gracias por compartir.

saludos

Re: (0day) Windows Xp sp3 BOOM (ms12_034)

Publicado: 27 May 2012, 20:01
por KHC
LoL los 0days chidos no se publican! Dejan de ser 0 days! xD

Re: (0day) Windows Xp sp3 BOOM (ms12_034)

Publicado: 04 Jun 2012, 08:07
por Bin4riO
KHC escribió:LoL los 0days chidos no se publican! Dejan de ser 0 days! xD


Gracias por el aporte osni

Re: (0day) Windows Xp sp3 BOOM (ms12_034)

Publicado: 04 Jun 2012, 13:24
por noobhack
wow, esta genial, muchas gracias :D

PD: aunque yo tambien opino que
KHC escribió:LoL los 0days chidos no se publican! Dejan de ser 0 days!

Re: (0day) Windows Xp sp3 BOOM (ms12_034)

Publicado: 07 Jun 2012, 17:12
por s7evin
noobhack escribió:wow, esta genial, muchas gracias :D

PD: aunque yo tambien opino que
KHC escribió:LoL los 0days chidos no se publican! Dejan de ser 0 days!
Efectivamente (según mi criterio), los 0day son aquellas vulnerabilidades/exploits que no han sido dadas a conocer, de ahí viene su nombre.
Y en cuanto a su utilidad... bueno, supongo que algún uso se le podría dar... jeje

Aún así, muchas gracias por el aporte!

Re: (0day) Windows Xp sp3 BOOM (ms12_034)

Publicado: 13 Jul 2012, 19:44
por NyxKazuya
Alguna para Windows 7 :D

Re: (0day) Windows Xp sp3 BOOM (ms12_034)

Publicado: 03 Sep 2012, 05:39
por mpepe
acabo de buscar, y 0day es cuando es desconocida por el fabricante y por la gente!! osea q este xploit ya no es 0day obviamente
buen aporte osni..
NyxKazuya si buscas encontras... yo habia visto una q era una vulnerabilidad q era para elevar privilegios
nunca la probe, pero debe de funcionar aca te dejo la web
[Enlace externo eliminado para invitados]
tenes q compilarla con VS2010

Re: (0day) Windows Xp sp3 BOOM (ms12_034)

Publicado: 09 Sep 2012, 15:45
por Pastillita
Borraron el file .