Pagine

sabato 6 febbraio 2010

Code name "Aurora"

E' stato recentemente rilasciato l'exploit usato dagli hacker cinesi per sfurttare una falla presente in Internet Explorer 6, il suo nome in codice è "Aurora".




This video is for educational purposes only
Il video mostra come l'hacker avviando una sessione di Metasploit e scegliendo l'exploit ie_aurora, è in grado di avere sotto il proptio totale controllo il PC della vittima.

Nel video si nota come l'hacker scegliendo il suddetto exploit, inserendo l'IP e port number necessari al payload Meterpreter, può aprire un canale di tipo  reverse-TCP o anche detto Back Channel verso la propria macchina, e quando la vittima si connetterà con l URL http://172.17.20.194:8080/BYE il PC della vittima sarà soggiogato dell'hacker.

Su internet è presente anche una versione dell'exploit Aurora scritta in Python.

Nessun commento:

Posta un commento