Archief - De topics van lang geleden

Remote directory aanmaken

13-03-2008, 11:03 door Anoniem, 4 reacties
Ik heb ontdekt dat een ActiveX component het toestaat een directory aan te
maken op een (windows) systeem van een bezoeker van een website zonder
om bevesteging te vragen. Mijn vraag is of dat het aanmaken van een directory
kan leiden tot code execution.

Greetingz,
Jacco
Reacties (4)
13-03-2008, 11:19 door SirDice
Als die Active-X control het toestaat om een directory aan
te maken kun je je afvragen wat er nog meer mogelijk is.
Maar code execution is toch iets anders...
13-03-2008, 18:02 door Anoniem
SirDice, je hebt gelijkt, het ActiveX component download ook een file via een
webservice, maar ik ben liever lui dan moe; dan moet ik een webservice
maken om mijn POC af te maken.

Greetingz,
Jacco
14-03-2008, 10:47 door Anoniem
een POC om te bewijzen dat je hele ongezonde dingen kan doen met Active-
X? volgens mij is dat al een tijdje bekend.
14-03-2008, 11:23 door Bitwiper
Door Jacco
SirDice, je hebt gelijkt, het ActiveX component download ook een file via een webservice,
Oops
maar ik ben liever lui dan moe; dan moet ik een webservice maken om mijn POC af te maken.
Als deze van SOAP gebruik maakt, kun je met [url=http://www.soapui.org]soapUI[/url] snel een "MockService" bouwen en een [url=http://www.soapui.org/userguide/attachments.html#Inline_files]inline file[/url] laten retourneren.

SoapUI is een tool om webservices mee te testen. Het is opensource en wordt gemaakt door [url=http://www.eviware.com/]EviWare[/url] (zeker niet EviL!) die een meer uitgebreide Pro versie verkopen. SoapUI is sowieso een leuke tool om spelenderwijs te leren hoe technologien als xml, xsd, xpath soap, wsdl etc. in elkaar steken. SoapUI is gebaseerd op Java, dat zit erbij in inlusief alle benodige services zoals [url=http://jetty.mortbay.com/]Jetty webserver[/url] en [url=http://jakarta.apache.org/]Apache Jakarta[/url]. Scripten doe je in [url=http://groovy.codehaus.org/]Groovy[/url], een direct van Java afgeleide scripttaal (maar gewoon Java schrijven werkt ook).

PS Jacco, waarom maak je geen security.nl account aan? Dan hoef je niet op moderatie te wachten en kun je desgewenst correcties aanbrengen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.