Ayer anunciábamos que se había descubierto una grave vulnerabilidad en Java para la que aun no existe parche,pues bueno, hoy con más tiempo les quiero dejar con el Módulo para Metasploit del cual ya pueden gozar actualizando MSF, que aprovecha el fallo para obtener una sesión Meterpreter que ha sido probado con éxito en los siguientes entornos:
- Mozilla Firefox en Ubuntu Linux 10.04
- Internet Explorer / Mozilla Firefox / Chrome en Windows XP
- Internet Explorer / Mozilla Firefox en Windows Vista
- Internet Explorer / Mozilla Firefox en Windows 7
- Safari en OS X 10.7.4
Aquí les dejo el vídeo demostrativo:
Además los dejo con código fuente del POC:
Está demás decir que tengan cuidado ya que Oracle aun no saca un parche y solo queda hacer caso a los chicos de SecurityByDefault donde nos enseñan Cómo deshabilitar Java en todos los navegadores para prevenir.
[+] Salu2
0 Notaciones:
Publicar un comentario