Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Windows XP Prof SP2 CMD.EXE-Buffer Overflow und DEP-Bypassing unter XP Prof SP2, 2k3 Server sowie W2k SP4

Mitglied: gnarff

gnarff (Level 2) - Jetzt verbinden

22.10.2006, aktualisiert 07.01.2009, 7453 Aufrufe, 3 Kommentare

Hier habe ich einen schicken Buffer Overflow gefunden, der zwar von der DEP geblockt wird;
Aber -die Data Execution Prevention [DEP] kann man allerdings aushebeln.

Die simple eingabe unter windows xp von:
C:\>%COMSPEC% /K "dir \\?\AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA

*[260 zeichen]

ergibt einen buffer overflow und die data execution prevetion [DEP] von windows meldet sich umgehend und verhindert die ausfuehrung.

[fehlerberichtigung: der buffer overrun betrifft nur windows xp sp2 und nicht wie in der alten ueberschrift irrtuemlich dargestellt 2k3 server und w2k, der DEP-Bypass Bug betrifft alle untenstehenden versionen.]

die DEP laesst sich von einem angreifer jedoch aushebeln.
das betrifft:

      • -Windows XP SP2

          • - Windows 2000 SP4

            • - Windows 2003 Server

            die DEP enthaelt einen bug, wonach es einem angreifer möglich ist, bis zu 1016 Bytes in beliebige Speicherbereiche zu schreiben und so einen DEP-BYPASS zu erzeugen.
            mir ist derzeit kein bugfix dafuer bekannt.
            wer einen bugfix kennt, bitte hier posten...

            es gibt jedoch eine zwischenloesung, um das problem in den griff zu bekommen, das 21 kb grosse tool:
            PTmsHORP von dem russischen MaxPatrol team.

            download und weitere infos unter:
            http://www.maxpatrol.com/ptmshorp.asp

            saludos
            gnarff
Mitglied: 27119
22.10.2006 um 16:11 Uhr
Solange es keinen Bugfix gibt, wäre es also eine gute Idee, einem Angreifer keinen Zugriff auf die cmd.exe zu gewähren. Hehe.
Bitte warten ..
Mitglied: gnarff
22.10.2006 um 16:30 Uhr
ja, genau, duno.
deswegen habe ich das PTmsHORP-Tool gepostet. damit kann man den DEP-BYPASS verhindern, bis onkel bill es geschafft hat einen patch anzubieten!
das verhindert allerdings nicht die anderen moeglichkeiten, die ein angreifer hat, auf cmd.exe von aussen zuzugreifen.
es muss ja nicht immer ein buffer overflow sein...
saludos
gnarff
Bitte warten ..
Mitglied: gnarff
23.10.2006 um 05:05 Uhr
um den thread komplett zu verhunzen..
ich hatte bei der ueberschrift gepatzt, sie irrtuemlicherweise direkt von meinen stichpunktartigen notizgewirr uebernommen;
das kommt davon, wenn man drei sachen gleichzeitig macht.
bitte um entschuldigung, falls ich fuer verwirrrung gesorgt haben sollte...

saludos
gnarff
Bitte warten ..
Ähnliche Inhalte
Outlook & Mail

Buffer Overflow Exeption (BEX)-Fehler bei Outlook2013

gelöst Frage von musicdanOutlook & Mail1 Kommentar

Hi, ich habe seit kurzem einen Fehler, sodass Outlook abstürzt, sobald ein Kalendereintrag getätigt wird. Win7 Pro / SP1 ...

Windows Netzwerk

Netzlaufwerke eines Win 2k3-Server in der Domäne unter Windows 7 Prof laaangsaam.

gelöst Frage von coltseaversWindows Netzwerk3 Kommentare

Hallo zusammen, in einer Domäne, angeführt von einem W2k3-Server wurde ein neuer Rechner mit Win7 Prof 64 bit hinzugefügt. ...

Windows Tools

Windows CMD.exe: Dateinamen um Verzeichnisnamen erweitern

gelöst Frage von Thea.RollerWindows Tools2 Kommentare

Hallo, wie kann ich im CMD Dateinamen um den Verzeichnisnamen erweitern? Ich habe Dateien in Unterverzeichnissen, deren Dateiname um ...

Microsoft

Windows 2000 SP4 vs XP ohne Service Pack für Labor PC

gelöst Frage von matze0004Microsoft11 Kommentare

Hallo zusammen, bei uns im Labor läuft eine alte Motorsteuerung unter Windows 2000 SP4 (bzgl. der Sicherheit: der PC ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 15 StundenWindows 103 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 18 StundenAdministrator.de Feedback14 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 1 TagHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 2 TagenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Server-Hardware
Welche Rolle spielt Design bei Enterprise IT Hardware?
Frage von ApolloXServer-Hardware17 Kommentare

Ich arbeite für einen internationalen Elektronikhersteller in der Forschung und meine Aufgabe ist es, Feedback von Nutzern in Hinsicht ...

Windows Netzwerk
WSUS4 und Windows 10 Updates automatisch installieren
Frage von sammy65Windows Netzwerk15 Kommentare

Hallo miteinander, ich habe mit einen neuen WSUS Server aufgesetzt Server 2016 darauf einen aktuellen WSUS. Grund, wir stellen ...

Speicherkarten
Vergessliche USB-Sticks?
Frage von hanheikSpeicherkarten14 Kommentare

Ich habe in den letzten Tagen 500 USB-Sticks mit Bilddateien bespielt. Obwohl ich die Dateien mit größter Sorgfalt kopiert ...

Hyper-V
Hyper-V mit altem XEON-Server. Was ist falsch?
Frage von LollipopHyper-V11 Kommentare

Hallo Bin etwas frustriert. Kleinbetrieb, ca. 15 PC's, 2 Stk. Server mit einigen virtuellen PC's für Fernwartung, VaultServer für ...