ICQ6 User crashen (Format String Vulnerability)

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von B0B, 13. Februar 2008 .

  1. 17. Februar 2008
    AW: ICQ6 User crashen ^^

    habt ihr schon irgendwas rausgefunden ob das auch mit QIP geht??

    Wär geil
     
  2. 17. Februar 2008
    AW: ICQ6 User crashen ^^

    so es gibt neues!!!

    wenn man icq6 usern ne nachricht mit format strings sendet, hängt sich icq6 auch auf.
    probiers mal aus, habs grad mit qip gemacht:

    *zensiert* (ist net so gut, wenn das alle kennen ^^) => einen gibts: %010000000s

    wären beispielcodes, die ihr senden könntet - also bei mir hats wunderbar funktioniert ^^


    edit// wenn mans mit icq6 sendet, gehts nicht, da es anders formatiert wird!
     
  3. 17. Februar 2008
    AW: ICQ6 User crashen ^^

    ich hab eine frage. wenn man keinen inet explorer verwendet,geht des dann immer noch oder geht es dann nicht mehr?
    mfg sanni.s1
     
  4. 17. Februar 2008
    AW: ICQ6 User crashen ^^

    worauf bezieht sich das? auf den "trick" mit den tzers oder den neuen ?
     
  5. 17. Februar 2008
    AW: ICQ6 User crashen ^^

    auf das crashen mit den code den du im ersten post geschrieben hast!

    hab von meinen icq den code an einen geschickt der auch icq hat und nichts passiert


    hab mir gerade miranda runtergeladen und installiert ... so ein scheiß

    wenn ich mich in icq einloggen will kommt das hier:

    ICQ FATAL

    connection failed.
    your icq number or password was rejected(5).


    was heist das
     
  6. 17. Februar 2008
    AW: ICQ6 User crashen ^^


    wie gesagt: ICQ selber formatiert das ganze anders, deswegen muss man es mit einem anderen clienten schicken ich habs mit qip gemacht!



    edit//

    hab mal editiert, damit das nicht gleich jeder hat ^^
    einen code hab ich hier als beispiel, damit ich ihn als "meinen" identifizieren kann ^^: "%020000000d" (natürlich ohne die "")
     
  7. 17. Februar 2008
    AW: ICQ6 User crashen ^^

    also muss man es nicht unbedingt mit miranda machen?
    werds dann auch mal mit qip versuchen

    danke dir jedenfalls für diesen trick



    // geht immer noch nicht habs mit QIP versucht, aber klappt nicht =/
     
  8. 17. Februar 2008
    AW: ICQ6 User crashen ^^

    du meinst das mit den tzers? das musst du mit miranda machen - indem du tzers sendest!! keine nromale nachricht!

    der neue trick geht mit ner normalen nachricht
     
  9. 17. Februar 2008
    AW: ICQ6 User crashen ^^

    mm ok ... aber der neue trick (%010000000s) geht auch nicht ich hab ihn per qip geschickt aber nix passiert
     
  10. 17. Februar 2008
    AW: ICQ6 User crashen ^^

    also bei mir hats bisher bei allen (100%) geklappt !
    er muss eben auch icq6 haben!
     
  11. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    naja 3 klicks mehr oder weniger is doch auch egal oder ??

    naja

    aber ansonsten echt cool 4 mal getesten 4 mal funktioniert, wobei sich einer wider anmelden konnte. und der andere hats versucgt xD
     
  12. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    Fragen:

    a.) funktioniert das noch mit icq 6.1
    b.) funktioniert das auch mit icq2go und dem internetexplorer? müsste ja


    mfg
     
  13. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    es funktioniert mit der neusten icq6 (deutsch) version.
    sat1 und pro7 version hab ich nicht getestet, wäre nett, wenn das jemand macht...
    icq2go hab ich auch nicht getestet
     
  14. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    also das:

    %010000000s


    funzt eins a^^

    kann man da noch merh raus holen?

    Gruß Sypher
     
  15. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    bin am testen, wenns neue erkenntnisse gibt, werd ich melden ^^
    btw: kannst du es evtl. an den sat1 und pro7 editionen testen, oder eben an anderen als nur der normalen 6 ?
     
  16. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    also entweder bin ich zu blöd oder ich brauch ne brille obwohl ich die schon hab!
    ich find diese tzers einstellung nicht!
    ich brauch nur noch die einzustellen und dann bin ich ready!
    kann mir jmd helfen?
     
  17. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    5.1 geht net, Pro7 bzw sat1 geht auch net!
    icq2go geht auhc net, und bei manchen 6ern geths auch net!

    Gruß
     
  18. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    hey,

    wieso hast du das ediert?? würde den gerne wissen

    mfg
     
  19. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    das sind nur x-beliebige format strings... genau wie der eine der daneben steht.
    also ich habe auch en paar getestet... son speicher auslesen geht schonmal . was in den speicher reinschreiben sicher auch und was ja eigentlich lustig is, was in den zwischenspeicher reinzuhauen..müsste ja auch funktionieren....:>
     
  20. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    kannst du mal so ein paar strings zeigen?
    würd mich mal interessieren, wie zb du den speicher auslesen kannst?!
    Wie definiere ich so einen String?

    danke
     
  21. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    %s
    %d
    %n
    sind alles format strings
    genau wie %020000000s ...
     
  22. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    afaik wird dadurch ein gewisser speicher angesprochen...
     
  23. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    mhh funktioniert gut, hab ihr die speicheradresse mit n debugger rausbekommen oder war das eher zufall?
    MfG Road
     
  24. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    wie wir das rausbekommen haben werd ich ggf. später erklären...
    jetzt kommen erstmal die tests - hat schon jemand geschafft speicher zu schreiben ?^^
     
  25. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.