Забавная ошибка в Pirch
dl // 05.10.02 23:01
Pirch – IRC клиент для Microsoft Windows.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2002/10/10.html]
RusPirch - его русская версия.
Если в клиенте включена функция автосохранения приватов, то достаточно изменить свой ник
на "aux" (без кавычек) и отправить жертве приват, чтобы клиент завис, так как логи сохраняются в виде nick.txt.
Таким образом, эксплойт получается следующим:
/nick aux
/query victim Привет, что это у тебя за клиент?
Жертва либо завершит зависший процесс, либо будет ждать, пока он сам завершится :)
Решение:
Не использовать функцию автосохранения.
Уязвимые продукты: Pirch и RusPirch
Уязвимость: Aux bug
Разработчики программы: www.pirchat.com
Обнаруживший уязвимость: j0k3r [www.dhgroup.org]