diferencia en el exploit de maTiaZ y el chikhen de dave?

Moderadores: Kravenbcn, largeroliker, fidelcastro, cerealkiller, pspCaracas, dark_sasuke, m0skit0, LnD, ka69, zacky06

Responder
Avatar de Usuario
klos719
Enteradillo
Enteradillo
Mensajes: 36
Registrado: 08 Oct 2009, 04:08

diferencia en el exploit de maTiaZ y el chikhen de dave?

Mensaje por klos719 »

olaa
pues esta duda la tengo desde ase ya tiempo

sabia que el exploit de matiaZ era en modo usario y el chickhen de davee es en modo kernel pero...

como fue que se pudo pasar un expliot de user a kernel? o k onda?

solo se modifico la imagen tiif y el h.bin o como?
he buscado y nada...
todos dicen.. el exploit de matiaZ es user y el de davee kernel pero por que? y como?...si no estan basados en lo mismo?

esto es muy confuso :geek:

perdonen pero soy muy inquieto y cuando hay algo quiero saber el porque...jeje
tengo nesesidad de saber xD ;) :triangulo:


grax :oki:


:mrgreen:
El mayor error que puedes cometer es el no tratar de solucionar los que ya cometiste U.U

Avatar de Usuario
Rossen
Habitual
Habitual
Mensajes: 471
Registrado: 03 Sep 2009, 21:58
PSN ID: Rossenn
Ubicación: :)

Re: diferencia en el exploit de maTiaZ y el chikhen de dave?

Mensaje por Rossen »

Pues que el Xploit de matiaz sirve para las psp 3000 con placa maldita y el chikHen se enfoca mas a el resto de consolas no?
en realdidad como no útilizo estas cosas no me entero muy bien xD

Avatar de Usuario
dark_sasuke
Moderador Global
Moderador Global
Mensajes: 3380
Registrado: 03 Sep 2009, 02:13
Twitter: D4rkyt0

Re: diferencia en el exploit de maTiaZ y el chikhen de dave?

Mensaje por dark_sasuke »

aer aer aclaremos, el chickhen utiliza un exploit en modo kernel y el exploit de matiaz, los utiliza los dos, y no es que se paso el xploit de user a kernel son xploit diferentes, bueno hasta ahi te respondo yo que en lo otro no tengo conocimiento
Imagen

Avatar de Usuario
m0skit0
Administrador
Administrador
Mensajes: 5585
Registrado: 03 Sep 2009, 09:35
Ubicación: 0xdeadbeef

Re: diferencia en el exploit de maTiaZ y el chikhen de dave?

Mensaje por m0skit0 »

klos719 escribió:sabia que el exploit de matiaZ era en modo usario y el chickhen de davee es en modo kernel pero...

Efectivamente.

klos719 escribió:como fue que se pudo pasar un expliot de user a kernel?
klos719 escribió:solo se modifico la imagen tiif y el h.bin o como?
klos719 escribió:esto es muy confuso :geek:

Creo que te resulta confuso porque no entiendes bien qué es un exploit ni qué es el modo usuario y el modo kernel. A ver si te consigo aclarar algo sin meterme en detalles técnicos:

Suponte que queremos atracar un banco (la PSP) y que tenemos dos infiltrados dentro del banco: uno en la atención al cliente (exploit TIFF), que llamaremos A, y otro en la dirección del banco (exploit kernel), que llamaremos B. Pero no tenemos manera alguna de comunicarnos con ellos. Así que la primera tarea es comunicarnos con el infiltrado A. Para ello usamos la vulnerabilidad en la librería TIFF. Pero el infiltrado A como comprenderás no tiene acceso a las claves de la caja fuerte ni nada por el estilo, así que toca ponerse en contacto con el otro infiltrado B, que ya sí puede conseguir cualquier cosa que le pidamos. Entonces usando al infiltrado A contactamos con el B (usando en este caso la vulnerabilidad kernel) y ya tenemos acceso a todos los lugares del banco y el atraco es posible.

Hablando más técnicamente, en la imagen TIFF se esconde lo que en vulnerabilidades se llama un huevo (egg), que es el código que se ejecuta al resolverse el expoit de forma correcta, cuyo único objetivo en este caso es cargar en memoria y ejecutar otro fichero que en este caso es h.bin, que en realidad es el código del exploit kernel de Davee. Es decir, es una escalada de privilegios: primero aprovechamos una vulnerabilidad en la librería TIFF para poder ejecutar código en modo usuario, y mediante este código podemos explotar una vulnerabilidad modo kernel y ya hacernos con el control total del sistema.

Para detalles más técnicos, ver aquí para el exploit TIFF y aquí para el ChickHEN.
Imagen

Avatar de Usuario
mvisions
Enteradillo
Enteradillo
Mensajes: 70
Registrado: 26 Oct 2009, 09:55

Re: diferencia en el exploit de maTiaZ y el chikhen de dave?

Mensaje por mvisions »

valla atencion al usuario que das moskito me sorprendes dia a dia , eres atento e intentas facilitar las cosas a los usuarios dependiendo del nivel de comprension y conocimientos , enhorawena sigue asi porque eres un ejemplo a lo que todos buscan en internet , independientemente de tus conocimientos , enhorawena

arisma
Habitual
Habitual
Mensajes: 497
Registrado: 18 Sep 2009, 08:41

Re: diferencia en el exploit de maTiaZ y el chikhen de dave?

Mensaje por arisma »

Ahí te queria ver. :oki:

Avatar de Usuario
m0skit0
Administrador
Administrador
Mensajes: 5585
Registrado: 03 Sep 2009, 09:35
Ubicación: 0xdeadbeef

Re: diferencia en el exploit de maTiaZ y el chikhen de dave?

Mensaje por m0skit0 »

Muchas gracias chicos :D
Imagen

Avatar de Usuario
klos719
Enteradillo
Enteradillo
Mensajes: 36
Registrado: 08 Oct 2009, 04:08

Re: diferencia en el exploit de maTiaZ y el chikhen de dave?

Mensaje por klos719 »

mmm

jeje si se k es unn exploit jeje

bueno aver si entendi bien

el tiff de matiaZ lo usamos para cargar el h.bin no? k es el exploit en modo nucleo(kernel) osea como un puente

xk no podemos acceder directamente al exploit en kernel...sino que primero cargamos el h.bin que contiene el exploit en kernel con el exploit en usuario
no?

osea el tiff carga el h.bin


no?
El mayor error que puedes cometer es el no tratar de solucionar los que ya cometiste U.U

Avatar de Usuario
m0skit0
Administrador
Administrador
Mensajes: 5585
Registrado: 03 Sep 2009, 09:35
Ubicación: 0xdeadbeef

Re: diferencia en el exploit de maTiaZ y el chikhen de dave?

Mensaje por m0skit0 »

Efestibiuonder
Imagen

Responder