انجمن تیم امنیتی ایران سایبر

JourneyMap 5.0.0RC2 Ultimate Edition - DoS (Resource Consumption)

شروع موضوع توسط Arshia danger ‏13/12/14 در انجمن PoC / DoS Exploits

  1. لطفا فایل های خود را جهت ماندگاری در انجمن اپلود کنید در صورت مشاهده لینک اپلود خروجی , تاپیک حذف خواهد شد .
    بستن اطلاعیه
بستن اطلاعیه


درود مهمان گرامي؛

مهمان گرامي، براي مشاهده تالار با امکانات کامل ميبايست از طريق ايــن ليـــنک ثبت نام کنيد .

حامی مسابقات و برگزار کننده دوره های پیشرفته ارزیابی امنیت برای سازمان ها فتح پرچم (CTF)
  1. Arshia danger

    وضعیت:
    Offline
    تاریخ عضویت:
    ‏23/11/14
    ارسال ها:
    0
    تشکر شده:
    1
    موفق باشید!
    PHP:
    # Exploit Title: JourneyMap Disk-space consumption exploit
    # Date: 23Nov2014
    # Exploit Author: CovertCodes
    # Vendor Homepage: http://journeymap.techbrew.net/
    # Software Link: http://journeymap.techbrew.net/download/
    # Version: 5.0.0RC2 Ultimate Edition
    # Tested on: Linux
     
     
      
    JourneyMap (http://journeymap.techbrew.net/) is a mapping mod for
    Minecraft.  It comes included with some modpacks, and is enabled by
    default in the popular Feed the Beast client.  JourneyMap opens a web
    server on the client which is configured to listen on port 8080.  When
    the client is running
    a remoteunauthenticated user can have
    JourneyMap save a screenshot of the game to the hard drive by accessing
    a specific URL
    consuming hard drive space.  Here's an example:
     
    #!/bin/bash
       while true;
         do
         curl -o /dev/null 192.168.1.1:8080/action?type=savemap&mapType=day
       done
     
       This works even when the client has paused the game (by pressing
    escape.)  We include mapType=day because the software should refuse to
    save a screenshot if the client user is underground, and the game is set
    on hardcore mode.
     
       Accessing the URL and triggering a screenshot will display a message
    on the client'
    s screenwhich may somewhat lessen the severity of this
    exploit
    .  Furtherit takes a long time to fill up disk using this
    technique
    .  JourneyMap allows depth and resolution to be specified in
    the URL 
    as wellthough a few simple tests showed no change despite
    altering these parameters
    .  If one were able to increase the depth and
    resolution of the imagethe drive would fill up faster.
     
       
    Tested with JourneyMap 5.0.0RC2 Ultimate Editionbut presumed to
    work on other versions 
    as well.
     
به انجمن تخصصی امنیت ایران سایبر خوش آمدید . برای مشاهده تمامی تالار ها و امکانات ثبت نام کنید .