Video: Explotando WM Downloader Publicada por Epsilon en Artículos sobre seguridad, Herramientas Seguridad .
WM Downloader es un reproductor de Windows y un MP3 Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil descargar streaming de Windows y SHOUTcast Streams. Con este programa puedes descargar de manera muy sencilla todos tus podcast o videopodcast favoritos.

Sin embargo WM Downloader en su versión 3.0.0.9 presenta algunos fallos de seguridad considerables, así lo demuestra DouBle Zer0 Zer0, en un vídeo donde nos muestra como se puede explotar una vulnerabilidad de tipo “stack overflow” creando archivos m3u corruptos. A continuación el vídeo, y el exploit lo pueden visualizar desde acá.
Mas Información:
WM Downloader (.M3U File) Local Stack Overflow POC
Pagina Oficial del WM Downloader







Enero 31st, 2010 at 3:38 PM
Quería comentar que me hubiera gustado ver ese video, pero no lo hago porque Vimeo no quiere dar soporte OGG/Theora en la reproducción de videos.
http://gedece.blogspot.com/2010/01/el-boicot.html