Pruebas ejecutando ficheros en wii

Bueno, antes de nada presentarme, soy eb7bbb usuario de eol desde hace bastante tiempo, aunque no suelo postear mucho, dedico mas el tiempo leyendo, aunque si veo alguna manera de ayudar la intento compartir, bueno pues viendo como esta comenzando el tema de la wii yo q tengo una, he empezado a estudiarla y buscar los posibles agujeros de seguridad q pueda tener.
.- Una primera prueba q he hecho ha sido a traves del opera q tengo instalado en la wii, desde el cual he ejecutado un file 000.jpg (osea una foto). El opera viene bien capadito y no te permite salvar el fichero , pero si el fichero esta en un formati admisible si lo ejecuta directamente. El caso de la foto es muy sencillo y muy simple pero por si alguien lo quiere probar explicare como paso la foto del pc a ejecutarla desde la wii, yo he usado mi propio correo electronico, aunque hay muchas otras maneras de hacerlo( creando una pagina web etc,subir el fichero a un servidor de descarga , ...etc ).bueno usando mi correo me envio a mi propia direccion un fichero ya puede ser una foto como es mi caso u cualquier otro, despues me voy a la wii y me conecto al canal de internet, y me meto en mi correo electronico, y miro el correo q me envie a mi mismo desde el pc, lo sellecciono y ejecuto el fichero adjuntado obteniendo diferentes resultados segun el file enviado:

.-En el caso de una foto esta se visualiza correctamente aunque nada mas podemos hacer con ella ( aunque seria interesante si se pudiese probar el exploit del jpg como en la psp)..

.-En el caso de un fichero mp3 el opera nos envia un cartelito en el cual dice q el mpeg no es reconocido.

.-Con otros files el opera responde: "el formato de fichero aplication/octet-stream no es compatible"

.-Con el codigo html se ejecuta tambien, he creado un file html el cual he llamado prueba1.html lo he ejecutado como la foto usando el correo de hotmail desde el pc para cargar el fichero y despues accedo desde la wii y ejecuto el fichero adjunto q esta en el correo q me envio a mi propia direccion.

.-Otra cosa a añadir seria intentar crear un ftp y ver si podemos acceder desde la wii, para poder ejecutar mas de un fichero, de este modo no seria necesario el uso del correo electronico, seguiremos haciendo pruebas.

Si encuentro algo mas o alguien tiene alguna otra aportación se agradecería.

si hay alguna equivocacion en lo escrito anteriormente se agradece la correccion,
espero poder colaborar en los estudios de esta nueva consola, un saludo.

PD:he reeditado para añadir mas pruebas realizadas con la wii.
yo hice una prueba, realizando los mismos pasos pero esta vez adjuntando un archivo flash se podia abrir y jugar con el -era un juego-, pero no se podia guardar.Por ahora lo k esta en internet es accesible y ejecutable, pero no almacenable.
saludos ilas,


lo interesante esta en q el almacen no nos es necesario ahora mismo en la wii, ten en cuenta q por medio del navegador podemos podemos acceder a cualquier fichero q este en el pc,q quiere decir esto, pues es muy simple, podemos tener un fichero en nuestro pc y quizas 10 files con los mejores juegos flash de la red y cargarlos en la wii cuando queramos...
habeis probado a renombrar un .exe a .jpg, a ver que hace?? o a insertar un .exe en un .jpg para que se ejecute cuando se habre la imagen?? son tambien otras vias para posibles agujeros de seguridad.

agur!!!
kanuteiro escribió:habeis probado a renombrar un .exe a .jpg, a ver que hace?? o a insertar un .exe en un .jpg para que se ejecute cuando se habre la imagen?? son tambien otras vias para posibles agujeros de seguridad.

agur!!!
Esto es un chiste ?? por qe yo me esoty partiendo !! XDDDDDDDDDD
PiratePila está baneado por "crearse clones para trollear"
Sertinell escribió:Esto es un chiste ?? por qe yo me esoty partiendo !! XDDDDDDDDDD


No hay que reirse tampoco.

Las ideas mas estramboticas són a veces las mejores.

Aunque lo que ha dicho kanuteiro no tiene ni pies ni cabeza... xD !
Usa el motor de Opera9, así que buscad fallos que hayan aparecido en las versiones de PC...
kanuteiro escribió:habeis probado a renombrar un .exe a .jpg, a ver que hace?? o a insertar un .exe en un .jpg para que se ejecute cuando se habre la imagen?? son tambien otras vias para posibles agujeros de seguridad.

agur!!!


EL problema del exe que comentas es que es un ejecutable para Intel x86 (pentium etc) el procesador de la wii es Risc , PowerPC el codigo es incompatible, por lo mismo que no van los programas del mac en el pc y viceversa, esto es un mal menor pero solo renombrando no vale
porque el jpg tiene un formato, si no se encuentra el formato el programita que lee la imagen dara un error y dira formato incompatible.

;)
Alfalover escribió:
EL problema del exe que comentas es que es un ejecutable para Intel x86 (pentium etc) el procesador de la wii es Risc , PowerPC el codigo es incompatible, por lo mismo que no van los programas del mac en el pc y viceversa, esto es un mal menor pero solo renombrando no vale
porque el jpg tiene un formato, si no se encuentra el formato el programita que lee la imagen dara un error y dira formato incompatible.

;)


Y aunque fuera el mismo hardware los .exe solo van en Windows y sistemas con "emulación" de la API de éste como el Wine.
Bueno pues continuando con las pruebas realizadas, estas ya centradas en files .html desde el cual se puede ejecutar codigo, paso a comentar lo obtenido con un pequeño codigo ejecutado en wii, aunque pueda parecer una tonteria nos indica algunos datos interesantes, y ademas el q quiera tambien lo puede comprobar en su wii.


el pequeño codigo html es el siguiente:


<



-este codigo ejecutado en wii responde en pantalla lo siguiente:


<9.00 (Nintendo Wii; U; ;1309-9;es-es

------------------------------------------------------------

ahora voy a poner un ejemplo comparativo del resultado obtenido ejecutando el codigo en el pc:


<9.10 (Windows NT 5.1; U; es-es)




*Del cual parece deducirse q la version de opera q se usa en la wii es la 9.0.

saludos.




PD:edito para añadir el link donde he encontrado el javascript para el q quiera comprobarlo directamente desde la wii.

http://www.hackpr.net/javas/java2000.html
"ejecutar"....... me temo que esta no es la palabra adecuada.

ESpero que nadie piense que "camuflando" un Windows PE Executable File con * extensión va a "ejecutar" el Opera algo, por dios.

Y NO, un ELF TAMPOCO va a funcionar. Ni siquiera PPC.

SI de caso, buscamos errores en la programación del lector de JPEGs que por ejemplo, nos permitan sobreescribir memoria de la Wii y ejecutar código máquina PPC en estado puro.
me parece muy interesante las pruevas que haces y te animo a que sigas intentando cosas ya que a mi entre que no se y entre que me da miedo,me da palo
ebesito escribió:Bueno pues continuando con las pruebas realizadas, estas ya centradas en files .html desde el cual se puede ejecutar codigo, paso a comentar lo obtenido con un pequeño codigo malicioso ejecutado en wii, aunque pueda parecer una tonteria nos indica algunos datos interesantes, y ademas el q quiera tambien lo puede comprobar en su wii.


el pequeño codigo html es el siguiente:


<



-este codigo ejecutado en wii responde en pantalla lo siguiente:


<9.00 (Nintendo Wii; U; ;1309-9;es-es

------------------------------------------------------------

ahora voy a poner un ejemplo comparativo del resultado obtenido ejecutando el codigo en el pc:


<9.10 (Windows NT 5.1; U; es-es)




*Del cual parece deducirse q la version de opera q se usa en la wii es la 9.0.

saludos.




PD:edito para añadir el link donde he encontrado el javascript para el q quiera comprobarlo directamente desde la wii.

http://www.hackpr.net/javas/java2000.html


Eso de malicioso tiene poco.... por no decir que no tiene nada.. cualquier web con un sistema de estadisticas le manda a su navegador esa instrucción.. ¿Son entonces practicamente todas las webs maliciosas para nuestro PC?....
-tal vez me haya expresado mal, quizas la palabra correcta sea pequeños programitas en javascript, pido disculpas,corregire lo puesto anteriormente...

Aunque al caso creo q lo interesante son las pruebas y no el modo de como se expresan...Como dije antes al principio se aceptan sugerencias y criticas constructivas, hay mucho codigo en javascript q mirar y probar..
14 respuestas