Посл.ответ |
Сообщение |
Ранг: 80.5 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 31 июля 2005 15:09 · Поправил: apple · Личное сообщение · #1
1. Всвязи с найденной уязвимостью переполнения буфера протокола TCP/IP IPv4 стало возможным взломать (дефейснуть, defeace) почти любой сайт. Реальный процент - около 74%.
2. Поскольку уязвимость найдена в протоколе, версия ПО и операционной системы на сервере никакой роли не играет.
3. Поскольку программе требуется доступ к привелигированному порту, ее надо запускать из учетной записи "Администратор" или специально созданного пользователя с соответствующими привелегиями.
4. Эта публичная версия эксплоита полностью работоспособна. Единственное ограничение - Вы не можете менять текст страницы, устанавливаемой при дефейсе плюс к этому за одну сессию windows можно взламывать не более одного сайта. Работает только на Win2000.
Так можно разыгрывать ламеров.
Скачать http://runthes.ru/forum/attachment.php?attachmentid=77
ПОСЛЕ опробывания скачивайте исходник Скачать исходник http://runthes.ru/forum/attachment.php?attachmentid=76
----- ring 0 | Сообщение посчитали полезным: |
|
Ранг: 66.7 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 31 июля 2005 15:57 · Личное сообщение · #2
Вау... супер... а когда такая же версия выйдет под XP? ;D
| Сообщение посчитали полезным: |
Ранг: 9.1 (гость) Активность: 0=0 Статус: Участник
|
Создано: 31 июля 2005 16:18 · Поправил: egor2fsys · Личное сообщение · #3
касперских и докторов вебов на вас не напасешься :)
| Сообщение посчитали полезным: |
Ранг: 9.1 (гость) Активность: 0=0 Статус: Участник
|
Создано: 31 июля 2005 16:19 · Личное сообщение · #4
касперских и докторов вебов на вас не напасешься
| Сообщение посчитали полезным: |
Ранг: 80.5 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 31 июля 2005 16:31 · Личное сообщение · #5
Ну и приколисты Вы, Ребята. Я плакаль...
----- ring 0 | Сообщение посчитали полезным: |
Ранг: 163.7 (ветеран) Активность: 0.07↘0 Статус: Участник
|
Создано: 31 июля 2005 16:41 · Личное сообщение · #6
apple пишет:
ПОСЛЕ опробывания скачивайте исходник
Гы, ну Вы Сэр и шутник =))))) исходником это можно условно назвать. Лучше бы и к серваку сорцы были, а то ковырять exe, что бы на XP заработал облом =(
| Сообщение посчитали полезным: |
Ранг: 80.5 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 31 июля 2005 16:51 · Личное сообщение · #7
Вуаля ~5kb cabe_wserv.7z
----- ring 0 | Сообщение посчитали полезным: |
Ранг: 163.7 (ветеран) Активность: 0.07↘0 Статус: Участник
|
Создано: 31 июля 2005 17:31 · Поправил: S_T_A_S_ · Личное сообщение · #8
[double]
| Сообщение посчитали полезным: |
Ранг: 163.7 (ветеран) Активность: 0.07↘0 Статус: Участник
|
Создано: 31 июля 2005 17:31 · Личное сообщение · #9
Работает это на XP SP2, проверил. Возможно, dnscache или другая какая служба отключена. И, кстати, был какой-то hotfix для SP2 решающий подобную проблему.
И ещё, если 2й раз запустить, то ошибку выдаёт.
| Сообщение посчитали полезным: |
Ранг: 66.7 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 31 июля 2005 18:42 · Личное сообщение · #10
S_T_A_S_ пишет:
Работает это на XP SP2
У меня тоже пошло на XP SP2. Но вот тока внутренний сайт (нашей сети) не взломал =(( .
| Сообщение посчитали полезным: |
Ранг: 163.7 (ветеран) Активность: 0.07↘0 Статус: Участник
|
Создано: 31 июля 2005 19:03 · Личное сообщение · #11
nitromaarek пишет:
Но вот тока внутренний сайт (нашей сети) не взломал =((
Ну дык это и значит, что не работает у тебя.
У меня всё круто, уже 5 сайтов задефейсил =)))))
| Сообщение посчитали полезным: |
Ранг: 22.0 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 31 июля 2005 19:24 · Личное сообщение · #12
Гы... Ребята... Ну не ведитесь на такой прикол... Как дети ей богу...
| Сообщение посчитали полезным: |
Ранг: 103.2 (ветеран) Активность: 0.02↘0 Статус: Участник Нолик :)
|
Создано: 31 июля 2005 23:07 · Поправил: Zer0 · Личное сообщение · #13
бугага суппир эксплоит )
| Сообщение посчитали полезным: |
Ранг: 22.0 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 31 июля 2005 23:09 · Личное сообщение · #14
Ага. И прибей заодно процесс csrs.exe (не перепутай с csrss).
Этот "эксплоит" мне минут 10 смеха обеспечил
| Сообщение посчитали полезным: |
Ранг: 22.0 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 31 июля 2005 23:11 · Личное сообщение · #15
Самое веселое что вряд-ли кто-то из пробовавших обратил внимание на приписку:
.... 4. Эта публичная версия эксплоита полностью работоспособна. Единственное ограничение - Вы не можете менять текст страницы, устанавливаемой при дефейсе плюс к этому за одну сессию windows можно взламывать не более одного сайта. Работает только на Win2000.
Так можно разыгрывать ламеров.
| Сообщение посчитали полезным: |
Ранг: 80.5 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 31 июля 2005 23:37 · Личное сообщение · #16
Ага. И прибей заодно процесс csrs.exe (не перепутай с csrss).
СтОит в исходнике подправить на csrss.exe - и фиг ты его проиббешь диспетчером задач =)
----- ring 0 | Сообщение посчитали полезным: |
Ранг: 22.0 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 31 июля 2005 23:39 · Личное сообщение · #17
Шутник
| Сообщение посчитали полезным: |
Ранг: 66.7 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 01 августа 2005 09:04 · Личное сообщение · #18
S_T_A_S_ пишет:
Ну дык это и значит, что не работает у тебя.
я имел ввиду, что под XP SP2 работает.
| Сообщение посчитали полезным: |
Ранг: 163.7 (ветеран) Активность: 0.07↘0 Статус: Участник
|
Создано: 01 августа 2005 10:09 · Поправил: S_T_A_S_ · Личное сообщение · #19
DeMiLiCH пишет:
Самое веселое что вряд-ли кто-то из пробовавших обратил внимание на приписку...
Конечно, читать же никто не умеет кроме тебя =)
http://runthes.ru/forum/showthread.php?t=111 http://runthes.ru/forum/showthread.php?t=111
| Сообщение посчитали полезным: |