Сейчас на форуме: r0lka, yashechka (+5 невидимых)

 eXeL@B —› Крэки, обсуждения —› Ошибка TCP\IP =) Гы-ы-ыы
Посл.ответ Сообщение


Ранг: 80.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 31 июля 2005 15:09 · Поправил: apple
· Личное сообщение · #1

1. Всвязи с найденной уязвимостью переполнения буфера протокола TCP/IP IPv4 стало возможным взломать (дефейснуть, defeace) почти любой сайт. Реальный процент - около 74%.

2. Поскольку уязвимость найдена в протоколе, версия ПО и операционной системы на сервере никакой роли не играет.

3. Поскольку программе требуется доступ к привелигированному порту, ее надо запускать из учетной записи "Администратор" или специально созданного пользователя с соответствующими привелегиями.

4. Эта публичная версия эксплоита полностью работоспособна. Единственное ограничение - Вы не можете менять текст страницы, устанавливаемой при дефейсе плюс к этому за одну сессию windows можно взламывать не более одного сайта. Работает только на Win2000.
Так можно разыгрывать ламеров.

Скачать http://runthes.ru/forum/attachment.php?attachmentid=77

ПОСЛЕ опробывания скачивайте исходник Скачать исходник http://runthes.ru/forum/attachment.php?attachmentid=76

-----
ring 0





Ранг: 66.7 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 31 июля 2005 15:57
· Личное сообщение · #2

Вау... супер... а когда такая же версия выйдет под XP? ;D



Ранг: 9.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 31 июля 2005 16:18 · Поправил: egor2fsys
· Личное сообщение · #3

касперских и докторов вебов на вас не напасешься :)



Ранг: 9.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 31 июля 2005 16:19
· Личное сообщение · #4

касперских и докторов вебов на вас не напасешься




Ранг: 80.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 31 июля 2005 16:31
· Личное сообщение · #5

Ну и приколисты Вы, Ребята. Я плакаль...

-----
ring 0




Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 31 июля 2005 16:41
· Личное сообщение · #6

apple пишет:
ПОСЛЕ опробывания скачивайте исходник


Гы, ну Вы Сэр и шутник =))))) исходником это можно условно назвать. Лучше бы и к серваку сорцы были, а то ковырять exe, что бы на XP заработал облом =(




Ранг: 80.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 31 июля 2005 16:51
· Личное сообщение · #7

Вуаля ~5kb

cabe_wserv.7z

-----
ring 0




Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 31 июля 2005 17:31 · Поправил: S_T_A_S_
· Личное сообщение · #8

[double]



Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 31 июля 2005 17:31
· Личное сообщение · #9

Работает это на XP SP2, проверил. Возможно, dnscache или другая какая служба отключена. И, кстати, был какой-то hotfix для SP2 решающий подобную проблему.

И ещё, если 2й раз запустить, то ошибку выдаёт.




Ранг: 66.7 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 31 июля 2005 18:42
· Личное сообщение · #10

S_T_A_S_ пишет:
Работает это на XP SP2


У меня тоже пошло на XP SP2. Но вот тока внутренний сайт (нашей сети) не взломал =(( .



Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 31 июля 2005 19:03
· Личное сообщение · #11

nitromaarek пишет:
Но вот тока внутренний сайт (нашей сети) не взломал =((


Ну дык это и значит, что не работает у тебя.
У меня всё круто, уже 5 сайтов задефейсил =)))))



Ранг: 22.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 31 июля 2005 19:24
· Личное сообщение · #12

Гы... Ребята... Ну не ведитесь на такой прикол... Как дети ей богу...



Ранг: 103.2 (ветеран)
Активность: 0.020
Статус: Участник
Нолик :)

Создано: 31 июля 2005 23:07 · Поправил: Zer0
· Личное сообщение · #13

бугага суппир эксплоит )



Ранг: 22.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 31 июля 2005 23:09
· Личное сообщение · #14

Ага. И прибей заодно процесс csrs.exe (не перепутай с csrss).
Этот "эксплоит" мне минут 10 смеха обеспечил



Ранг: 22.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 31 июля 2005 23:11
· Личное сообщение · #15

Самое веселое что вряд-ли кто-то из пробовавших обратил внимание на приписку:

.... 4. Эта публичная версия эксплоита полностью работоспособна. Единственное ограничение - Вы не можете менять текст страницы, устанавливаемой при дефейсе плюс к этому за одну сессию windows можно взламывать не более одного сайта. Работает только на Win2000.
Так можно разыгрывать ламеров.




Ранг: 80.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 31 июля 2005 23:37
· Личное сообщение · #16

Ага. И прибей заодно процесс csrs.exe (не перепутай с csrss).
СтОит в исходнике подправить на csrss.exe - и фиг ты его проиббешь диспетчером задач =)

-----
ring 0




Ранг: 22.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 31 июля 2005 23:39
· Личное сообщение · #17

Шутник




Ранг: 66.7 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 01 августа 2005 09:04
· Личное сообщение · #18

S_T_A_S_ пишет:
Ну дык это и значит, что не работает у тебя.


я имел ввиду, что под XP SP2 работает.



Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 01 августа 2005 10:09 · Поправил: S_T_A_S_
· Личное сообщение · #19

DeMiLiCH пишет:
Самое веселое что вряд-ли кто-то из пробовавших обратил внимание на приписку...


Конечно, читать же никто не умеет кроме тебя =)
http://runthes.ru/forum/showthread.php?t=111 http://runthes.ru/forum/showthread.php?t=111


 eXeL@B —› Крэки, обсуждения —› Ошибка TCP\IP =) Гы-ы-ыы
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати