| Посл.ответ | 
Сообщение | 
  Ранг: 216.9 (наставник), 85thx Активность: 0.31↘0.15 Статус: Участник X-Literator 
 
 | 
Создано: 27 мая 2006 00:47   · Личное сообщение ·  #1 
Я хочу написать эксплойт... Поделитесь, может, кто писал??
 ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.  | Сообщение посчитали полезным:  | 
 | 
  Ранг: 467.7 (мудрец), 5thx Активность: 0.27↘0 Статус: Участник Иной :) 
 
 | 
Создано: 27 мая 2006 01:18 · Поправил: [HEX]   · Личное сообщение ·  #2 
А в чем собстно проблема то? Ошибок хватает, бери да пиши. Правда в ХР может и не прокатить выполнение шелла из-за DEPа, но при большом желание и умении можно и это обойти.
 www.securitylab.ru/vulnerability/source/262694.php
 www.securitylab.ru/vulnerability/261673.php
 www.securitylab.ru/vulnerability/204986.php
 www.securitylab.ru/poc/222100.php?phrase_id=39768
 ----- Computer Security Laboratory  | Сообщение посчитали полезным:  | 
  Ранг: 120.6 (ветеран) Активность: 0.09↘0 Статус: Участник rootkit developer 
 
 | 
Создано: 27 мая 2006 07:48   · Личное сообщение ·  #3 
На самом деле дыра присутствует только в winamp 5.06 (в версиях ниже и выше не наблюдал), и в виду этого она представляется совершенно бесполезной   
Держи мой вариант этого сплоита (вместе с сорцами), авось в чем нибудь поможет. Хотя дыра неактуальна, и этому сплоиту грош цена.   3b01_27.05.2006_CRACKLAB.rU.tgz - winamp_sploit.rar
 ----- Скажем дружно - нафиг нужно.  | Сообщение посчитали полезным:  | 
 Ранг: 19.9 (новичок) Активность: 0.02↘0 Статус: Участник 
 
 | 
Создано: 27 мая 2006 11:35   · Личное сообщение ·  #4 
Crawler пишет:
 в винампах ниже 5.08c
Вряд ли такие версии у кого-нибудь стоят.
 На дворе уже 5.22 ;)
   | Сообщение посчитали полезным:   | 
  Ранг: 467.7 (мудрец), 5thx Активность: 0.27↘0 Статус: Участник Иной :) 
 
 | 
Создано: 27 мая 2006 12:06   · Личное сообщение ·  #5 
Ms-Rem
Чем мои приведеные ссылки не нравяться?   
VEDROiD пишет:
 На дворе уже 5.22 ;) 
Не каждый человек помешан на апдейтах. Юзверов хватает таких которые поставили и забыли на год или два о софте. Им стандартного набора хватает.
 ----- Computer Security Laboratory  | Сообщение посчитали полезным:   | 
  Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник 
 
 | 
Создано: 27 мая 2006 12:27   · Личное сообщение ·  #6 
[HEX] пишет:
 Чем мои приведеные ссылки не нравяться? 
Подозреваю, что он их даже не смотрел =))
 Сплойет под только один билд действительно бесполезный.
   | Сообщение посчитали полезным:   | 
 Ранг: 12.9 (новичок) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 27 мая 2006 15:59   · Личное сообщение ·  #7 
VEDROiD пишет:
 На дворе уже 5.22 
У меня 2.8 и не собираюсь менять.
   | Сообщение посчитали полезным:   | 
  Ранг: 216.9 (наставник), 85thx Активность: 0.31↘0.15 Статус: Участник X-Literator 
 
 | 
Создано: 27 мая 2006 17:42   · Личное сообщение ·  #8 
Ara пишет: "Сплойет под только один билд действительно бесполезный."
 А ошибка во всех ранних версиях не одна и та же (buffer owerflow) ?
 ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.  | Сообщение посчитали полезным:  | 
  Ранг: 216.9 (наставник), 85thx Активность: 0.31↘0.15 Статус: Участник X-Literator 
 
 | 
Создано: 27 мая 2006 17:44   · Личное сообщение ·  #9 
И никому не нужно искать новые версии винампа, если они такие  же, как старые (для обычного пользователя).
 ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.  | Сообщение посчитали полезным:  | 
  Ранг: 216.9 (наставник), 85thx Активность: 0.31↘0.15 Статус: Участник X-Literator 
 
 | 
Создано: 30 мая 2006 12:13   · Личное сообщение ·  #10 
Ms-Rem пишет:
 На самом деле дыра присутствует только в winamp 5.06 (в версиях ниже и выше не наблюдал) 
Я лично видел эту дырку в 5.03
 ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.  | Сообщение посчитали полезным:   |