ms05-027 или SMB(Server Message Block)

Discussion in 'Безопасность и Анонимность' started by emas, 6 Mar 2006.

  1. emas

    emas Banned

    Joined:
    6 Feb 2006
    Messages:
    34
    Likes Received:
    1
    Reputations:
    -1
    подскажите где найти эксплоит для Удаленного выполнение команд (ms05-027)
    на 445 порту
     
    #1 emas, 6 Mar 2006
    Last edited: 6 Mar 2006
  2. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    на каком порту нашёл уязвимость?
    а вообще вот тут поройся http://milw0rm.com/remoteport.php
    может что найдёшь!
     
    #2 D1mOn, 6 Mar 2006
    Last edited: 6 Mar 2006
  3. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
  4. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
  5. donetsk

    donetsk Elder - Старейшина

    Joined:
    30 Jan 2006
    Messages:
    158
    Likes Received:
    14
    Reputations:
    2
    дернул _Lsa.exe он подключается, вроде как и сворачивается cmd :( потом по этому порту не получается по телнету подключиться, никак :(
    Есть хелп по _Lsa.exe ?
     
  6. Elekt

    Elekt Banned

    Joined:
    5 Dec 2005
    Messages:
    944
    Likes Received:
    427
    Reputations:
    508
    Ну, собственно, неудивительно, что не нашёл ms05-027.
    Я тоже помниться долго бороздил Гугл.

    Дело в том, что по началу под него эксплоита не было, а затем наконец-таки выпустили. Трудно найти исходник потому, что сам исходник известен не как (ms05-027), а как "Server Message Block (SMB)".

    На сайте milw0rm'a он точно был где-то в 135,139, 445 портах.

    А компилировать учись сам. Да поможет тебе C, C++ и gcc =]
     
  7. TSaM

    TSaM New Member

    Joined:
    13 Mar 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Server Message Block и nc.exe

    Помагите плз !
    Достал эксплоит на СМБ 445 порт откомпелировал запустил все работает! когда запускаю nc.exe после команды -l -p 6666 виснит и все.
    Что не так???
     
  8. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Я не понял что такое СМБ (может это мне с фрихи так размыто видиться) а вообще .....

    Я не помню точно от каких факторов зависит работа данного сплойта но на SP к примеру он не трёт по моему.... а вообще делаеш так

    1.Запускаеш сплойт вбил IP чела и версию ос прописал порт который должен открываться и всё всё должно сработать если нет юзай поиск по форуму я вылаживал здесь сплойт гдето для этих целей....
     
    _________________________
  9. Elekt

    Elekt Banned

    Joined:
    5 Dec 2005
    Messages:
    944
    Likes Received:
    427
    Reputations:
    508
    Он не виснет, он терпеливо ждёт соединения(бэк-коннекта) на 6666 порт твоей системы. Правда, я уж не помню, поддерживает ли SMB бэкконнект.
     
  10. TSaM

    TSaM New Member

    Joined:
    13 Mar 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    как тогда возможно перехватить контроли над комп
     
  11. DimaHbl4

    DimaHbl4 Elder - Старейшина

    Joined:
    9 May 2006
    Messages:
    234
    Likes Received:
    27
    Reputations:
    11
    ms05-027

    Люди скажите про уязвимость ms05-027 или её еще называют Microsoft Server Message Block (SMB). Дайте кто-нибудь сплоит на нее, или хотя бы расскажите где взять.....Если секретно пишите в личку жду. Любому кто поможет с этим вопросом воткну +. Заранее спасибо. Жду!

    Просьба в поиски не слать везде смотрел....
    Даже могу денег заплатить!!
     
    #11 DimaHbl4, 29 May 2006
    Last edited: 29 May 2006
  12. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    DOSер был на эту тему.... SMBdie вроде как называется...
     
    _________________________
  13. DimaHbl4

    DimaHbl4 Elder - Старейшина

    Joined:
    9 May 2006
    Messages:
    234
    Likes Received:
    27
    Reputations:
    11
    Этот досер на 139 порт и под ошибку MS02-045. А мне надо на 445, ms05-027.
     
  14. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
  15. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    DimaHbl4 попробуй ету прогу не знаю точно версия ошибки но работает на 445 порту есть возможность ддоса и шела

    скачать
     
  16. Elekt

    Elekt Banned

    Joined:
    5 Dec 2005
    Messages:
    944
    Likes Received:
    427
    Reputations:
    508
    А в поиск забить название темы слабо?
    Качаем проги. Не хулюганим =)
     
  17. DimaHbl4

    DimaHbl4 Elder - Старейшина

    Joined:
    9 May 2006
    Messages:
    234
    Likes Received:
    27
    Reputations:
    11
    2Elekt & Zitt
    Я скачал, эту прогу...Еще вчера, промблема в другом, там когда жмешь шелл и на 445 порт ставишь он пишет чтовсе ОК, вылез консоль и виснет на подключение. NetCat не перехватывает. А когда Досер тыкаю пишет что Атака....ОК, но ниче не происходит. Поисните че сделать....или....че я не так делаю.

    2toxa На хер мне заплатка?
     
  18. Elekt

    Elekt Banned

    Joined:
    5 Dec 2005
    Messages:
    944
    Likes Received:
    427
    Reputations:
    508
    Бывает такое.
    Иногда на дырявую винду ставят Оутпост. Эксплоит рботает, но ни биндпорта ни бэкконнекта сделать не выйдет.
    Не судьба.
     
  19. DimaHbl4

    DimaHbl4 Elder - Старейшина

    Joined:
    9 May 2006
    Messages:
    234
    Likes Received:
    27
    Reputations:
    11
    Странная тема, у этого типа фаервола нет.... А ты по этой теме нигде не видел мессаг? Или ссылочки подкинь.
     
  20. -=ka$at1k=-

    -=ka$at1k=- Elder - Старейшина

    Joined:
    17 Jun 2006
    Messages:
    42
    Likes Received:
    6
    Reputations:
    3
    Люди! как проникнуть на комп имея открытый 139 порт, 445 и 135 (запущена служба Dcom) + Sp1 ???знаю сплоиты есть, какие можете посоветовать?