Статьи Делаем простой ротатор эксплоитов (или Metasploit Framework часть 6)

Discussion in 'Статьи' started by -=lebed=-, 2 Apr 2007.

  1. fediko

    fediko New Member

    Joined:
    3 Feb 2006
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Спасибо.Ясно...Я просто думал есть другие способы...Я делал немногоподругому.Генерил начинку через вэбпанель далее ее заменял в исходниках на С++...Впринципе геморнее...
     
  2. sslav

    sslav New Member

    Joined:
    13 Feb 2007
    Messages:
    6
    Likes Received:
    2
    Reputations:
    0
    а продолжение когда будет ? :)
     
  3. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Когда коллекция сплоитов под браузеры наберётся приличная... по срокам осень, зима...
    В принципе сам ротатор готов, только нужны сплоиты, посвежее ;)
     
    1 person likes this.
  4. sslav

    sslav New Member

    Joined:
    13 Feb 2007
    Messages:
    6
    Likes Received:
    2
    Reputations:
    0
    я к тому что было б не плохо замкнуть логическую цепочку
    и вставить хоть 1 сплоит для примера :)
     
  5. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Да можно вставить, а чей он будет (какую полезную нагрузку нести и на кого работать?) просто к примеру запускать калькулятор? Надо генерить для себя это дело: сплоит+ нужная начинка (с параметрами).
     
  6. sslav

    sslav New Member

    Joined:
    13 Feb 2007
    Messages:
    6
    Likes Received:
    2
    Reputations:
    0
    да не важно.. можно взять, к примеру, тот же VML с начинкой Download and Execute и запускать тот же калькулятор, важен сам принцип создания...
    интересно было бы еще рассмотреть и остальные начинки из категории Download and Execute
     
    1 person likes this.
  7. onikishov

    onikishov Elder - Старейшина

    Joined:
    25 Mar 2007
    Messages:
    142
    Likes Received:
    74
    Reputations:
    0
    Что насчет взлома по локалке? По моей ссылке зашли примерно 20 пользователей и был взломан только один и то, тот который уже был поломан ms04011 эксплоитом. Толку тогда от него? Уже тогда лучше тупо кидать ссылку на троя или радмина.
     
  8. Ar3s

    Ar3s Banned

    Joined:
    4 May 2005
    Messages:
    86
    Likes Received:
    14
    Reputations:
    5
    зачем калькулятор?
    Со всех сплоитов нам в итоге нужно запустить 2 файла.
    1. Для виндов (допустим пинч)
    2. Для никсов (мысли отсутствуют)

    т.е. ложим на серваке два файла file1.exe и File2.bin
    А в сплоитах нужно просто добавить определение url-а на котором они лежат и затем прибавить к урлу номер нужного файла. Так будет оптимально. И никому не придется пересобирать сплоиты "под себя"
     
  9. D1ma

    D1ma New Member

    Joined:
    10 May 2005
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    мм. Вышла уже версия 3.1. Ar3s покажи плз пример download and Execution.
     
  10. satana8920

    satana8920 Палач Античата

    Joined:
    22 Sep 2006
    Messages:
    396
    Likes Received:
    138
    Reputations:
    6
    Сори за апп старой темы (не ставьте плизз минусов это важно)
    как в сплойтах еси например один не сработал сплойт что б заускался второй итд???
     
  11. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Для ротации вредоносных html страниц со сплоитами вот тут код: https://forum.antichat.ru/showpost.php?p=334401&postcount=16
     
    1 person likes this.
  12. mark2

    mark2 New Member

    Joined:
    29 Apr 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    ротация мобильных устройств

    :cool: уже 2012 год
    интересно. решение для использования мобильного траффика. определение параметров мобильных устройств можно посмотреть на сайте китайского браузера ucweb.com
    еще прошу реализовать уязвимость Kies Samsung.
    алгоритм следующий: юзер, с установленным Kies загружать скрытно дополнения для его смартфонов.
    русские и китайцы братья навек!!!!
     
  13. Mobile

    Mobile Elder - Старейшина

    Joined:
    18 Feb 2006
    Messages:
    1,089
    Likes Received:
    820
    Reputations:
    324
    Предупреждаю, соблюдаем правила раздела. Набивать посты запрещено, текст по типу - "Хорошая статья, лови +" это нарушение. Игнорирование этого предупреждения - бан от 3 дней.
     
  14. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Мобилка, ты не в том положении, чтоб тыкать правилами, самое главное нарушение это оффтоп, что и имеет место...
    P.S. Как хекать мобилы сплоентами мну тоже интересно так что пост по теме в отличие от твоего...
    P.P.S. Ну канешна Я могу смекнуть что это правАкция, Хеката в теме - она поймёт... :D Ну а ваще конечно хочется былого веселья, а то скушна как-то...очень... :(
     
  15. Vengeance

    Vengeance New Member

    Joined:
    16 Nov 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    http://zalil.ru/33898228