icq 6 dos exploit

Discussion in 'Skype, IRC, ICQ, Jabber и другие IM' started by %00, 29 Jun 2008.

Thread Status:
Not open for further replies.
  1. %00

    %00 Member

    Joined:
    6 May 2008
    Messages:
    2
    Likes Received:
    28
    Reputations:
    5
    icq 6 dos exploit

    Сплоит вешает icq6, если юзер завершит процесс и сного зайдет под uin через icq6, то клиент сново повиснет...
    http://ifolder.ru/7154437
    пасс 123
    чтобы сплоит работал нужно быть в списке контактов жертвы
    p.s могу добавить запрос авторизации если нужно...
     
    #1 %00, 29 Jun 2008
    Last edited: 29 Jun 2008
    3 people like this.
  2. m0nsieur

    m0nsieur Elder - Старейшина

    Joined:
    8 Apr 2008
    Messages:
    223
    Likes Received:
    69
    Reputations:
    10
    Насколько я понял ты большую строку отправляешь т.е. я могу так же отправить ее через свой Im клиент, поправь если не так.
     
  3. %00

    %00 Member

    Joined:
    6 May 2008
    Messages:
    2
    Likes Received:
    28
    Reputations:
    5
    в основном клиенты блокируют кол-во символов > 7777
    но через самописные пожалуйста, я искал bof, bof нашел но еще и это
    p.s. все так но строка должна быть опр длины, и не с каждого клиента можно отправить
     
    #3 %00, 1 Jul 2008
    Last edited: 1 Jul 2008
    1 person likes this.
  4. zloy_admin

    zloy_admin Elder - Старейшина

    Joined:
    4 Jan 2008
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    странно. что-то не сработало
     
  5. %00

    %00 Member

    Joined:
    6 May 2008
    Messages:
    2
    Likes Received:
    28
    Reputations:
    5
    чтобы сплоит работал нужно быть в списке контактов жертвы, клиент точно icq6?
    p.m me
     
    #5 %00, 1 Jul 2008
    Last edited: 1 Jul 2008
  6. zloy_admin

    zloy_admin Elder - Старейшина

    Joined:
    4 Jan 2008
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    Клиент точно в списке. А вот клиент хз. Но идентифицируется как раз как ICQ6.

    Буду пробовать еще на других
     
  7. _nic

    _nic Elder - Старейшина

    Joined:
    5 May 2006
    Messages:
    651
    Likes Received:
    54
    Reputations:
    3
    Никто не знает как можно поюзать этот http://www.securitylab.ru/vulnerability/347732.php баг?Там есть сцылка на какой то немецкий сайт ,но я нечерта на немецком не шпрехаю :(
     
  8. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    _nic
    он раньше работал щас не знаю
    просто отправь жертве сообщение
    %020000000s
    и клиент повиснет
     
  9. MVadim

    MVadim Elder - Старейшина

    Joined:
    6 Oct 2007
    Messages:
    397
    Likes Received:
    164
    Reputations:
    9
    вышел какой-то патч закрывающий эту дыру, хотя у многих нету его
     
Thread Status:
Not open for further replies.