Авторские статьи Xитрый взлом Xcontrol'а!

Discussion in 'Статьи' started by Xcontrol212, 4 Jul 2008.

  1. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    [Вступление]

    В последнии дни я начал интересоваться программами удаленного администрирования и как их взломать))):rolleyes:. Вот я начал изучать всякого рода программы(Radmin,VNC и т.д.).Как их ломать вы можете прочитать тут
    И тут я заинтеровался Xcontrol

    [Краткая характеристика Xcontrol]

    [​IMG]
    Перечислим основные возможности сервера X Control :

    [+]Поддержка 98/Me/2K/XP/2K3 систем.
    [+]Режим невидимости.
    [+]Получение содержимого экрана удалнного компьютера.
    [+]Управление клавиатурой и мышью.
    [+]Просмотр информации о удаленной системе.
    [+] Опрерации с процессами, окнами, службами.
    [+]Удаленный файл-менеджер.
    [+]Удаленный редактор реестра.
    [+]Возможность выполнять команды DOS'а, запускать консольные приложения.
    [+] Возможность завершения работы удаленного компьютера.
    [+] Подключение и отключение сетевых дисков.
    [+]Возможность поиска файлов на администрируемом компьютере, в сетевых русурсах(доступных администрируемому компьютеру).
    [+]Удаленная настройка и управление сервером.
    [+] Возможность запуска как системный сервис.
    [+] Использование ICMP.
    [+]ПРОГРАММА НЕ ТРЕБУЕТ ПАРОЛЯ:f_1468424:

    Xcontrol состоит из следущих компонентов:
    [​IMG]
    Рассмотрим же их:
    1)Plugins
    2)client
    3)server
    4)Net

    Нас интересуют только 2 и 3.
    Открываем:
    [​IMG]
    Нажимате правой кнопкой мышки и Нажимаем Добавить

    а вот фалй server надо отсылать жертве,затем вести его IP-адрес и затем придумываем всё,что хотим))):cool:
    Но мы это всё таки утомительно и занудно+она палиться((


    [Ломам]

    Тут погулив,я узнал,что когда xcontrol'ом заражён комп,то он открывает 18081 порт.Вы наверно догадались,что мы будеи делать..
    Вы правы,мы будем сканировать диапозон IP на открытость данного порта.
    Для взлома нам понадобятся следущие программы:
    1)Сам Xcontrol(скачать тут
    2)Сканер портов.Я взял Dfind(скачать можно тут{/url]

    Ну Xcontrol мы рассмотрели,разбираем Dfind.
    Dfind.-это многотопочный консольный сканер портов сканер портов.Кстати лучше всего с ним работать с дедика(у меня с домашнего ПК он не работает,т.к. провайдер блочит)
    Вот меню Dfind:
    [​IMG]
    Для удобства создаём батник:
    Code:
    dfind.exe -p 18081 127.9.0.1 127.190.0.1 
    pause
    Указываем любой диапозон и насканим:
    [​IMG]
    Результаты сохраняються в Dfind.txt
    [Итоги]

    Итоги мы убиваем сразу два зайца:
    • Нам никому не надо закидывать всякого рода файлов,а достаём более больше таких компов,среди которых могут быть дедики)))))
    • Мы наказываем скрипт-киддисов,которые троянат ламеров((
    • Можно самим над ламерами прикольнуться
     
    12 people like this.
  2. desTiny

    desTiny Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    1,006
    Likes Received:
    444
    Reputations:
    94
    По-моему, метод как раз таки сам похож на скрипт-киддинг..

    Орфография оставляет желать лучшего...

    Но, в целом, новичкам пойдёт.
     
  3. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    скажи,какой метод более "скрипт-кидическмй" если ты кидаешь пинча получешь отчёт или ты ревесишь пинч и сразу получаешь больше отчётов?
     
  4. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    оформи нормально статью и подправь орфографию.
    ценность статьи под сомнением.
    статьи с похожим смыслом встречались не раз в том числе и на ачате.
    общий смысл таков: сканим диапазон айпишников на предмет наличия открытого порта.
    и алгоритм действия тот же самый и для радмина и для хконтрола и для других программ похожих на них. имхо не стоит из за каждой такой программы создавать статью
    было бы хорошо если бы данный пост был в треде "добудем дедик."
     
  5. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    zythar,заметь в отличии от других программа xcontrol не требует пасса(в 90% их не ставят),т.е. можешь подконектиться к любомо компа,который заражён иксконторолом
     
  6. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    ну и что (*
    я хотел сказать что ненадо для каждой такой программы новый тред создавать.
    вот то что ты тут написал - ты с какой целью делаешь? добыть дедик, прально?
    вот я и говорю вместо того чтобы отдельный тред создавать опиши действия, преимущества этой программы в треде "Добудем дедик"
     
    1 person likes this.
  7. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    у можно сказать и не только дедик,ну и обычные ПК......
    есть идея создание программы типа vncmass
     
  8. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    Trojan Hunter
    webfile.ru/2066856
    Прога,сканирует диапозон айпи,на наличие откытых портов,открываемые троянами
     
  9. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    давай еще и по Trojan Hunter'у напиши отдельную статейку=)
     
  10. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    Идея,ы,можно реализовать программу как я говорил внцмасс и внцсканер с многотопочностью;-)
     
  11. c0rp$e

    c0rp$e Elder - Старейшина

    Joined:
    5 Dec 2003
    Messages:
    206
    Likes Received:
    37
    Reputations:
    -5
    а если потоки бегают от 200до 500
    а проценты не идут?
    dfind
     
  12. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    Значит вы поставили большой диапозон
     
  13. c0rp$e

    c0rp$e Elder - Старейшина

    Joined:
    5 Dec 2003
    Messages:
    206
    Likes Received:
    37
    Reputations:
    -5
    или
    wrong command line type Dfind -p
     
  14. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    вот к примеру вот этот диапазон багатый на открытый сабжевый порт 80.91.188.0-80.91.188.255
    ни к одному компу не коннектится.
    Почему?
     
  15. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    эту комманду надо выполнять из папки где у тебя находится dfind.. либо в консоли писать полный путь до dfind например так
    из того что порт открыт не следует чт там точно будет висеть xControl. вполне возможно что там висит еще что-нибудь.. отсюда и проблемы при коннекте
     
  16. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    я насканил айпишников 200+
    как проверить есть ли там хконтрол или как иг загрузить в эту прогу?
     
  17. c0rp$e

    c0rp$e Elder - Старейшина

    Joined:
    5 Dec 2003
    Messages:
    206
    Likes Received:
    37
    Reputations:
    -5
    она там и лежит. все в одной папке
     
  18. .dimoN.

    .dimoN. Elder - Старейшина

    Joined:
    8 Apr 2008
    Messages:
    76
    Likes Received:
    56
    Reputations:
    5
    Кто знает почему показывает 500 потоков? У меня винда пропатчена всего под 100
     
  19. Mo4x

    Mo4x VX-эпоха перемен

    Joined:
    18 Feb 2007
    Messages:
    369
    Likes Received:
    194
    Reputations:
    -21
    Если взять какой нить backdoor и просканировать его (port'ы)
    под которым был создан сервер backdoor'а то можно получить
    доступ к зараж-оным машинам :D .


    П.С хз если на этих портах делают серверы для backdoor'а но пробуйте :)

    PORT=3127 I-Worm.MyDoom, Novarg backdoor
    PORT=5001 Back Door Setup, Sockets de Troie
    PORT=5400 Backdoor.BackConstructor, Backdoor.BladeRunner
    PORT=9898 Worm.Win32.Sasser (Dabber Worm backdoor)
    PORT=9995 Worm.Win32.Sasser.c remote shell' />
    PORT=9996 Worm.Win32.Sasser.* сервер
    PORT=11117 TrojanProxy.Win32.Mitglieder.s (mail)
    PORT=21554 W32.GirlFriend.backdoor.135
    PORT=29104 Backdoor.Netrojan (NETrojan 1.0)
     
    #19 Mo4x, 6 Jul 2008
    Last edited: 6 Jul 2008
    1 person likes this.
  20. stalin

    stalin Member

    Joined:
    2 Oct 2007
    Messages:
    17
    Likes Received:
    23
    Reputations:
    0
    я уж думал тут будет 0дэй метод идентификации на сервере xcontrol'a в обход ввода пароля (там же так же как и в радмине пас почти все ставят)

    з.ы. непохек =\
     
    2 people like this.