Уязвимость netapi32.dll MS08-067

Discussion in 'Безопасность и Анонимность' started by roleg, 25 Oct 2008.

  1. bvvv

    bvvv New Member

    Joined:
    30 Apr 2008
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Перезалейте сплоит на рапиде
    А то не качается...
     
  2. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    Mnogo gde proboval vezde

    [*] Started bind handler
    [-] Exploit failed: The connection timed out (****:445).
     
    #62 cardons, 19 Nov 2008
    Last edited: 19 Nov 2008
  3. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    тоже большая просьба перезалить сплоит на рапиду а то удалили его
     
  4. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    чтоб не удаляли залейте сюда...
    http://d.lsass.us/
     
  5. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    Вот держите http://rapidshare.com/files/166097531/ms08_067_netapi.rb.html
     
  6. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    можно для windows платформ залить куда нибудь
     
  7. roleg

    roleg Banned

    Joined:
    27 Mar 2008
    Messages:
    48
    Likes Received:
    47
    Reputations:
    0
    Вот уже и MSF 3.2 вышла полная, качаем по выбору Windows, Linux. Внутри рабочий и полный сплоит. Все виндовсы на автомате ломаются :)
     
  8. n0153r

    n0153r Elder - Старейшина

    Joined:
    19 Jun 2007
    Messages:
    260
    Likes Received:
    92
    Reputations:
    11
    как юзать ?
    У меня есть винда на которой сплоит не работает.
    Сделал все по инструкции.

    получил :

    $ msfpescan -j esi acgenral.dll

    $ msfpescan -r "\x6A\x04\x8D\x45\x08\x50\x6A\x22\x6A\xFF" acgenral.dll
    Что делать дальше ?
     
  9. hakep

    hakep New Member

    Joined:
    3 Dec 2008
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    С помощью вышеуказанной уязвимостью завел юзера на машине друга, но в группу "АДМИНИСТРОТОРЫ" добавить не получается - кодировка не позволяет. Нельзя ли как нибудь это сделать? Хотя бы натолкните на мысль (кодировку пробовал менять). И вообще возможно ли это?
     
  10. hakep

    hakep New Member

    Joined:
    3 Dec 2008
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Господа, не могли бы объяснить новичку, как этим пользоваться? http://takeworld.blogspot.com/2008/11/metasploit-framework-2.html
    И поможет ли это?
     
  11. zeonx

    zeonx Banned

    Joined:
    8 Dec 2008
    Messages:
    27
    Likes Received:
    6
    Reputations:
    0
    Лучше закачай радмин и не парься, а если хочешь поменять кодировку пробуй chcp 1251, а птом штирлицом расшифровывай
     
  12. GeForce7

    GeForce7 New Member

    Joined:
    8 Dec 2008
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Это работает в Метасплойте под линух, если через patch не рабоатет, отрывай указанные файлы
    ib/rex/ui/interactive.rb
    lib/rex/ui/text/dispatcher_shell.rb

    добавь и замени нужные строки, "-" означает удалить строку, + та строка который нада заменить её, у меня это сработало, по русски стали отображаться файлы, но в некоторых случаях. например ipconfig /all руский сёоавно не отображается правильно, но это не принципиально главное шо файлы стали норм. А да это работает тока в линухе в обычной консоле
     
  13. m-Xacker

    m-Xacker Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    111
    Likes Received:
    10
    Reputations:
    0
    Народ приз залейте в файлообменик framework-3.2.exe а то сайт не пашет для скачки
    http://spool.metasploit.com/releases/framework-3.2.exe
    :(
     
  14. m-Xacker

    m-Xacker Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    111
    Likes Received:
    10
    Reputations:
    0
    Кто знает что это такое может быть, работаю через shel_tcp поднимаю командуню строку, вижу уязвимый комп приконектился, открываю окошко а там нечего нет и комп с уязвимостью автоматически уходит в дисконект.... ???


    И ещё хотел спросить, кто может подскажет можно ли через фаер как нето этой уязвимостью воспользоваться, а то похоже строенный фаер отрубает когда провожу атаку на комп.
     
  15. _PARAZIT_

    _PARAZIT_ New Member

    Joined:
    2 Oct 2007
    Messages:
    29
    Likes Received:
    2
    Reputations:
    0
    народ подскажите как этими чудесами пользоваться.....(тем что не MSF)
    - я скачал сканер уязвимостей (ссылка была выше), посканил нашел с десяток уязвимых машин....
    - запустил эксплоит: "ms08-067 xxx.xxx.xxx.xxx"
    пишет: SMB connect OK!
    Send payload Over!
    - дальше че делать? пытался телнетом на 4444 порт удаленной машины приконектицца - нифига не работает.....
    в чем дело (кроме синдрома кривых ручек)?????
     
  16. $ereg@

    $ereg@ Elder - Старейшина

    Joined:
    21 Aug 2008
    Messages:
    91
    Likes Received:
    4
    Reputations:
    0
    поставь себе метасплоит фреймвёрк, там всё проще)
     
  17. GivioN

    GivioN Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    45
    Likes Received:
    10
    Reputations:
    0
    Поднимаю тему...
    Интересует достоверность выдачи сканера.
    Просканил около 40 машин и только 1 оказалась бажной. Может сканер врет. почти у всех версии маздая 5.1
    Чем может вызвано такой малый "КПД"?
     
  18. Иван8

    Иван8 Elder - Старейшина

    Joined:
    21 Aug 2008
    Messages:
    71
    Likes Received:
    11
    Reputations:
    6
    Посмотри дату когда эта уязвимость была обнаружена! вот тебе и причина!))
     
  19. ArmagedDance

    ArmagedDance New Member

    Joined:
    22 May 2010
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Почему-то после того, как нахожу уязвимость, не могу залогиниться по ftp к своему компьютеру. Испробовал 3 ftp сервера. Пишу ftp 192.168.*.*
    затем 192.168.*.*(none): anonymous
    и ничего не происходит. в логах ftp-сервера соединение значится как not logged in
     
    #79 ArmagedDance, 28 May 2010
    Last edited: 28 May 2010