Просмотр полной версии : ms05-027 или SMB(Server Message Block)
подскажите где найти эксплоит для Удаленного выполнение команд (ms05-027)
на 445 порту
на каком порту нашёл уязвимость?
а вообще вот тут поройся http://milw0rm.com/remoteport.php
может что найдёшь!
проснись 445 порт))) держи линк http://d1m0n.jino-net.ru/lsa.exe
неужели ничего из этого не подходит?:
http://milw0rm.com/exploits/1149
http://milw0rm.com/exploits/295
http://milw0rm.com/exploits/293
дернул _Lsa.exe он подключается, вроде как и сворачивается cmd :( потом по этому порту не получается по телнету подключиться, никак :(
Есть хелп по _Lsa.exe ?
Ну, собственно, неудивительно, что не нашёл ms05-027.
Я тоже помниться долго бороздил Гугл.
Дело в том, что по началу под него эксплоита не было, а затем наконец-таки выпустили. Трудно найти исходник потому, что сам исходник известен не как (ms05-027), а как "Server Message Block (SMB)".
На сайте milw0rm'a он точно был где-то в 135,139, 445 портах.
А компилировать учись сам. Да поможет тебе C, C++ и gcc =]
Помагите плз !
Достал эксплоит на СМБ 445 порт откомпелировал запустил все работает! когда запускаю nc.exe после команды -l -p 6666 виснит и все.
Что не так???
Помагите плз !
Достал эксплоит на СМБ 445 порт откомпелировал запустил все работает! когда запускаю nc.exe после команды -l -p 6666 виснит и все.
Что не так???
Я не понял что такое СМБ (может это мне с фрихи так размыто видиться) а вообще .....
Я не помню точно от каких факторов зависит работа данного сплойта но на SP к примеру он не трёт по моему.... а вообще делаеш так
1.Запускаеш сплойт вбил IP чела и версию ос прописал порт который должен открываться и всё всё должно сработать если нет юзай поиск по форуму я вылаживал здесь сплойт гдето для этих целей....
когда запускаю nc.exe после команды -l -p 6666 виснит и все.
Что не так???
Он не виснет, он терпеливо ждёт соединения(бэк-коннекта) на 6666 порт твоей системы. Правда, я уж не помню, поддерживает ли SMB бэкконнект.
Правда, я уж не помню, поддерживает ли SMB бэкконнект.
как тогда возможно перехватить контроли над комп
DimaHbl4
29.05.2006, 00:14
Люди скажите про уязвимость ms05-027 или её еще называют Microsoft Server Message Block (SMB). Дайте кто-нибудь сплоит на нее, или хотя бы расскажите где взять.....Если секретно пишите в личку жду. Любому кто поможет с этим вопросом воткну +. Заранее спасибо. Жду!
Просьба в поиски не слать везде смотрел....
Даже могу денег заплатить!!
DOSер был на эту тему.... SMBdie вроде как называется...
DimaHbl4
29.05.2006, 00:23
Этот досер на 139 порт и под ошибку MS02-045. А мне надо на 445, ms05-027.
http://www.microsoft.com/technet/security/Bulletin/MS05-027.mspx
DimaHbl4 попробуй ету прогу не знаю точно версия ошибки но работает на 445 порту есть возможность ддоса и шела
скачать (http://benss.narod.ru/lsa.rar)
А в поиск забить название темы слабо?
Качаем проги. Не хулюганим =)
DimaHbl4
29.05.2006, 13:43
2Elekt & Zitt
Я скачал, эту прогу...Еще вчера, промблема в другом, там когда жмешь шелл и на 445 порт ставишь он пишет чтовсе ОК, вылез консоль и виснет на подключение. NetCat не перехватывает. А когда Досер тыкаю пишет что Атака....ОК, но ниче не происходит. Поисните че сделать....или....че я не так делаю.
2toxa На хер мне заплатка?
Бывает такое.
Иногда на дырявую винду ставят Оутпост. Эксплоит рботает, но ни биндпорта ни бэкконнекта сделать не выйдет.
Не судьба.
DimaHbl4
29.05.2006, 16:41
Странная тема, у этого типа фаервола нет.... А ты по этой теме нигде не видел мессаг? Или ссылочки подкинь.
-=ka$at1k=-
18.06.2006, 16:31
Люди! как проникнуть на комп имея открытый 139 порт, 445 и 135 (запущена служба Dcom) + Sp1 ???знаю сплоиты есть, какие можете посоветовать?
Вот скачай полный полный пакет отсюда... _http://inattack.ru/rdownload/1.html
тут всё написано :)
через cmd сразу открывай cd папку и запускай, у меня после этого не сварачивалось ...
Stranick
03.08.2009, 20:37
подскажите где найти эксплоит для Удаленного выполнение команд (ms05-027)
на 445 порту
Да подскажите через это можно залезть (ms05-027)?
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot