PDA

Просмотр полной версии : ms05-027 или SMB(Server Message Block)


emas
06.03.2006, 18:14
подскажите где найти эксплоит для Удаленного выполнение команд (ms05-027)
на 445 порту

D1mOn
06.03.2006, 18:20
на каком порту нашёл уязвимость?
а вообще вот тут поройся http://milw0rm.com/remoteport.php
может что найдёшь!

D1mOn
06.03.2006, 18:44
проснись 445 порт))) держи линк http://d1m0n.jino-net.ru/lsa.exe

D1mOn
06.03.2006, 20:23
неужели ничего из этого не подходит?:
http://milw0rm.com/exploits/1149
http://milw0rm.com/exploits/295
http://milw0rm.com/exploits/293

donetsk
07.03.2006, 10:38
дернул _Lsa.exe он подключается, вроде как и сворачивается cmd :( потом по этому порту не получается по телнету подключиться, никак :(
Есть хелп по _Lsa.exe ?

Elekt
07.03.2006, 16:18
Ну, собственно, неудивительно, что не нашёл ms05-027.
Я тоже помниться долго бороздил Гугл.

Дело в том, что по началу под него эксплоита не было, а затем наконец-таки выпустили. Трудно найти исходник потому, что сам исходник известен не как (ms05-027), а как "Server Message Block (SMB)".

На сайте milw0rm'a он точно был где-то в 135,139, 445 портах.

А компилировать учись сам. Да поможет тебе C, C++ и gcc =]

TSaM
15.03.2006, 18:40
Помагите плз !
Достал эксплоит на СМБ 445 порт откомпелировал запустил все работает! когда запускаю nc.exe после команды -l -p 6666 виснит и все.
Что не так???

Nova
15.03.2006, 18:48
Помагите плз !
Достал эксплоит на СМБ 445 порт откомпелировал запустил все работает! когда запускаю nc.exe после команды -l -p 6666 виснит и все.
Что не так???
Я не понял что такое СМБ (может это мне с фрихи так размыто видиться) а вообще .....

Я не помню точно от каких факторов зависит работа данного сплойта но на SP к примеру он не трёт по моему.... а вообще делаеш так

1.Запускаеш сплойт вбил IP чела и версию ос прописал порт который должен открываться и всё всё должно сработать если нет юзай поиск по форуму я вылаживал здесь сплойт гдето для этих целей....

Elekt
15.03.2006, 20:25
когда запускаю nc.exe после команды -l -p 6666 виснит и все.
Что не так???

Он не виснет, он терпеливо ждёт соединения(бэк-коннекта) на 6666 порт твоей системы. Правда, я уж не помню, поддерживает ли SMB бэкконнект.

TSaM
15.03.2006, 21:15
Правда, я уж не помню, поддерживает ли SMB бэкконнект.
как тогда возможно перехватить контроли над комп

DimaHbl4
29.05.2006, 00:14
Люди скажите про уязвимость ms05-027 или её еще называют Microsoft Server Message Block (SMB). Дайте кто-нибудь сплоит на нее, или хотя бы расскажите где взять.....Если секретно пишите в личку жду. Любому кто поможет с этим вопросом воткну +. Заранее спасибо. Жду!

Просьба в поиски не слать везде смотрел....
Даже могу денег заплатить!!

+toxa+
29.05.2006, 00:20
DOSер был на эту тему.... SMBdie вроде как называется...

DimaHbl4
29.05.2006, 00:23
Этот досер на 139 порт и под ошибку MS02-045. А мне надо на 445, ms05-027.

+toxa+
29.05.2006, 00:57
http://www.microsoft.com/technet/security/Bulletin/MS05-027.mspx

Zitt
29.05.2006, 01:48
DimaHbl4 попробуй ету прогу не знаю точно версия ошибки но работает на 445 порту есть возможность ддоса и шела

скачать (http://benss.narod.ru/lsa.rar)

Elekt
29.05.2006, 10:54
А в поиск забить название темы слабо?
Качаем проги. Не хулюганим =)

DimaHbl4
29.05.2006, 13:43
2Elekt & Zitt
Я скачал, эту прогу...Еще вчера, промблема в другом, там когда жмешь шелл и на 445 порт ставишь он пишет чтовсе ОК, вылез консоль и виснет на подключение. NetCat не перехватывает. А когда Досер тыкаю пишет что Атака....ОК, но ниче не происходит. Поисните че сделать....или....че я не так делаю.

2toxa На хер мне заплатка?

Elekt
29.05.2006, 14:12
Бывает такое.
Иногда на дырявую винду ставят Оутпост. Эксплоит рботает, но ни биндпорта ни бэкконнекта сделать не выйдет.
Не судьба.

DimaHbl4
29.05.2006, 16:41
Странная тема, у этого типа фаервола нет.... А ты по этой теме нигде не видел мессаг? Или ссылочки подкинь.

-=ka$at1k=-
18.06.2006, 16:31
Люди! как проникнуть на комп имея открытый 139 порт, 445 и 135 (запущена служба Dcom) + Sp1 ???знаю сплоиты есть, какие можете посоветовать?

Ch3ck
18.06.2006, 18:03
Вот скачай полный полный пакет отсюда... _http://inattack.ru/rdownload/1.html
тут всё написано :)

9822
17.07.2006, 19:27
через cmd сразу открывай cd папку и запускай, у меня после этого не сварачивалось ...

Stranick
03.08.2009, 20:37
подскажите где найти эксплоит для Удаленного выполнение команд (ms05-027)
на 445 порту

Да подскажите через это можно залезть (ms05-027)?