PDA

Просмотр полной версии : Самые эффективные сплоиты на сегодня?


BigDju
07.08.2011, 01:00
Доброго времени суток!
Пожалуйста кто хорошо знаком с Metasploit Framework, подскажите эффективные сплоиты у которых пробиваемость не ниже ms08_067.
Спасибо!

Perl_Master
07.08.2011, 01:00
Эксплойты есть разные, и пробиваемость ms08_067 очень низкая на данный момент. Работает на 2000_ке и на XP SP1, другие не пробивает.
Идем на exploit-db.org и ищем интересующий нас сплойт.

WitchCraft
07.08.2011, 01:00
"Eleonore Exp v1.6.5"

Обновления:
> [++]Добавлен ( CVE-2010-4452 (Java trust) [++]Обновление нашего сплойта Flash 10 by exm v1.1, исправлен баг с работой в IE.
> [++]Добален новый FLASH сплойт CVE-2011-0611.
> [+] CVE-2011-0611 и Flash 10 by exm(CVE-2011-0559) обьеденены в пак -> Flash pack v1.1
> [+] Интелектуальная система выдачи сплойтов. v1.1: проверка версий флеш,пдф,явы.
> [+] Перепривязка сделана через ключ, быстро,удобно.
> [-] Избавились от CVE-2010-0886 (JDT/JWS) сплойта,требующий установку и настройку самбы.

В состав связки входят следующие эксплойты:
> CVE-2006-0003 (MDAC)
> CVE-2006-4704 (WMI Object Broke)
> CVE-2008-2463 (Snapshot)
> CVE-2010-0806 (IEpeers)
> CVE-2010-1885 (HCP)
> CVE-2010-0188 (PDF libtiff mod v1.0)
> CVE-2011-0558 (Flash CVE-2011-0611 (Flash CVE-2010-0886 (Java Invoke)
> CVE-2010-4452 (Java trust)
*Виста и 7ка бьется

Средний пробив на связке: 10-25%
* Пробив указывается приблизительный, может отличаться и зависит напрямую от вида и качества траффика.

* Отстук стандартный, даже чуть выше стандартного:
> Зевс = 50-60%
> Лоадер = 80-90%

с Exploit.in