ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   Уязвимость netapi32.dll MS08-067 (https://forum.antichat.xyz/showthread.php?t=89007)

Hellsp@wn 27.10.2008 19:28

мда, выложили хрень какую-то, несработал не на одной из тестовых тачек :) без напильника не обойтись.

roleg 27.10.2008 22:04

Цитата:

Сообщение от Hellsp@wn
мда, выложили хрень какую-то, несработал не на одной из тестовых тачек :) без напильника не обойтись.

странно... у меня в локалке на нескольких тачках небыло эффекта, но служба вылетала почти всегда после первого запуска :)
может я и фигню скажу, но... ты после того как сплоит используеш, на порт 4444 подсоединяешся ? :D

netcat [IP] 4444
Сцыль

или

telnet [IP] 4444

Hellsp@wn 27.10.2008 22:52

хех, там в сорце всё написано ;)
даже на варе не патченная винда, не вылетела...

roleg 27.10.2008 23:03

гг.. )
у кого кроме меня работает?

проверил на:
Windows XP SP3 32 bit RUS результат DoS
Windows Vista Home Basic 32 bit RUS результат DoS
Windows 2003 результ коммандная строка

ваще в идеале для сработки нужен общий доступ к файлам и принтерам и выключенный фаер :)

slesh 28.10.2008 10:32

Тестил на работе результаты такие:
1) 3 машины с Win 2003 RUS (постоянные обновления)- никакой реакции
2) 3 машины с Win XP SP2 RUS (без обновлений)- никакой реакции
3) 2 машины с Win XP SP3 RUS (постоянные обновления)- никакой реакции
Тестил дома:
1) Win 2003 ENG (без обновлений)- никакой реакции.
2) Win XP SP 2 на виртуалке (без обновлений) - никакой реакции

Везде писалось maybe patched!

12usver12 28.10.2008 11:55

на двух maybe patched
на одной тачке написало:
SMB Connect OK!
RpcExceptionCode() = 5


хотя к сожалению я не могу щас посмотерть что с сан саныча тачкой , он ушел куда-то :)

roleg 28.10.2008 12:10

XP SP2 без реакции в любой конфигурации ((
какой то не особо универсальный сплоит на milw0rm выложыли :(

roleg 28.10.2008 13:19

час назад HDmore на блоге Twitter затрещял про https://metasploit.com/ms08_067_netapi.rb :)
типо новый PoC модуль на MSF 3.1

пытаюсь скачать... google еще не прокешировал...
на twitter зайти можно только с хорошым проксиком :)
пишет:
Цитата:

supports XP SP2/SP3 + DEP and Windows 2003 SP0/SP1 without DEP, more targets soon...
доступно http://metasploit.com/dev/trac/changeset/5798
скоро появится на milw0rm.com :)

-Onotole- 28.10.2008 14:24

эм,я не врубил,как апдейт юзать о_О

roleg 28.10.2008 14:48

Цитата:

Сообщение от -Onotole-
эм,я не врубил,как апдейт юзать о_О

сплоит на metasploit.com сырой до ужаса.. нужно ручками дописать несколько неизвестных строк ))
сейчас пробую запускать вставив строчки из ms06_040_netapi


Время: 16:53