Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   ms05-027 или SMB(Server Message Block) (https://forum.antichat.xyz/showthread.php?t=15922)

emas 06.03.2006 18:14

ms05-027 или SMB(Server Message Block)
 
подскажите где найти эксплоит для Удаленного выполнение команд (ms05-027)
на 445 порту

D1mOn 06.03.2006 18:20

на каком порту нашёл уязвимость?
а вообще вот тут поройся http://milw0rm.com/remoteport.php
может что найдёшь!

D1mOn 06.03.2006 18:44

проснись 445 порт))) держи линк http://d1m0n.jino-net.ru/lsa.exe

D1mOn 06.03.2006 20:23

неужели ничего из этого не подходит?:
http://milw0rm.com/exploits/1149
http://milw0rm.com/exploits/295
http://milw0rm.com/exploits/293

donetsk 07.03.2006 10:38

дернул _Lsa.exe он подключается, вроде как и сворачивается cmd :( потом по этому порту не получается по телнету подключиться, никак :(
Есть хелп по _Lsa.exe ?

Elekt 07.03.2006 16:18

Ну, собственно, неудивительно, что не нашёл ms05-027.
Я тоже помниться долго бороздил Гугл.

Дело в том, что по началу под него эксплоита не было, а затем наконец-таки выпустили. Трудно найти исходник потому, что сам исходник известен не как (ms05-027), а как "Server Message Block (SMB)".

На сайте milw0rm'a он точно был где-то в 135,139, 445 портах.

А компилировать учись сам. Да поможет тебе C, C++ и gcc =]

TSaM 15.03.2006 18:40

Server Message Block и nc.exe
 
Помагите плз !
Достал эксплоит на СМБ 445 порт откомпелировал запустил все работает! когда запускаю nc.exe после команды -l -p 6666 виснит и все.
Что не так???

Nova 15.03.2006 18:48

Цитата:

Сообщение от TSaM
Помагите плз !
Достал эксплоит на СМБ 445 порт откомпелировал запустил все работает! когда запускаю nc.exe после команды -l -p 6666 виснит и все.
Что не так???

Я не понял что такое СМБ (может это мне с фрихи так размыто видиться) а вообще .....

Я не помню точно от каких факторов зависит работа данного сплойта но на SP к примеру он не трёт по моему.... а вообще делаеш так

1.Запускаеш сплойт вбил IP чела и версию ос прописал порт который должен открываться и всё всё должно сработать если нет юзай поиск по форуму я вылаживал здесь сплойт гдето для этих целей....

Elekt 15.03.2006 20:25

Цитата:

Сообщение от TSaM
когда запускаю nc.exe после команды -l -p 6666 виснит и все.
Что не так???

Он не виснет, он терпеливо ждёт соединения(бэк-коннекта) на 6666 порт твоей системы. Правда, я уж не помню, поддерживает ли SMB бэкконнект.

TSaM 15.03.2006 21:15

Цитата:

Сообщение от Elekt
Правда, я уж не помню, поддерживает ли SMB бэкконнект.

как тогда возможно перехватить контроли над комп

DimaHbl4 29.05.2006 00:14

ms05-027
 
Люди скажите про уязвимость ms05-027 или её еще называют Microsoft Server Message Block (SMB). Дайте кто-нибудь сплоит на нее, или хотя бы расскажите где взять.....Если секретно пишите в личку жду. Любому кто поможет с этим вопросом воткну +. Заранее спасибо. Жду!

Просьба в поиски не слать везде смотрел....
Даже могу денег заплатить!!

+toxa+ 29.05.2006 00:20

DOSер был на эту тему.... SMBdie вроде как называется...

DimaHbl4 29.05.2006 00:23

Этот досер на 139 порт и под ошибку MS02-045. А мне надо на 445, ms05-027.

+toxa+ 29.05.2006 00:57

http://www.microsoft.com/technet/sec.../MS05-027.mspx

Zitt 29.05.2006 01:48

DimaHbl4 попробуй ету прогу не знаю точно версия ошибки но работает на 445 порту есть возможность ддоса и шела

скачать

Elekt 29.05.2006 10:54

А в поиск забить название темы слабо?
Качаем проги. Не хулюганим =)

DimaHbl4 29.05.2006 13:43

2Elekt & Zitt
Я скачал, эту прогу...Еще вчера, промблема в другом, там когда жмешь шелл и на 445 порт ставишь он пишет чтовсе ОК, вылез консоль и виснет на подключение. NetCat не перехватывает. А когда Досер тыкаю пишет что Атака....ОК, но ниче не происходит. Поисните че сделать....или....че я не так делаю.

2toxa На хер мне заплатка?

Elekt 29.05.2006 14:12

Бывает такое.
Иногда на дырявую винду ставят Оутпост. Эксплоит рботает, но ни биндпорта ни бэкконнекта сделать не выйдет.
Не судьба.

DimaHbl4 29.05.2006 16:41

Странная тема, у этого типа фаервола нет.... А ты по этой теме нигде не видел мессаг? Или ссылочки подкинь.

-=ka$at1k=- 18.06.2006 16:31

Люди! как проникнуть на комп имея открытый 139 порт, 445 и 135 (запущена служба Dcom) + Sp1 ???знаю сплоиты есть, какие можете посоветовать?

Ch3ck 18.06.2006 18:03

Вот скачай полный полный пакет отсюда... _http://inattack.ru/rdownload/1.html
тут всё написано :)

9822 17.07.2006 19:27

через cmd сразу открывай cd папку и запускай, у меня после этого не сварачивалось ...

Stranick 03.08.2009 20:37

Цитата:

Сообщение от emas
подскажите где найти эксплоит для Удаленного выполнение команд (ms05-027)
на 445 порту

Да подскажите через это можно залезть (ms05-027)?


Время: 07:16