![]() |
VNC bypass scanner ( проще говоря " добываем дедики" )
Скрипт для сканирования VNC на уязвимости
Проще говоря VNC чтото вроде remote desktop,или радмина.Штука нешуточная и позволяет насканить много дедиков. С помощью Bl4ck-vnc-viewer можно приконектится к зараженным хостам. ( milw0rm.com/exploits/1791 ) Если ошибки найдите скажите... http://www.mytempdir.com/923875 |
Да вот только от рута ее не запускают... %)
Да и пароля дефолтного нет, надо при первом запуске задавать. Да и реализаций разных десятки... |
Ну вообщем кто фишку не просек тот мягко говоря сосет ;)
Посканив небольшую сетку я обнаружил несколько бажных VNC сервисов и смог неплохо поглумиться над юзерами + ничего не мешает поставить свой софт. Формат входных данных - лист из айпи адресов,вида 127.0.0.1-127.0.0.255 нельзя http://img213.imageshack.us/img213/5894/vncoi0.gif |
Нуждаюсь в подобных сплоитах для Vnc демонов
|
Кому надо - скрипт для генерации рандомных ip.
http://www.nikitoz.org/gen.php Генерит ~9000 адрессов. |
ОС : WiNDoWs [ ALL ] *NiX
Описание : Прога для генерирования списков IP адресов _http://ugas.fatal.ru/releases/IpGenerator.rar помогло ) |
Цитата:
|
А что подсказать то?
Гемин скрипт ищет бажные внцшки в который возможно обойти авторизацию. Обход производится с помощью модифицированного клиента внц. Или тебе тех подробности бага расписать? Уязвимость до сих пор актуальна. Просто надо правильно выбирать диапозоны для скана. ЗЫ: во избежание вопросов скажу что если после коннекта у вас появилась виндовая авторизация - ловить там практически нечего. ЗЗЫ: внц авторутер с сорцами: http://www.megaupload.com/it/?d=J1X2ETX9 |
Цитата:
Цитата:
Цитата:
http://img300.imageshack.us/img300/69/4034xyinnatt6.gif Цитата:
|
Цитата:
Цитата:
Цитата:
Цитата:
|
KSURi - Спасибо, что разложил по полочкам и резжевал! =) РЕСПЕКТ!
|
Перезалейте куда-то, не качает чего-то.
|
К сожалению копии геминого скрипта у меня нету, так что:
win: http://www.milw0rm.com/sploits/05172006-VNC_bypauth-win32.rar nix based: http://www.milw0rm.com/sploits/05172006-VNC_bypauth-linux.tar.gz |
а этот скрипт ещё работает,хочу попробывать надыбать дедиков себе?
|
Перезалейте скрипт внс и внц авторутер с сорцами: плиз и какой порт на внц ?
|
Перезалейте гемин скрипт
|
Код:
<?php |
Вот насканил пару но приконектитса к ним не могу иле пас просит иле исче какаето х*ин*я
212.147.28.150 213.147.108.35 213.177.73.9 213.176.142.73 213.179.6.43 213.192.200.249 213.200.229.57 213.210.5.24 213.210.5.25 213.210.5.14 213.210.5.15 213.210.5.20 213.233.112.69 213.221.55.226 |
Цитата:
то наверное тебе бы удалось, чтонидь отловить. А сейчас для добычи дедика нужно перелопатить весь сегмент какой либо страны... К примеру недавно в Австралии поймал пару дедиков W2003. Попробуй приконеткится через метасплоет, у меня иногда прокатывает... |
Ссорь за тупой вопрос но как запустить этот скрипт,с какими параметрами и что должно быть розришено на шелле?
И как там ставить диапазон? -- заранее спс |
| Время: 04:04 |