Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   ms05-027 или SMB(Server Message Block) (https://forum.antichat.xyz/showthread.php?t=15922)

emas 06.03.2006 18:14

ms05-027 или SMB(Server Message Block)
 
подскажите где найти эксплоит для Удаленного выполнение команд (ms05-027)
на 445 порту

D1mOn 06.03.2006 18:20

на каком порту нашёл уязвимость?
а вообще вот тут поройся http://milw0rm.com/remoteport.php
может что найдёшь!

D1mOn 06.03.2006 18:44

проснись 445 порт))) держи линк http://d1m0n.jino-net.ru/lsa.exe

D1mOn 06.03.2006 20:23

неужели ничего из этого не подходит?:
http://milw0rm.com/exploits/1149
http://milw0rm.com/exploits/295
http://milw0rm.com/exploits/293

donetsk 07.03.2006 10:38

дернул _Lsa.exe он подключается, вроде как и сворачивается cmd :( потом по этому порту не получается по телнету подключиться, никак :(
Есть хелп по _Lsa.exe ?

Elekt 07.03.2006 16:18

Ну, собственно, неудивительно, что не нашёл ms05-027.
Я тоже помниться долго бороздил Гугл.

Дело в том, что по началу под него эксплоита не было, а затем наконец-таки выпустили. Трудно найти исходник потому, что сам исходник известен не как (ms05-027), а как "Server Message Block (SMB)".

На сайте milw0rm'a он точно был где-то в 135,139, 445 портах.

А компилировать учись сам. Да поможет тебе C, C++ и gcc =]

TSaM 15.03.2006 18:40

Server Message Block и nc.exe
 
Помагите плз !
Достал эксплоит на СМБ 445 порт откомпелировал запустил все работает! когда запускаю nc.exe после команды -l -p 6666 виснит и все.
Что не так???

Nova 15.03.2006 18:48

Цитата:

Сообщение от TSaM
Помагите плз !
Достал эксплоит на СМБ 445 порт откомпелировал запустил все работает! когда запускаю nc.exe после команды -l -p 6666 виснит и все.
Что не так???

Я не понял что такое СМБ (может это мне с фрихи так размыто видиться) а вообще .....

Я не помню точно от каких факторов зависит работа данного сплойта но на SP к примеру он не трёт по моему.... а вообще делаеш так

1.Запускаеш сплойт вбил IP чела и версию ос прописал порт который должен открываться и всё всё должно сработать если нет юзай поиск по форуму я вылаживал здесь сплойт гдето для этих целей....

Elekt 15.03.2006 20:25

Цитата:

Сообщение от TSaM
когда запускаю nc.exe после команды -l -p 6666 виснит и все.
Что не так???

Он не виснет, он терпеливо ждёт соединения(бэк-коннекта) на 6666 порт твоей системы. Правда, я уж не помню, поддерживает ли SMB бэкконнект.

TSaM 15.03.2006 21:15

Цитата:

Сообщение от Elekt
Правда, я уж не помню, поддерживает ли SMB бэкконнект.

как тогда возможно перехватить контроли над комп


Время: 07:00