Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   VNC bypass scanner ( проще говоря " добываем дедики" ) (https://forum.antichat.xyz/showthread.php?t=23819)

gemaglabin 11.09.2006 21:11

VNC bypass scanner ( проще говоря " добываем дедики" )
 
Скрипт для сканирования VNC на уязвимости

Проще говоря VNC чтото вроде remote desktop,или радмина.Штука нешуточная и позволяет насканить много дедиков.

С помощью Bl4ck-vnc-viewer можно приконектится к зараженным хостам. ( milw0rm.com/exploits/1791 )

Если ошибки найдите скажите...

http://www.mytempdir.com/923875

nerezus 11.09.2006 21:52

Да вот только от рута ее не запускают... %)
Да и пароля дефолтного нет, надо при первом запуске задавать.
Да и реализаций разных десятки...

gemaglabin 12.09.2006 18:50

Ну вообщем кто фишку не просек тот мягко говоря сосет ;)

Посканив небольшую сетку я обнаружил несколько бажных VNC сервисов и смог неплохо поглумиться над юзерами + ничего не мешает поставить свой софт.

Формат входных данных - лист из айпи адресов,вида 127.0.0.1-127.0.0.255 нельзя

http://img213.imageshack.us/img213/5894/vncoi0.gif

gemaglabin 15.09.2006 22:37

Нуждаюсь в подобных сплоитах для Vnc демонов

forgotten 18.09.2006 00:53

Кому надо - скрипт для генерации рандомных ip.
http://www.nikitoz.org/gen.php

Генерит ~9000 адрессов.

blackybr 18.09.2006 16:28

ОС : WiNDoWs [ ALL ] *NiX
Описание : Прога для генерирования списков IP адресов
_http://ugas.fatal.ru/releases/IpGenerator.rar

помогло )

Err0r 08.11.2006 19:24

Цитата:

Сообщение от gemaglabin
Ну вообщем кто фишку не просек тот мягко говоря сосет

А может всетаки подскажешь?

KSURi 08.11.2006 20:10

А что подсказать то?
Гемин скрипт ищет бажные внцшки в который возможно обойти авторизацию.
Обход производится с помощью модифицированного клиента внц.
Или тебе тех подробности бага расписать?

Уязвимость до сих пор актуальна. Просто надо правильно выбирать диапозоны для скана.

ЗЫ: во избежание вопросов скажу что если после коннекта у вас появилась виндовая авторизация - ловить там практически нечего.

ЗЗЫ: внц авторутер с сорцами:
http://www.megaupload.com/it/?d=J1X2ETX9

Err0r 09.11.2006 17:31

Цитата:

Сообщение от KSURi
А что подсказать то?
Или тебе тех подробности бага расписать?

Да! ;)
Цитата:

Сообщение от KSURi
Уязвимость до сих пор актуальна. Просто надо правильно выбирать диапозоны для скана.

ну прсканил я сканером 674 компа 114 из них оказались is vulnerable

Цитата:

Сообщение от KSURi
ЗЫ: во избежание вопросов скажу что если после коннекта у вас появилась виндовая авторизация - ловить там практически нечего.

А если такая авторизация*
http://img300.imageshack.us/img300/69/4034xyinnatt6.gif
Цитата:

Сообщение от KSURi
ЗЗЫ: внц авторутер с сорцами:
http://www.megaupload.com/it/?d=J1X2ETX9

Спасибо!

KSURi 09.11.2006 17:54

Цитата:

А если такая авторизация*
Значит сервер патчен.
Цитата:

ну прсканил я сканером 674 компа 114 из них оказались is vulnerable
А я просканил допесты компов и допесты из них vulnerable, что теперь?
Цитата:

Да!
Снифай клиент оригинальный и патченный, потом сравнивай со спецификацией протокола
Цитата:

Спасибо!
Пожалуйста


Время: 02:02