HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.07.2010, 09:49
Dark~Angel
Новичок
Регистрация: 25.04.2010
Сообщений: 16
С нами: 8445552

Репутация: 0
По умолчанию

Народ Помогите!Нашёл машину с уязвимостью дком "Удаленное выполнение команд (ms03-039)"!Ось "OS: Windows Server 2003 R2 3790 Service Pack 2"!Помогите найти сплойт!
 
Ответить с цитированием

  #2  
Старый 13.07.2010, 10:30
Techn0id
Новичок
Регистрация: 05.12.2009
Сообщений: 24
С нами: 8648577

Репутация: 1
По умолчанию

[CODE]
# The script code starts here
#

function dcom_recv(socket)
{
local_var buf, len;

buf = recv(socket:socket, length:10);
if(strlen(buf) != 10)return NULL;

len = ord(buf[8]);
len += ord(buf[9])*256;
buf += recv(socket:socket, length:len - 10);
return buf;
}

port = 135;
if(!get_port_state(port))port = 593;
else {
soc = open_sock_tcp(port);
if(!soc)port = 593;
else close(soc);
}
if(!get_port_state(port))exit(0);

#-------------------------------------------------------------#

function hex2raw(s)
{
local_var i, j, ret;

for(i=0;i= ord("0") && ord(s[i]) = ord("0") && ord(s[i+1])
 
Ответить с цитированием

  #3  
Старый 13.07.2010, 20:21
Dark~Angel
Новичок
Регистрация: 25.04.2010
Сообщений: 16
С нами: 8445552

Репутация: 0
По умолчанию

[QUOTE="Techn0id"]
[CODE]
# The script code starts here
#

function dcom_recv(socket)
{
local_var buf, len;

buf = recv(socket:socket, length:10);
if(strlen(buf) != 10)return NULL;

len = ord(buf[8]);
len += ord(buf[9])*256;
buf += recv(socket:socket, length:len - 10);
return buf;
}

port = 135;
if(!get_port_state(port))port = 593;
else {
soc = open_sock_tcp(port);
if(!soc)port = 593;
else close(soc);
}
if(!get_port_state(port))exit(0);

#-------------------------------------------------------------#

function hex2raw(s)
{
local_var i, j, ret;

for(i=0;i= ord("0") && ord(s[i]) = ord("0") && ord(s[i+1]) = ord("0") && ord(s[i]) = ord("0") && ord(s[i+1])
 
Ответить с цитированием

  #4  
Старый 13.07.2010, 23:09
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
С нами: 10467746

Репутация: 4738


По умолчанию

Цитата:
Сообщение от Dark~Angel  
Катя не катит!(((((
Юзай метасплоит - http://www.metasploit.com/
 
Ответить с цитированием

  #5  
Старый 14.07.2010, 14:20
Dark~Angel
Новичок
Регистрация: 25.04.2010
Сообщений: 16
С нами: 8445552

Репутация: 0
По умолчанию

Цитата:
Сообщение от -=lebed=-  
Юзай метасплоит - http://www.metasploit.com/
В Версии 3.1 нету такого сплойта!!!
 
Ответить с цитированием

  #6  
Старый 14.07.2010, 15:17
DesCent
Участник форума
Регистрация: 09.07.2010
Сообщений: 276
С нами: 8338646

Репутация: 16
По умолчанию

Хм...

http://tinyurl.com/2vycakm

http://tinyurl.com/38nrfz4
 
Ответить с цитированием

  #7  
Старый 15.07.2010, 07:59
Dark~Angel
Новичок
Регистрация: 25.04.2010
Сообщений: 16
С нами: 8445552

Репутация: 0
По умолчанию

Цитата:
Сообщение от DesCent  
Хм...
http://tinyurl.com/2vycakm
http://tinyurl.com/38nrfz4
Ни-одна прога не-пробивает!Думаете я гууглом не гууглил???
 
Ответить с цитированием

  #8  
Старый 17.07.2010, 00:20
z0mbyak
Познающий
Регистрация: 10.04.2010
Сообщений: 49
С нами: 8467184

Репутация: 1
По умолчанию

Эта уязвимость пробивает при наличии точки возврата, посмотри по поиску здесь мы с Givion'ом обсуждали уже это.... Тебе надо найти точку возврата найти для системы которую ломаешь, а затем уже ломать (при помощи сплоита, например, kaht2) и будет тебе счастье. (сорри за орфографию, я не трезв...)
 
Ответить с цитированием

  #9  
Старый 19.07.2010, 13:49
Dark~Angel
Новичок
Регистрация: 25.04.2010
Сообщений: 16
С нами: 8445552

Репутация: 0
По умолчанию

Цитата:
Сообщение от z0mbyak  
Эта уязвимость пробивает при наличии точки возврата, посмотри по поиску здесь мы с Givion'ом обсуждали уже это.... Тебе надо найти точку возврата найти для системы которую ломаешь, а затем уже ломать (при помощи сплоита, например, kaht2) и будет тебе счастье. (сорри за орфографию, я не трезв...)
Да на счёт точки возврата я знаю! Просто я думал народ даст готовый сплойт!Ладно!Кто знает точку возврата для MS Windows Server 2003 SP2
 
Ответить с цитированием

  #10  
Старый 21.07.2010, 01:46
z0mbyak
Познающий
Регистрация: 10.04.2010
Сообщений: 49
С нами: 8467184

Репутация: 1
По умолчанию

Там нужно язык знать, причем язык билда (может быть установлен языковой пакет), а так просто по версии тебе помочь не смогут...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...