ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

ms05-027 или SMB(Server Message Block)
  #1  
Старый 06.03.2006, 18:14
Аватар для emas
emas
Banned
Регистрация: 06.02.2006
Сообщений: 37
Провел на форуме:
62914

Репутация: -13
По умолчанию ms05-027 или SMB(Server Message Block)

подскажите где найти эксплоит для Удаленного выполнение команд (ms05-027)
на 445 порту

Последний раз редактировалось emas; 06.03.2006 в 18:38..
 
Ответить с цитированием

  #2  
Старый 06.03.2006, 18:20
Аватар для D1mOn
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

на каком порту нашёл уязвимость?
а вообще вот тут поройся http://milw0rm.com/remoteport.php
может что найдёшь!

Последний раз редактировалось D1mOn; 06.03.2006 в 18:24..
 
Ответить с цитированием

  #3  
Старый 06.03.2006, 18:44
Аватар для D1mOn
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

проснись 445 порт))) держи линк http://d1m0n.jino-net.ru/lsa.exe
 
Ответить с цитированием

  #4  
Старый 06.03.2006, 20:23
Аватар для D1mOn
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

неужели ничего из этого не подходит?:
http://milw0rm.com/exploits/1149
http://milw0rm.com/exploits/295
http://milw0rm.com/exploits/293
 
Ответить с цитированием

  #5  
Старый 07.03.2006, 10:38
Аватар для donetsk
donetsk
Участник форума
Регистрация: 30.01.2006
Сообщений: 176
Провел на форуме:
607472

Репутация: 29
По умолчанию

дернул _Lsa.exe он подключается, вроде как и сворачивается cmd потом по этому порту не получается по телнету подключиться, никак
Есть хелп по _Lsa.exe ?
 
Ответить с цитированием

  #6  
Старый 07.03.2006, 16:18
Аватар для Elekt
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию

Ну, собственно, неудивительно, что не нашёл ms05-027.
Я тоже помниться долго бороздил Гугл.

Дело в том, что по началу под него эксплоита не было, а затем наконец-таки выпустили. Трудно найти исходник потому, что сам исходник известен не как (ms05-027), а как "Server Message Block (SMB)".

На сайте milw0rm'a он точно был где-то в 135,139, 445 портах.

А компилировать учись сам. Да поможет тебе C, C++ и gcc =]
 
Ответить с цитированием

Server Message Block и nc.exe
  #7  
Старый 15.03.2006, 18:40
Аватар для TSaM
TSaM
Новичок
Регистрация: 13.03.2006
Сообщений: 2
Провел на форуме:
18993

Репутация: 0
По умолчанию Server Message Block и nc.exe

Помагите плз !
Достал эксплоит на СМБ 445 порт откомпелировал запустил все работает! когда запускаю nc.exe после команды -l -p 6666 виснит и все.
Что не так???
 
Ответить с цитированием

  #8  
Старый 15.03.2006, 18:48
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Цитата:
Сообщение от TSaM  
Помагите плз !
Достал эксплоит на СМБ 445 порт откомпелировал запустил все работает! когда запускаю nc.exe после команды -l -p 6666 виснит и все.
Что не так???
Я не понял что такое СМБ (может это мне с фрихи так размыто видиться) а вообще .....

Я не помню точно от каких факторов зависит работа данного сплойта но на SP к примеру он не трёт по моему.... а вообще делаеш так

1.Запускаеш сплойт вбил IP чела и версию ос прописал порт который должен открываться и всё всё должно сработать если нет юзай поиск по форуму я вылаживал здесь сплойт гдето для этих целей....
 
Ответить с цитированием

  #9  
Старый 15.03.2006, 20:25
Аватар для Elekt
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию

Цитата:
Сообщение от TSaM  
когда запускаю nc.exe после команды -l -p 6666 виснит и все.
Что не так???
Он не виснет, он терпеливо ждёт соединения(бэк-коннекта) на 6666 порт твоей системы. Правда, я уж не помню, поддерживает ли SMB бэкконнект.
 
Ответить с цитированием

  #10  
Старый 15.03.2006, 21:15
Аватар для TSaM
TSaM
Новичок
Регистрация: 13.03.2006
Сообщений: 2
Провел на форуме:
18993

Репутация: 0
По умолчанию

Цитата:
Сообщение от Elekt  
Правда, я уж не помню, поддерживает ли SMB бэкконнект.
как тогда возможно перехватить контроли над комп
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакеры и кракеры или "Что такое хорошо и что такое плохо?" foreva Чужие Статьи 12 09.02.2008 12:26
Права потребителя мобильника novichok Сотовый фрикинг 1 25.03.2006 20:58
иммет ли пров право сканить машины узеров? donetsk Болталка 29 24.03.2006 01:50
На счет халявного инета foreva Чужие Статьи 0 06.02.2005 12:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ