ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

TeamSpeak 2 Server
  #1  
Старый 13.12.2006, 12:12
4550070035
Новичок
Регистрация: 13.12.2006
Сообщений: 2
Провел на форуме:
1365

Репутация: 10
Thumbs up TeamSpeak 2 Server

Всем преведЪ.


Многие из вас когда-либо слышали про такую весчь как TeamSpeak. Наверняка тут есть контер-страйкеры, варкрафтеры и другие любители сетевых игр. Не для кого не секрет что TeamSpeak занимает лидирующие позиции в топах програм для голосового общения через сеть по соотношению цена\качество.
Я хочу расказать о сервере под Windows (ТОЛЬКО ПОД Windows).
В интернете вы можете нойти дофига и больше серверов ТимСпика. Вот о них я и хочу поговорить.

Часть 1. Вступление.
Вопреки своей популярности и хорошей тех. поддержке, сервер программы оказался на редкость уязвимым к стандартным атакам. После запуска сервер висит с открытым портом (стандартный - 8734, но может легко меняться), и тихонько ожидает соединения с клиентом. Вопреки всем моим стараниям и пыжиньям, мне так и не удалось заставить этот порт НЕ отвечать на сканирование. Всё что мне было известно, я перепробовал, но попытки оказались тщетны. Либо клиент тоже не видел сервер(как и сканнер), либо скан и клиент видели этот порт. Естетственно, первое "либо" меня не устроило.
Я оказался далеко не единственным, кого это "либо" тоже не устроило. Побороздив просторы Сети, я нашёл целую тучу серверов на которых этот порт был свободно доступен для обнаружения. И, естетсвенно, мне захотелось этим воспользоваться .

Часть 2. Первая попытка.
Недолго думая, я сразу попробовал сделать DoS на порт сервера. Весь DoS заключался в тупом ICMP-flood с моего компа (у меня спутниковый канал 1 М\бит). Итог - сервер ТимСпика упал на пару дней. Видать, авторестарта в случае крэша разработчики не прудусмотрели. Затем я опробывал DDoS на ТимСпик ( около 100 зомбированных компов). И "о, чудо!". Каким-то макарoм полёг весь сервак(не тимспиковский) к чертям.
Интересно... Атака проводилась на ТимСпик, а лёг весь сервер. Я скачал с сайта разработчика дистрибутив сервера, установил себе Windows, запустил всё это дело. Просмотрев Process Explorer'ом поток сервера, увидел инересную весчь. TeamSpeak запускается виндовым сервисом со статусом "SYSTEM". Я произнёс многозначительное "хы" и попёр дальше. Вернулся обратно в любимую FedoraCore, и написал простенькую программу, которая отправляет на указанный порт 1 битый TCP пакет, и отправил её на найденный в Сети сервер ТимСпика. Итог - ТимСпик остался висеть, но начал размышлять о вечном. Довольно интересный факт: на этом же сервере стоял Serv-U (FTP-сервер). Так вот, после атаки на ТимСпик, меня пустило на него с админскими правами. Вероятно, это единичный случай, но в этом направлении я ничего не исследовал, хотя возможно что может упасть не только Serv-U...
Естественно, меня это заинтересовало и я вытащил копию стоявшего там сервера ТимСпика. Некоторые "бывалые" крякеры наверно знают о фишке с server.dbs ТимСпика. Инфы об этой недоработке я не нашёл в Сети, но наверняка я не первый кто об этом знает. Если о ней никто не знает, чур я аффтор этой баги

[Отступление]
Тут дело в том, что если server.dbs открыть тектовым редактором и выполнить поиск по фразе "superadmin", то через 1 символ будет стоять в текстовом виде пароль к админке. Например

superadmin♣bfd39dk465♣

Логин "superadmin" - вещь постоянная и одиннаковая для всех серверов ТимСпика.
[/Конец_Отступления]

Так что получить админку на сервер ТимСпика для меня оказалось не проблемма. И тут понеслось... Пароль на ТимСпик совпал с паролем в админку форума, сайта и всё. Тут, как говорится, дело навыка.


Часть 3. Итого.
В заключение хочу сказать, что перед публикацией статьи я грохнул 24 сервера, в 14 из которых благодаря тупости админов пароль ТимСпика совпал с паролем админки форума\сайта и т.д. Возможно, я просто такой везунчик, что мне так хорошо попадались сервера, а возможно общий показатель интеллекта админов в мире не так уж и высок. Но, как говорится, "данный факт имеет место быть". Так что читаем, учим, но не пользуемся. Потому что все эти материалы размещенны исключительно с целью повышения квалификации и опыта, и автор (тоесть я ) не несёт ответственности за действия читателей . В тех. поддержку TeamSpeak'a я сообщил примерно за 30 минут до публикации этой статьи.

Всем спасибо за внимание, все свободны.
С Уважением, 4550070035.

З.Ы. White Hat - ruleZZZ

Последний раз редактировалось 4550070035; 13.12.2006 в 12:20.. Причина: Орфография хромает :D
 
Ответить с цитированием

  #2  
Старый 13.12.2006, 15:25
[Zarakul]
Участник форума
Регистрация: 12.12.2005
Сообщений: 243
Провел на форуме:
743364

Репутация: 67
Отправить сообщение для [Zarakul] с помощью ICQ
По умолчанию

статья так себе, + за старание (если это не копи/паст)

ЗЫ: автор, ник у тебя жёсткий =)
 
Ответить с цитированием

  #3  
Старый 14.12.2006, 14:08
asd3r
Новичок
Регистрация: 10.12.2006
Сообщений: 11
Провел на форуме:
117673

Репутация: 3
Отправить сообщение для asd3r с помощью ICQ
По умолчанию

Цитата:
написал простенькую программу, которая отправляет на указанный порт 1 битый Tcp пакет
Очень хочется посмотреть на програмку.
 
Ответить с цитированием

  #4  
Старый 26.12.2006, 20:09
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
Провел на форуме:
2154209

Репутация: 341
Отправить сообщение для ReanimatoR с помощью ICQ
По умолчанию

Жутко порадовало=) так как какието сцуки досят мой ТС сервер=) буду тогда вентрилу ставить
 
Ответить с цитированием

  #5  
Старый 27.01.2007, 18:43
pop_korn
Участник форума
Регистрация: 13.09.2005
Сообщений: 170
Провел на форуме:
483324

Репутация: 92
По умолчанию

Цитата:
В заключение хочу сказать, что перед публикацией статьи я грохнул 24 сервера
лол выполил гражданский долг?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Os - моя крепость Elekt Избранное 32 06.08.2009 15:10
Технология HTTP Fingerprint gemaglabin Уязвимости 5 28.09.2006 00:01
отправка на Icq Mefisto PHP, PERL, MySQL, JavaScript 12 08.07.2005 11:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ