ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

27.10.2008, 19:28
|
|
Постоянный
Регистрация: 29.04.2007
Сообщений: 496
Провел на форуме: 2715445
Репутация:
588
|
|
мда, выложили хрень какую-то, несработал не на одной из тестовых тачек  без напильника не обойтись.
|
|
|

27.10.2008, 22:04
|
|
Banned
Регистрация: 27.03.2008
Сообщений: 66
Провел на форуме: 548347
Репутация:
113
|
|
Сообщение от Hellsp@wn
мда, выложили хрень какую-то, несработал не на одной из тестовых тачек  без напильника не обойтись.
странно... у меня в локалке на нескольких тачках небыло эффекта, но служба вылетала почти всегда после первого запуска
может я и фигню скажу, но... ты после того как сплоит используеш, на порт 4444 подсоединяешся ?
netcat [IP] 4444
Сцыль
или
telnet [IP] 4444
Последний раз редактировалось roleg; 27.10.2008 в 22:27..
|
|
|

27.10.2008, 22:52
|
|
Постоянный
Регистрация: 29.04.2007
Сообщений: 496
Провел на форуме: 2715445
Репутация:
588
|
|
хех, там в сорце всё написано 
даже на варе не патченная винда, не вылетела...
|
|
|

27.10.2008, 23:03
|
|
Banned
Регистрация: 27.03.2008
Сообщений: 66
Провел на форуме: 548347
Репутация:
113
|
|
гг.. )
у кого кроме меня работает?
проверил на:
Windows XP SP3 32 bit RUS результат DoS
Windows Vista Home Basic 32 bit RUS результат DoS
Windows 2003 результ коммандная строка
ваще в идеале для сработки нужен общий доступ к файлам и принтерам и выключенный фаер 
Последний раз редактировалось roleg; 27.10.2008 в 23:13..
|
|
|

28.10.2008, 10:32
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме: 3288241
Репутация:
3349
|
|
Тестил на работе результаты такие:
1) 3 машины с Win 2003 RUS (постоянные обновления)- никакой реакции
2) 3 машины с Win XP SP2 RUS (без обновлений)- никакой реакции
3) 2 машины с Win XP SP3 RUS (постоянные обновления)- никакой реакции
Тестил дома:
1) Win 2003 ENG (без обновлений)- никакой реакции.
2) Win XP SP 2 на виртуалке (без обновлений) - никакой реакции
Везде писалось maybe patched!
|
|
|

28.10.2008, 11:55
|
|
Познающий
Регистрация: 12.12.2007
Сообщений: 81
Провел на форуме: 589075
Репутация:
53
|
|
на двух maybe patched
на одной тачке написало:
SMB Connect OK!
RpcExceptionCode() = 5
хотя к сожалению я не могу щас посмотерть что с сан саныча тачкой , он ушел куда-то 
|
|
|

28.10.2008, 12:10
|
|
Banned
Регистрация: 27.03.2008
Сообщений: 66
Провел на форуме: 548347
Репутация:
113
|
|
XP SP2 без реакции в любой конфигурации ((
какой то не особо универсальный сплоит на milw0rm выложыли 
|
|
|

28.10.2008, 13:19
|
|
Banned
Регистрация: 27.03.2008
Сообщений: 66
Провел на форуме: 548347
Репутация:
113
|
|
час назад HDmore на блоге Twitter затрещял про https://metasploit.com/ms08_067_netapi.rb 
типо новый PoC модуль на MSF 3.1
пытаюсь скачать... google еще не прокешировал...
на twitter зайти можно только с хорошым проксиком 
пишет:
supports XP SP2/SP3 + DEP and Windows 2003 SP0/SP1 without DEP, more targets soon...
доступно http://metasploit.com/dev/trac/changeset/5798
скоро появится на milw0rm.com 
Последний раз редактировалось roleg; 28.10.2008 в 16:00..
|
|
|

28.10.2008, 14:24
|
|
Banned
Регистрация: 10.06.2008
Сообщений: 278
Провел на форуме: 3119025
Репутация:
393
|
|
эм,я не врубил,как апдейт юзать о_О
|
|
|

28.10.2008, 14:48
|
|
Banned
Регистрация: 27.03.2008
Сообщений: 66
Провел на форуме: 548347
Репутация:
113
|
|
Сообщение от -Onotole-
эм,я не врубил,как апдейт юзать о_О
сплоит на metasploit.com сырой до ужаса.. нужно ручками дописать несколько неизвестных строк ))
сейчас пробую запускать вставив строчки из ms06_040_netapi
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|