ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 27.10.2008, 19:28
Hellsp@wn
Постоянный
Регистрация: 29.04.2007
Сообщений: 496
Провел на форуме:
2715445

Репутация: 588
По умолчанию

мда, выложили хрень какую-то, несработал не на одной из тестовых тачек без напильника не обойтись.
 
Ответить с цитированием

  #12  
Старый 27.10.2008, 22:04
roleg
Banned
Регистрация: 27.03.2008
Сообщений: 66
Провел на форуме:
548347

Репутация: 113
Отправить сообщение для roleg с помощью ICQ
По умолчанию

Цитата:
Сообщение от Hellsp@wn  
мда, выложили хрень какую-то, несработал не на одной из тестовых тачек без напильника не обойтись.
странно... у меня в локалке на нескольких тачках небыло эффекта, но служба вылетала почти всегда после первого запуска
может я и фигню скажу, но... ты после того как сплоит используеш, на порт 4444 подсоединяешся ?

netcat [IP] 4444
Сцыль

или

telnet [IP] 4444

Последний раз редактировалось roleg; 27.10.2008 в 22:27..
 
Ответить с цитированием

  #13  
Старый 27.10.2008, 22:52
Hellsp@wn
Постоянный
Регистрация: 29.04.2007
Сообщений: 496
Провел на форуме:
2715445

Репутация: 588
По умолчанию

хех, там в сорце всё написано
даже на варе не патченная винда, не вылетела...
 
Ответить с цитированием

  #14  
Старый 27.10.2008, 23:03
roleg
Banned
Регистрация: 27.03.2008
Сообщений: 66
Провел на форуме:
548347

Репутация: 113
Отправить сообщение для roleg с помощью ICQ
По умолчанию

гг.. )
у кого кроме меня работает?

проверил на:
Windows XP SP3 32 bit RUS результат DoS
Windows Vista Home Basic 32 bit RUS результат DoS
Windows 2003 результ коммандная строка

ваще в идеале для сработки нужен общий доступ к файлам и принтерам и выключенный фаер

Последний раз редактировалось roleg; 27.10.2008 в 23:13..
 
Ответить с цитированием

  #15  
Старый 28.10.2008, 10:32
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

Тестил на работе результаты такие:
1) 3 машины с Win 2003 RUS (постоянные обновления)- никакой реакции
2) 3 машины с Win XP SP2 RUS (без обновлений)- никакой реакции
3) 2 машины с Win XP SP3 RUS (постоянные обновления)- никакой реакции
Тестил дома:
1) Win 2003 ENG (без обновлений)- никакой реакции.
2) Win XP SP 2 на виртуалке (без обновлений) - никакой реакции

Везде писалось maybe patched!
 
Ответить с цитированием

  #16  
Старый 28.10.2008, 11:55
12usver12
Познающий
Регистрация: 12.12.2007
Сообщений: 81
Провел на форуме:
589075

Репутация: 53
По умолчанию

на двух maybe patched
на одной тачке написало:
SMB Connect OK!
RpcExceptionCode() = 5


хотя к сожалению я не могу щас посмотерть что с сан саныча тачкой , он ушел куда-то
 
Ответить с цитированием

  #17  
Старый 28.10.2008, 12:10
roleg
Banned
Регистрация: 27.03.2008
Сообщений: 66
Провел на форуме:
548347

Репутация: 113
Отправить сообщение для roleg с помощью ICQ
По умолчанию

XP SP2 без реакции в любой конфигурации ((
какой то не особо универсальный сплоит на milw0rm выложыли
 
Ответить с цитированием

  #18  
Старый 28.10.2008, 13:19
roleg
Banned
Регистрация: 27.03.2008
Сообщений: 66
Провел на форуме:
548347

Репутация: 113
Отправить сообщение для roleg с помощью ICQ
По умолчанию

час назад HDmore на блоге Twitter затрещял про https://metasploit.com/ms08_067_netapi.rb
типо новый PoC модуль на MSF 3.1

пытаюсь скачать... google еще не прокешировал...
на twitter зайти можно только с хорошым проксиком
пишет:
Цитата:
supports XP SP2/SP3 + DEP and Windows 2003 SP0/SP1 without DEP, more targets soon...
доступно http://metasploit.com/dev/trac/changeset/5798
скоро появится на milw0rm.com

Последний раз редактировалось roleg; 28.10.2008 в 16:00..
 
Ответить с цитированием

  #19  
Старый 28.10.2008, 14:24
-Onotole-
Banned
Регистрация: 10.06.2008
Сообщений: 278
Провел на форуме:
3119025

Репутация: 393
Отправить сообщение для -Onotole- с помощью ICQ
По умолчанию

эм,я не врубил,как апдейт юзать о_О
 
Ответить с цитированием

  #20  
Старый 28.10.2008, 14:48
roleg
Banned
Регистрация: 27.03.2008
Сообщений: 66
Провел на форуме:
548347

Репутация: 113
Отправить сообщение для roleg с помощью ICQ
По умолчанию

Цитата:
Сообщение от -Onotole-  
эм,я не врубил,как апдейт юзать о_О
сплоит на metasploit.com сырой до ужаса.. нужно ручками дописать несколько неизвестных строк ))
сейчас пробую запускать вставив строчки из ms06_040_netapi
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В VMware найдена критическая уязвимость brasco2k Мировые новости 6 20.05.2008 19:02
Множественные уязвимости в Apple Macintosh OS X Mr. P.S. *nix 1 02.02.2008 17:53
Открытие файлов и внешние данные. Потенциальная уязвимость php-скриптов k00p3r Чужие Статьи 1 11.07.2005 19:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ