ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

ms05-027 или SMB(Server Message Block)
  #1  
Старый 06.03.2006, 18:14
emas
Banned
Регистрация: 06.02.2006
Сообщений: 37
Провел на форуме:
62914

Репутация: -13
По умолчанию ms05-027 или SMB(Server Message Block)

подскажите где найти эксплоит для Удаленного выполнение команд (ms05-027)
на 445 порту

Последний раз редактировалось emas; 06.03.2006 в 18:38..
 
Ответить с цитированием

  #2  
Старый 06.03.2006, 18:20
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

на каком порту нашёл уязвимость?
а вообще вот тут поройся http://milw0rm.com/remoteport.php
может что найдёшь!

Последний раз редактировалось D1mOn; 06.03.2006 в 18:24..
 
Ответить с цитированием

  #3  
Старый 06.03.2006, 18:44
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

проснись 445 порт))) держи линк http://d1m0n.jino-net.ru/lsa.exe
 
Ответить с цитированием

  #4  
Старый 06.03.2006, 20:23
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

неужели ничего из этого не подходит?:
http://milw0rm.com/exploits/1149
http://milw0rm.com/exploits/295
http://milw0rm.com/exploits/293
 
Ответить с цитированием

  #5  
Старый 07.03.2006, 10:38
donetsk
Участник форума
Регистрация: 30.01.2006
Сообщений: 176
Провел на форуме:
607472

Репутация: 29
По умолчанию

дернул _Lsa.exe он подключается, вроде как и сворачивается cmd потом по этому порту не получается по телнету подключиться, никак
Есть хелп по _Lsa.exe ?
 
Ответить с цитированием

  #6  
Старый 07.03.2006, 16:18
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию

Ну, собственно, неудивительно, что не нашёл ms05-027.
Я тоже помниться долго бороздил Гугл.

Дело в том, что по началу под него эксплоита не было, а затем наконец-таки выпустили. Трудно найти исходник потому, что сам исходник известен не как (ms05-027), а как "Server Message Block (SMB)".

На сайте milw0rm'a он точно был где-то в 135,139, 445 портах.

А компилировать учись сам. Да поможет тебе C, C++ и gcc =]
 
Ответить с цитированием

Server Message Block и nc.exe
  #7  
Старый 15.03.2006, 18:40
TSaM
Новичок
Регистрация: 13.03.2006
Сообщений: 2
Провел на форуме:
18993

Репутация: 0
По умолчанию Server Message Block и nc.exe

Помагите плз !
Достал эксплоит на СМБ 445 порт откомпелировал запустил все работает! когда запускаю nc.exe после команды -l -p 6666 виснит и все.
Что не так???
 
Ответить с цитированием

  #8  
Старый 15.03.2006, 18:48
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Цитата:
Сообщение от TSaM  
Помагите плз !
Достал эксплоит на СМБ 445 порт откомпелировал запустил все работает! когда запускаю nc.exe после команды -l -p 6666 виснит и все.
Что не так???
Я не понял что такое СМБ (может это мне с фрихи так размыто видиться) а вообще .....

Я не помню точно от каких факторов зависит работа данного сплойта но на SP к примеру он не трёт по моему.... а вообще делаеш так

1.Запускаеш сплойт вбил IP чела и версию ос прописал порт который должен открываться и всё всё должно сработать если нет юзай поиск по форуму я вылаживал здесь сплойт гдето для этих целей....
 
Ответить с цитированием

  #9  
Старый 15.03.2006, 20:25
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию

Цитата:
Сообщение от TSaM  
когда запускаю nc.exe после команды -l -p 6666 виснит и все.
Что не так???
Он не виснет, он терпеливо ждёт соединения(бэк-коннекта) на 6666 порт твоей системы. Правда, я уж не помню, поддерживает ли SMB бэкконнект.
 
Ответить с цитированием

  #10  
Старый 15.03.2006, 21:15
TSaM
Новичок
Регистрация: 13.03.2006
Сообщений: 2
Провел на форуме:
18993

Репутация: 0
По умолчанию

Цитата:
Сообщение от Elekt  
Правда, я уж не помню, поддерживает ли SMB бэкконнект.
как тогда возможно перехватить контроли над комп
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ