ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

VNC bypass scanner ( проще говоря " добываем дедики" )
  #1  
Старый 11.09.2006, 21:11
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию VNC bypass scanner ( проще говоря " добываем дедики" )

Скрипт для сканирования VNC на уязвимости

Проще говоря VNC чтото вроде remote desktop,или радмина.Штука нешуточная и позволяет насканить много дедиков.

С помощью Bl4ck-vnc-viewer можно приконектится к зараженным хостам. ( milw0rm.com/exploits/1791 )

Если ошибки найдите скажите...

http://www.mytempdir.com/923875
 
Ответить с цитированием

  #2  
Старый 11.09.2006, 21:52
Аватар для nerezus
nerezus
Pagan Heart
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме:
6490435

Репутация: 2290


Отправить сообщение для nerezus с помощью ICQ
По умолчанию

Да вот только от рута ее не запускают... %)
Да и пароля дефолтного нет, надо при первом запуске задавать.
Да и реализаций разных десятки...
 
Ответить с цитированием

  #3  
Старый 12.09.2006, 18:50
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Ну вообщем кто фишку не просек тот мягко говоря сосет

Посканив небольшую сетку я обнаружил несколько бажных VNC сервисов и смог неплохо поглумиться над юзерами + ничего не мешает поставить свой софт.

Формат входных данных - лист из айпи адресов,вида 127.0.0.1-127.0.0.255 нельзя

 
Ответить с цитированием

  #4  
Старый 15.09.2006, 22:37
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Нуждаюсь в подобных сплоитах для Vnc демонов
 
Ответить с цитированием

  #5  
Старый 18.09.2006, 00:53
Аватар для forgotten
forgotten
Новичок
Регистрация: 14.09.2006
Сообщений: 8
Провел на форуме:
20625

Репутация: 4
По умолчанию

Кому надо - скрипт для генерации рандомных ip.
http://www.nikitoz.org/gen.php

Генерит ~9000 адрессов.
 
Ответить с цитированием

  #6  
Старый 18.09.2006, 16:28
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

ОС : WiNDoWs [ ALL ] *NiX
Описание : Прога для генерирования списков IP адресов
_http://ugas.fatal.ru/releases/IpGenerator.rar

помогло )
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #7  
Старый 08.11.2006, 19:24
Аватар для Err0r
Err0r
Новичок
Регистрация: 07.11.2006
Сообщений: 9
Провел на форуме:
48969

Репутация: 0
По умолчанию

Цитата:
Сообщение от gemaglabin  
Ну вообщем кто фишку не просек тот мягко говоря сосет
А может всетаки подскажешь?
 
Ответить с цитированием

  #8  
Старый 08.11.2006, 20:10
Аватар для KSURi
KSURi
Постоянный
Регистрация: 06.06.2006
Сообщений: 515
Провел на форуме:
1985206

Репутация: 963


По умолчанию

А что подсказать то?
Гемин скрипт ищет бажные внцшки в который возможно обойти авторизацию.
Обход производится с помощью модифицированного клиента внц.
Или тебе тех подробности бага расписать?

Уязвимость до сих пор актуальна. Просто надо правильно выбирать диапозоны для скана.

ЗЫ: во избежание вопросов скажу что если после коннекта у вас появилась виндовая авторизация - ловить там практически нечего.

ЗЗЫ: внц авторутер с сорцами:
http://www.megaupload.com/it/?d=J1X2ETX9

Последний раз редактировалось KSURi; 08.11.2006 в 20:15..
 
Ответить с цитированием

  #9  
Старый 09.11.2006, 17:31
Аватар для Err0r
Err0r
Новичок
Регистрация: 07.11.2006
Сообщений: 9
Провел на форуме:
48969

Репутация: 0
По умолчанию

Цитата:
Сообщение от KSURi  
А что подсказать то?
Или тебе тех подробности бага расписать?
Да!
Цитата:
Сообщение от KSURi  
Уязвимость до сих пор актуальна. Просто надо правильно выбирать диапозоны для скана.
ну прсканил я сканером 674 компа 114 из них оказались is vulnerable

Цитата:
Сообщение от KSURi  
ЗЫ: во избежание вопросов скажу что если после коннекта у вас появилась виндовая авторизация - ловить там практически нечего.
А если такая авторизация*

Цитата:
Сообщение от KSURi  
ЗЗЫ: внц авторутер с сорцами:
http://www.megaupload.com/it/?d=J1X2ETX9
Спасибо!
 
Ответить с цитированием

  #10  
Старый 09.11.2006, 17:54
Аватар для KSURi
KSURi
Постоянный
Регистрация: 06.06.2006
Сообщений: 515
Провел на форуме:
1985206

Репутация: 963


По умолчанию

Цитата:
А если такая авторизация*
Значит сервер патчен.
Цитата:
ну прсканил я сканером 674 компа 114 из них оказались is vulnerable
А я просканил допесты компов и допесты из них vulnerable, что теперь?
Цитата:
Да!
Снифай клиент оригинальный и патченный, потом сравнивай со спецификацией протокола
Цитата:
Спасибо!
Пожалуйста
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ