ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Exploit для Windows XP SP2. Вопрос к хакерам
  #1  
Старый 21.08.2007, 12:14
Аватар для 2serg2
2serg2
Новичок
Регистрация: 21.08.2007
Сообщений: 4
Провел на форуме:
17504

Репутация: 0
Question Exploit для Windows XP SP2. Вопрос к хакерам

Кто-нибудь знает, где достать откампелированный Exploit для Windows XP SP2, такой как был:
kaht2
SmallSoft LSA Service Exploit
DCOM RPC Exploit – GUI – by r3L4x

для получения командной строки компа в сети, и вообще реально найти такого зверя? Как на данный момент обстоят дела с таким, критическим видом уязвимостей?
Или подскажите ещё какой-нибудь форум на русском.
И ещё такая тонкость, Касперский 6.0 будет блокировать попытку взлома на атакуемом компе?

P.S. Принимаются любые комментарии по этой теме.
 
Ответить с цитированием

  #2  
Старый 21.08.2007, 12:37
Аватар для DeBugger
DeBugger
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
Провел на форуме:
1026322

Репутация: 124
Отправить сообщение для DeBugger с помощью ICQ
По умолчанию

Kaht2 и DCOM RPC Exploit GUI у меня есть. SP2 они не берут, плюс нужные порты лочатся сетевым оборудованием провайдера. Для выполнения произвольно кода в SP2 я находил какой-то эксплоит DHCP-сервиса, но запуск так и не осилил.
 
Ответить с цитированием

  #3  
Старый 21.08.2007, 12:41
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от 2serg2  
Кто-нибудь знает, где достать откампелированный Exploit для Windows XP SP2, такой как был:
kaht2
SmallSoft LSA Service Exploit
DCOM RPC Exploit – GUI – by r3L4x

для получения командной строки компа в сети, и вообще реально найти такого зверя? Как на данный момент обстоят дела с таким, критическим видом уязвимостей?
Или подскажите ещё какой-нибудь форум на русском.
И ещё такая тонкость, Касперский 6.0 будет блокировать попытку взлома на атакуемом компе?

P.S. Принимаются любые комментарии по этой теме.
Обнаруженных уязвимостей (по крайней мере в паблике) в выше упомянутых сетевых сервисах SP2, которые позволят выполнить произвольный код на данный момент нет.
Взломать SP2 и получить удалённый шелл можно только атакой на браузеры (В основном IE), приложения и службы, сторонних разработчиков, а так же какой либо сторонний софт. Не залатанные и достаточно удачно эксплуатируемые дыры в SP2 это:
уязвимость в обработке WMF-файлов, Анимированных курсоров, есть ещё на переполнение (VML), сплоит не всегда пашет, но назвать их удалёнными нельзя, так как бажные файлы сначала должны попасть на диск компа, а затем пытаться эксплуатировать имеющиеся уязвимости...

Касперский будет в 95% блокировать попытку взлома на атакуемом компе, а если это KIS 6 - то наверно 99%.
 
Ответить с цитированием

  #4  
Старый 21.08.2007, 12:48
Аватар для FaR-G9
FaR-G9
Участник форума
Регистрация: 19.12.2006
Сообщений: 159
Провел на форуме:
896935

Репутация: 64
Отправить сообщение для FaR-G9 с помощью ICQ
По умолчанию

6й каспер - не надежная вещь в качестве фаерволла
 
Ответить с цитированием

  #5  
Старый 21.08.2007, 14:16
Аватар для 2serg2
2serg2
Новичок
Регистрация: 21.08.2007
Сообщений: 4
Провел на форуме:
17504

Репутация: 0
По умолчанию

Цитата:
Сообщение от DeBugger  
нужные порты лочатся сетевым оборудованием провайдера
Никакого провайдера нет. У меня обыкновенная локальная сеть внутри организации. 4 дня назад отлично отработал DCOM RPC Exploit – GUI – by r3L4x на одном компе с Windows 2000, но там не было антивируса, к тому же я этот комп зацепил и без эксплоита. Но на всех остальных установлен Windows XP SP2.
 
Ответить с цитированием

  #6  
Старый 21.08.2007, 14:21
Аватар для Alexsize
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

Под 2 сервиспак пабликовых удаленных эксплоитов на данный момент НЕТ.
__________________
...
 
Ответить с цитированием

  #7  
Старый 21.08.2007, 14:33
Аватар для 2serg2
2serg2
Новичок
Регистрация: 21.08.2007
Сообщений: 4
Провел на форуме:
17504

Репутация: 0
По умолчанию

Цитата:
Сообщение от -=lebed=-  
Взломать SP2 и получить удалённый шелл можно только атакой на браузеры (В основном IE), приложения и службы, сторонних разработчиков, а так же какой либо сторонний софт.
У меня нет возможности заманить, кого бы то ни было на Интернет страничку и какие установлены проги сторонних разработчиков я не знаю.

Цитата:
Сообщение от -=lebed=-  
бажные файлы сначала должны попасть на диск компа, а затем пытаться эксплуатировать имеющиеся уязвимости...
Если попаду на диск, то что делать знаю: установлю какой-нибудь старенький троянчик, естественно обработанный, что бы не палил антивирус. Но для этого нужен Exploit под XP SP2.
 
Ответить с цитированием

  #8  
Старый 21.08.2007, 14:40
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

2serg2 тебе ответили: УДАЛЁННОГО (атака на стандартные сервисы) НЕТУ! (в паблик, а может и вообще).

ЗЫ Единственный действенный способ, который стоить попробовать: специально сгенерированный файл-картинка (wmf, bmp, gif, png) содержащий сплоит и начинку реверсшелл(или другую).

Последний раз редактировалось -=lebed=-; 21.08.2007 в 14:44..
 
Ответить с цитированием

  #9  
Старый 21.08.2007, 15:05
Аватар для sergeich
sergeich
Постоянный
Регистрация: 06.11.2005
Сообщений: 318
Провел на форуме:
1639814

Репутация: 356
Отправить сообщение для sergeich с помощью ICQ
Wink

Посмотри компы в сетке на предмет скрытых расшаренных и незапароленных дисков

Пример: \\192.168.1.23\c$
 
Ответить с цитированием

  #10  
Старый 21.08.2007, 15:07
Аватар для DeBugger
DeBugger
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
Провел на форуме:
1026322

Репутация: 124
Отправить сообщение для DeBugger с помощью ICQ
По умолчанию

Цитата:
Сообщение от sergeich  
Посмотри компы в сетке на предмет скрытых расшаренных и незапароленных дисков

Пример: \\192.168.1.23\c$
Кстати. Ведь можно написать BAT-файл, который будет автоматически расшаривать диски. Потом приклеить его к какой-нибудь софтине и...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
большой обзор программ для шифрования и защиты данных BlackCats Soft - Windows 15 25.11.2007 23:28
ОБЗОР РАЗЛИЧНЫХ ИНТЕРНЕТ БРАУЗЕРОВ Y.Dmitriy Soft - Windows 1 12.04.2007 23:30
Windows Vista Robin_Hood Мировые новости 18 09.03.2007 14:00
Программы для работы с железом. Часть 2 – материнские платы _GaLs_ Аппаратное обеспечение 0 19.11.2006 12:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ