Exploits Хак! Ломать не строить - это уметь надо


Версия для печати темы

Нажмите сюда для просмотра этой темы в оригинальном формате

Твой софтовый форум Хак! Ломать не строить - это уметь надо Exploits

Автор: de1ay 8.03.2006 - 22:46

Тема создана для того, что-бы закидывать сюда исходники свежих сплойтов!
Никаких обсуждений в данной теме не ведём! Только описание сплойта, линк с исходниками или исходники,

Межсайтовый скриптинг и SQL-инъекция в Invision Power Board (2.0.0 - 2.1.4)

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение и выполнить произвольные SQL команды в базе данных приложения.

1. Уязвимость существует из-за недостаточной обработки входных данных в файлах куки. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольные SQL команды в базе данных приложения.

2. Уязвимость существует из-за недостаточной обработки входных данных в некоторых параметрах. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

Сплойт:

» Exploit «

Автор: PRYANIK 8.03.2006 - 23:55

D2-Shoutbox 4.2 (IPB Mod) SQL injection

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |



Invision Power Board Dragoran's Portal SQL injection

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |

Автор: de1ay 8.03.2006 - 23:56

Invision Power Board < 2.1.4 Password change SQL-Injection Exploit

Сплойт тут:

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |

Автор: Ra1N 9.03.2006 - 7:35

Мужики, я думаю будет лучше присоединять сплоиты в атач! wink.gif

Автор: de1ay 9.03.2006 - 8:36

QUOTE
Мужики, я думаю будет лучше присоединять сплоиты в атач!

Думаю тоже wink.gif


phpRPC <= 0.7 commands execute exploit

Затронутые продукты:
MYPHPNUKE:myPHPNuke 1.8
SQUIRRELMAIL:squirrelmail 1.4
PUNBB:PunBB 1.2
PWSPHP:PwsPHP 1.2
MYBB:MyBB 1.0
EKINBOARD:EKINboard 1.0
FSCRIPTS:Fantastic News 2.1
WORDPRESS:Wordpress 2.0
TECASCRIPTS:Quirex 2.0
PERLBLOG:PerlBlog 1.08
PERLBLOG:PerlBlog 1.09
ARCHANGELMGT:Archangel Weblog 0.90
PHPRPC:phpRPC 0.7
TL4S:D3Jeeb Pro 3
CGICALENDAR:CGI Calendar 2.7
REYERO:DirectContact 3.0
LANSUITE:LanParty Intranet System 2.1
IGENUS:iGENUS Webmail 2.02
4HOMEPAGES:4images 1.7
ISSUEDEALER:Issue Dealer 0.9
JFACETS:JFacets 0.1
PARODIA:Parodia 6.2
NATHANLANDRY:n8cms 1.1
NATHANLANDRY:n8cms 1.2
FARSINEWS:FarsiNews 2.5
EJ3:EJ3 TOPo 2.2
SENDCARD:sendcard 3.3
STOREBOT:StoreBot 2002
STOREBOT:StoreBot 2005

Сплойт:

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |


Автор: de1ay 9.03.2006 - 9:05

Уязвимость в ProFTPD (exploit code)

ProFTPD - FTP демон для UNIX и UNIX-подобных операционных систем. Хотя этот FTP демон позиционируется как безопасный FTP сервер, уязвимость в защите демона дает возможность DoS атаки с помощью большого количества команд "неправильного" размера. Эксплоит код демонстрирует данную уязвимость ProFTPD.

Системы уязвимы:
ProFTPD version 1.2.0rc1
ProFTPD version 1.2.0rc2

Сплойт:

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |

Автор: de1ay 9.03.2006 - 22:26

Norton AntiVirus Crash by NAV.kill File

Отказ антивируса при сканировании определенных PE файлов.

Сплойт:

» Нажмите, для открытия спойлера «

Автор: de1ay 10.03.2006 - 8:41

MyBB Forum SQL Injection Exploit

Затронутые продукты:
PHPNUKE:phpNuke 7.8
MANTIS:Mantis 1.0
WORDPRESS:Wordpress 2.0
DELTASCRIPTS:PHP Classifieds 6.20
DOTPROJECT:dotproject 2.0
MYBB:MyBB 1.03

Сплойт:

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |

Автор: ZaHack 11.03.2006 - 22:51

Исходник известнейшего сплоита KAHT2!!. Для получения админских прав на win NT-family cистемах:

» Нажмите, для открытия спойлера «

Автор: de1ay 15.03.2006 - 18:50

QUOTE
сказали аха и все забили!

Нет, не забили smile.gif

Cerberus FTP Server 2.32 Denial of Service Exploit.

Exploit:

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |



Автор: yah 17.03.2006 - 8:47

RPC Exploit GUI v2


| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |

Автор: de1ay 19.03.2006 - 19:57

Отказ в обслуживании в Microsoft Windows XP,2003

Сплойт:

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |



Автор: snike 31.08.2006 - 22:15

Появился эксплойт для DOS-атаки на форум IPB 2.1.х (до 2.1.7). Написан на Перле. Работает на всех версиях MySQL, для успешной работы требует magic_quotes_gpc = 0. Эксплуатирует уязвимость с CLIENT_IP (от 8.06.2006).
Использование очень простое и стандартное:
[путь к перлу] [путь к эксплойту] www.site.com /ipb/


» Нажмите, для открытия спойлера «

Автор: de1ay 6.09.2006 - 7:55

Microsoft SRV.SYS Mailslot Ring0 Memory Corruption(MS06-035) Exploit
Описание:
сплойт вешает тачку без установленного апдейта smile.gif

» exploit code here «

говорим спасибо кодеру cocoruder(frankruder_at_hotmail.com)

Автор: de1ay 6.09.2006 - 15:39

И ещё один сплойт бьющий на отказ Microsoft Windows 2000 SP0-SP4, Microsoft Windows XP SP0-SP1, Microsoft Windows NT 4.0 smile.gif

MS Windows NetpIsRemote() Remote Overflow Exploit (MS06-040)

» sources here «

Скомпиленный здесь:

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |

Автор: Jon-dog 7.09.2006 - 9:13

Microsoft SRV.SYS Mailslot Ring0 Memory Corruption(MS06-035) Exploit

Posted by iLLuZionist user posted image

Respect!

Compeled Version:

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |

Автор: Jon-dog 11.09.2006 - 6:31

IGMP v3 DoS Exploit


Эфект тот же что и от EvilIGMP, только консольный вариант + исходник rolleyes.gif

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |



Добавлено:

Ну и чуть не забыл tongue.gif Откомпиленая версия:

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |

Автор: Jon-dog 11.09.2006 - 6:52

MS04-007-dos


Posted by Raider_Singer user posted image

На удаленной системе должен быть открытым 445 порт smile.gif

XP-SP0, SP-1, 2k, 2003

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |

Автор: de1ay 29.10.2006 - 22:39

Microsoft Windows NAT Helper Components (ipnathlp.dll) 0day Remote DoS Exploit
Очередной сплойт для проведения ДоС атаки... КПД на 0, зато нервы успокаивает smile.gif

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |

Автор: de1ay 12.11.2006 - 16:03

QUOTE
Jon-dog плз перезалей

Аттач smile.gif

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |


Автор: Love.sys 15.11.2006 - 2:24

Exploit Get SYSTEM SHELL PORT 8080
WindowsXP Version SP2+ Kaspersky Internet Security 6.0.0.303

Автор: kolovrat 28.03.2007 - 14:50

В Сети опубликован код эксплойта, использующего уязвимость в Microsoft IE. Код опубликован человеком с ником Milw0rm на своей одноименной веб-странице.

Уязвимость, которую использует эксплойт, может использоваться для несанкционированного запуска программного кода на компьютере на целевом компьютере, на котором не установлен соответствующий патч от Microsoft.

Уязвимость была обнаружена довольно давно security-экспертом HD Moore, и еще в июле прошлого года им же был опубликован код, вызывающий «крах» браузера. Microsoft выпустила соответствующее обновление в феврале 2007 года, но, по мнению аналитиков WebSense, уязвимость все еще актуальна и хакеры еще раз обратят на нее пристальное внимание в связи с выходом эксплойта.

Эксперты eEye отметили, что код Milw0rm работает для IE 6, но не функционирует под IE 7, и сообщили, что обновленная версия эксплойта, работающая и для новейшего браузера, будет опубликована позднее.

Оригинальный код эксплойта использует ошибку в функции NextRecordset() библиотеки msado15.dll и, в случае успеха, запускает calc.exe.

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |



Автор: Teshka 13.11.2007 - 7:31

Цель: Microsoft Internet Explorer
Воздействие: Выполнение произвольного кода

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |

Автор: de1ay 18.06.2008 - 15:15

MyMarket 1.72

Цитата | Quote
#http://www.site.de/mymarket/shopping/?id=bluah
#Ok when we give $id an unexpected value like this we get an SQL Error.
#Union selecting seems not possible...
#Exploit needs a valid category id.
#The Password is in md5 so exploiting will take an awful lot of time.
#You will have to change the content on some sites if there are no categorys.
#So I couldnt make it to write a stable expl for all sites using this.
#
#SQL Injection:
#http://[target]/[path]/?id=[SQL]

» сплойт «





Mambo Component galleries 1.0 (aid) Remote SQL Injection Vulnerability

» Нажмите, для открытия спойлера | Press to open the spoiler «

Автор: de1ay 26.09.2008 - 9:13

Invision Power Board <= 2.3.5 Remote SQL Injection Exploit

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |


  Яндекс цитирование   Rambler's Top100