Explolity pod windowsa

DJBOSS666

Użytkownik
Dołączył
Luty 21, 2003
Posty
302
Chociaż szukałem w internecie nie znalazłem wyczrpujących informacji na temat explolitów które mogą zostać odpalone z poziomu windowsa. Byłbym bardzo wdzięczny dostając informacje jakich konpilatorów pod Wina potrzeba żeby zkonpilować explolity napisane w różnych językach. Może jeszcze jakiś link do stron z explolitami. Najlepiej jak by było to strony po polsku ale jeżeli nieznacie takowych to zagraniczne też mogą być. Z góry dziękuje
 

Barca

Użytkownik
Dołączył
Marzec 10, 2004
Posty
449
No więc jedyny działający i niezwykle użyteczny exploit pod Wina jakiego znam to kaht2. Jak kompilować?? Sam bym się chętnie dowiedział, możesz poczytać tutaj: http://www.haker.com.pl/forum/viewtopic.ph...&highlight=
smile.gif
Linków do stron z exploitami to nawet mi się nie chce przytaczać tyle ich tu było już podawanych.
 

ease

Użytkownik
Dołączył
Wrzesień 20, 2003
Posty
12
kaht2 to jest w sumie autohacker wykorzystujacy RPC, rpc 2 zdaje sie..
raczej nic ciekawego tym sie jush nie zdobedzie., ale jesli jest ktos jeszcze wytrwaly to moze sprobowac uzyc: splota na dziurke (MS04-011)... Swojego czasu troche tego bylo, chodz po wyjsciu Sasser malo tego.
 

Barca

Użytkownik
Dołączył
Marzec 10, 2004
Posty
449
ease: 3/4 kompów z XP/2000 kahtem2 obcykałem
smile.gif
Ludzie naprawdę łatek nie instalują
smile.gif

MS04-011 Podaj nazwę bo mam cel na oku z tym bugiem
<
, a jakby tak jeszcze był skompilowany...
smile.gif
Bo niestety do tej pory się kompilować exploitów pod Winem nie nauczyłem
<
 

ease

Użytkownik
Dołączył
Wrzesień 20, 2003
Posty
12
"3/4 kompów z XP/2000 kahtem2 obcykałem" Nie no, bardzo mozliwe, ale nie jestes w stanie znalezc dobrego boxa teraz na tym! Mowie tutaj o boxach na laczach 50Mbit - 155mbit chyba ze taka .kr ;P

MS04-011 jest to nic innego jak: Windows Lsasrv.dll RPC buffer overflow Remote Exploit (MS04-011)
A zrodelko masz tutaj:
http://www.k-otik.com/exploits/04252004.ms04011lsass.c.php

Kompilowac sploty mozesz np. uzywajac Cygwin ... Jest to emulator Linuxa na windowsie.. Kompilujesz do *.exe i ladujesz do katalogu z tym *.exe DLL cygwin1.dll i wszystko lata normalnie na windowsie.
 

Barca

Użytkownik
Dołączył
Marzec 10, 2004
Posty
449
ease, ja już nie policzę ile sposobów próbowałem, od Cygwina to chyba zacząłem (a nie, wcześniej był Knoppix
smile.gif
) i dupa-kapa - nic nie działa. W CygWinie błędy wyskakują, Knoppixa musiałbym zainstalować a ja nie chcę drugiego systemu wrypać na dysk żeby tylko coś skompilować. Dev-C++, Borlanda, dużo rzeczy i się nie da
<
Jakbyś tak coś krok po kroku napisał, myślę że problem tkwi w bilbiotekach a ściślej w ich braku
smile.gif
 

zeusik_

Użytkownik
Dołączył
Wrzesień 27, 2002
Posty
586
CO TO ZNACZY "NIE DA SIE"

NIE WIEM JAK INNYM ALE MI TO NIC NIE MOWI I CHYBA TOBIE NIE POMOZEMY JESLI BEDZIESZ TAK GADAL !!!!!!!!!!
 

zeusik_

Użytkownik
Dołączył
Wrzesień 27, 2002
Posty
586
uruchomilem kaht2 natrafilem na dziurawy komp , weszlo na windows/system32

ale mam cholernie glupia klawiature ze nie moge wklepac , dwukropek jest na innym miejscu

czy wy tez tak macie w DOS'ie?
 

rywin

Użytkownik
Dołączył
Kwiecień 22, 2003
Posty
237
Teraz nie wiem czy _zeusik sie zgrywa czy co? Bo chyba se jajca robi
<
A sprawdz czy da sie wkopiowac ten dwukropek
 

Plik

Użytkownik
Dołączył
Styczeń 3, 2004
Posty
319
hehe .... ja mam tak samo jak zeusik ... ;] ale to wina systemu chyba ... ;/
btw dwukropek jest pod > z shiftem rzecz yasna .... ;];]
 

zeusik_

Użytkownik
Dołączył
Wrzesień 27, 2002
Posty
586
z tym dwukropkiem to wiem gdzie jest, ale gdzie jest

bo nie moge wyjsc z windows/system32 na c:, bo musze wklepac komende

cd c:

hehe...a wkleic sie nie da
smile.gif
 

Barca

Użytkownik
Dołączył
Marzec 10, 2004
Posty
449
No więc jeśli chodzi o Cygwina.

Myślałem że nie dało się przez to że miałem 2k i nieinstalowałem całego Cygwina, ale (jak spradziłem) pod XP i po instalacji wszystkich pakietów z Cygwina, dalej nic nie wychodzi. Konkretny przykład: kompiluję kaht.c ze strony http://www.haxorcitos.com/ w bashu, poleceniem:

gcc -o kaht kaht.c

W efekcie dostaję:

kaht.c: In function: 'attack':
kaht.c:468: error: storage size of 'tv' isn't known


Tu mam tylko jeden błąd ale przy kompilacji innych sploitów błędów niekiedy jest cała masa
<

CZ NA TYM FORUM JEST W OGÓLE KTOŚ KOMU UDAŁO SIĘ SKOMPILOWAĆ SPLOITA POD WINDOWSEM??
 

Plik

Użytkownik
Dołączył
Styczeń 3, 2004
Posty
319
no chyba ze w uruchom zamaist uruchomic commanda to wpiszesz swoje polecenie ... ;]
 

ozimaro

Użytkownik
Dołączył
Lipiec 2, 2004
Posty
17
Dopisz do autoexec.bat takie cos
keyb pl,,C:WINDOWSCOMMANDkeybrd4.sys
a potem uruchom autoexec.bat. Moze pomoze.
 
G

Guest

Gość
Originally posted by Barca
gcc -o kaht kaht.c

W efekcie dostaję:

kaht.c: In function: 'attack':
kaht.c:468: error: storage size of 'tv' isn't known

To moze byc kilka bledow. Jesli zmienna 'tv' jest typu 'char', to znajdz linie, w ktorej jest zdefiniowana (char tv) i okresl jej rozmiar (char tv[wartosc]).
Jesli jest zmienna liczbowa, lub inna funkcja pobiera w ktoryms miejscu jej rozmiar, to znaczy ze nie zostal on jeszcze okreslony (najprawdopodobniej zmienna nie zostala w ogole uzyta). Najlepiej wklej ta linie, w ktorej jest blad (468), albo nawet cala funkcje 'attack'.
 
Do góry Bottom