BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2003/03/25.html

Эксплоит для w2k. Уже в продаже ;)
cybervlad // 26.03.03 08:19
Консультант по информационной безопасности из Венесуэлы Rafael Nunez (бывший хакер, известный по ником RaFa) выпустил небольшую программку, использующую для компрометации сервера w2k обнаруженную недавно уязвимость.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/03/25.html]
Непонятно, правда, зачем он это сделал: из бескорыстного желания пинками загнать ленивых сисадминовв светлое будущее (в смысле, заставить поставить патч), или просто хакерские рефлексы подавить не удается? ;)

Источник: CNet    
предложить новость  |  обсудить  |  все отзывы (4) [5893]
назад «  » вперед

последние новости
От повторного пришествия Шаи-Хулуда пострадало 25 с лишним тысяч разработчиков // 25.11.25 13:42
Крупный сбой Azure и других сервисов Microsoft // 29.10.25 20:02
Серьезный сбой AWS положил множество сервисов // 20.10.25 12:57
Фишинговая атака на Python-разработчиков // 26.09.25 17:21
ФБР нашла русский след в атаках на древние Cisco // 22.08.25 22:43
Массовый взлом SharePoint // 23.07.25 22:07
Microsoft Authenticator прекращает поддержку паролей // 30.06.25 21:19

Комментарии:

Где "купить"? 01.04.03 12:07  
Автор: Peter The Great Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Судя по сообщениям информационных сайтов существует некая программка, реализующая известный эксплоит. Хотя RaFa на сайте VulnWatch пишет "Note: don't ask for the binary one.. Please compile yourself."
Хотелось таки заполучить её without "compile yourself" :))
а может, не надо? 01.04.03 12:49  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
> Судя по сообщениям информационных сайтов существует некая
> программка, реализующая известный эксплоит. Хотя RaFa на
> сайте VulnWatch пишет "Note: don't ask for the binary one..
> Please compile yourself."
> Хотелось таки заполучить её without "compile yourself" :))

а как ты думаешь, почему он не стал выкладывать откомпилированную? рискну предположить, что не только из-за вопросов "а что такое reverse remote shell, где мне взять netcat и что такое nc?", а дабы хоть как-то ограничить использование людьми вменяемыми (способность откомпилировать программу из исходника хоть какой-то показатель).

тем не менее, поскольку imbf:

http://www.security.nnov.ru/files/wb.exe

p.s. imho, зря 3APA3A бинарники выкладывает...
угу, зря 01.04.03 13:33  
Автор: йцукенг <jcukeng> Статус: Member
<"чистая" ссылка>
> p.s. imho, зря 3APA3A бинарники выкладывает...
если это не первоапрельский бинарник, то зря.
распространение вредоносного кода.
re:угу, зря 08.04.03 07:25  
Автор: killov Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > p.s. imho, зря 3APA3A бинарники выкладывает...
> если это не первоапрельский бинарник, то зря.
> распространение вредоносного кода.
Лучше уж нарушение правил эксплуатации ЭВМ.
<добавить комментарий>





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach