BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2003/03/25.html

Эксплоит для w2k. Уже в продаже ;)
cybervlad // 26.03.03 08:19
Консультант по информационной безопасности из Венесуэлы Rafael Nunez (бывший хакер, известный по ником RaFa) выпустил небольшую программку, использующую для компрометации сервера w2k обнаруженную недавно уязвимость.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/03/25.html]
Непонятно, правда, зачем он это сделал: из бескорыстного желания пинками загнать ленивых сисадминовв светлое будущее (в смысле, заставить поставить патч), или просто хакерские рефлексы подавить не удается? ;)

Источник: CNet    
предложить новость  |  обсудить  |  все отзывы (4) [5636]
назад «  » вперед

последние новости
Бэкдор в xz/liblzma, предназначенный для атаки ssh-серверов // 30.03.24 17:23
Три миллиона электронных замков готовы открыть свои двери // 22.03.24 20:22
Doom на газонокосилках // 28.02.24 17:19
Умер Никлаус Вирт // 04.01.24 14:05
С наступающим // 31.12.23 23:59
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29
Google Drive находит файлы // 07.12.23 01:46

Комментарии:

Где "купить"? 01.04.03 12:07  
Автор: Peter The Great Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Судя по сообщениям информационных сайтов существует некая программка, реализующая известный эксплоит. Хотя RaFa на сайте VulnWatch пишет "Note: don't ask for the binary one.. Please compile yourself."
Хотелось таки заполучить её without "compile yourself" :))
а может, не надо? 01.04.03 12:49  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
> Судя по сообщениям информационных сайтов существует некая
> программка, реализующая известный эксплоит. Хотя RaFa на
> сайте VulnWatch пишет "Note: don't ask for the binary one..
> Please compile yourself."
> Хотелось таки заполучить её without "compile yourself" :))

а как ты думаешь, почему он не стал выкладывать откомпилированную? рискну предположить, что не только из-за вопросов "а что такое reverse remote shell, где мне взять netcat и что такое nc?", а дабы хоть как-то ограничить использование людьми вменяемыми (способность откомпилировать программу из исходника хоть какой-то показатель).

тем не менее, поскольку imbf:

http://www.security.nnov.ru/files/wb.exe

p.s. imho, зря 3APA3A бинарники выкладывает...
угу, зря 01.04.03 13:33  
Автор: йцукенг <jcukeng> Статус: Member
<"чистая" ссылка>
> p.s. imho, зря 3APA3A бинарники выкладывает...
если это не первоапрельский бинарник, то зря.
распространение вредоносного кода.
re:угу, зря 08.04.03 07:25  
Автор: killov Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > p.s. imho, зря 3APA3A бинарники выкладывает...
> если это не первоапрельский бинарник, то зря.
> распространение вредоносного кода.
Лучше уж нарушение правил эксплуатации ЭВМ.
<добавить комментарий>





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach