• XSS.stack #1 – первый литературный журнал от юзеров форума

Продам связку сплоитов под ИЕ

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

Civil-nix

RAM
Пользователь
Регистрация
29.08.2005
Сообщения
103
Реакции
0
ПРОДАЮ недорого!
Мультикомпонентный эксплойт Web-Attacker IE0604, реализующий уязвимости в популярных Интернет-браузерах Internet Explorer и Mozilla Firefox. При помощи данного эксплойта Вы можете устанавливать любые исполняемые программы на локальных дисках посетителей Ваших сайтов. В основе работы эксплойта Web-Attacker IE0604 лежат семь обнаруженных ранее уязвимостей в Интернет-браузерах:
Назначение эксплойта: скрытая загрузка EXE-программы с удаленного ресурса с последующим запуском этой программы на локальном диске посетителя.


В основе работы эксплойта лежат 7 уязвимостей:

1. Last Stage of Delirium Research Group, "Java and Java Virtual Machine Security Vulnerabilities and their Exploitation Techniques", http://lsd-pl.net/. По классификации Microsoft - MS03-11. Цель: машины с Windows 98-XP, браузером Internet Explorer, с установленной Microsoft Virtual Machine версии 5.0.3805.0 или младше.

2. Roozbeh Afrasiabi, "IE ms-its: and mk:@MSITStore: vulnerability", Insecure.org mail archive http://www.insecure.org/ , Mar 27 2004 По классификации Microsoft - MS04-013.Цель: машины с Windows 98-2000, браузером Internet Explorer, с неустановленной Microsoft Virtual Machine, либо c Microsoft Virtual Machine версии 5.0.3810.0 или старше.

3. Derek Soeder, "Windows ANI File Parsing Buffer Overflow", Insecure.org mail archive http://www.insecure.org/ , Jan 11 2005. По классификации Microsoft - MS05-002. Цель: машины с Windows 2000, с неустановленной Microsoft Virtual Machine (либо c Microsoft Virtual Machine версии 5.0.3810.0 или старше) .

4. Computer Terrorism, "Microsoft Internet Explorer JavaScript Window() Vulnerability", http://www.computerterrorism.com/ , Nov 21 2005. По классификации Microsoft - MS05-054. Цель: машины с Windows XP, браузером Internet Explorer, с неустановленной Microsoft Virtual Machine, (либо c Microsoft Virtual Machine версии 5.0.3810.0 или старше).

5. Computer Terrorism, "Microsoft Internet Explorer "createTextRange" Vulnerability", http://www.computerterrorism.com/ , Mar 22 2006. В security-кругах имеет также неофициальное название - "0-Day эксплойт". По классификации Microsoft - Microsoft Security Advisory (917077). Цель: машины с Windows XP Service Pack 2, браузером Internet Explorer, с неустановленной Microsoft Virtual Machine, (либо c Microsoft Virtual Machine версии 5.0.3810.0 или старше).

6. Aviv Raff, "Exploitable crash in InstallVersion.compareTo", http://avivragmail.com, Aug 04 2005. По классификации Mozilla - MFSA2005-50. Цель: машины с Windows 2000-XP, браузером Mozilla Firefox.

7 .iDefense Security Advisory 02.14.06, "Microsoft Windows Media Player Plugin Buffer Overflow Vulnerability", http://www.idefense.com/intelligence/vulne...play.php?id=393, Feb 14 2006. По классификации Microsoft - MS06-006. Цель: машины с Windows 2000-XP, браузером Mozilla Firefox.

Эксплойт - Web-Attacker IE0604 не обнаруживается следующими антивирусами: Названия Антивируса [Версия] [ Дата баз]
Doctor Web 4.33 -
NOD32 Antivirus 2.5 -
McAfee VirusScan 10.0.27 -
Norton Antivirus 2006 13.04.2006
Kaspersky Antivirus 5.0.391 14.04.2006
Panda Titanium Antivirus 2005 11.04.2006




--------------------------------------------------------------------------------

Преимущество:

- Обходит все защиты
- Не блокируется файрволлами :
- [ Agnitum Outpost | Zone Alarm |Sygate Personal Firewall ]
- 3-х уровневая защита
- Гибкая система настроек
- Периодическое обновляния и дополнения
- Подробная статистика

Стучать в 351607
 
Последнее обновление было в июне.

Обновить до последней версии можно за 15 вмз!
 
В общем, примерно из 100 тачек, непропатченных около 70 - 80 , и это не с последним обновлением !
Следовательно пробив составляет 70-80 %.
 
:) да мне лично пофиг селлер/барыга епт главное чтоб не рипер :baby:
и пробивка тама чтоб не шла через острал и космос не шел )) а автор уже о протестенной пробивке отписал ... :diablo:
 
Ну я не тестил! Результат теста не мой !
Кто покупать небудет тот идет лесом !

Добавлено в [time]1156422545[/time]
Кому надо , могу сгенерировать скрипт, размещайте у себя и смотрите результат пробива!
 
<_< лол афтар продолжает жечь, дорогой ты вообще в курсе сколько стоит 70-80% пробив? Селлер? Мама роди меня обратно, даю голову на отсечение что это брехня.
Обновление 15 вмз? Вах-вах-вах дорогой ты в курсе что на пробив 70-80% обновление отнюдь не стоит 15 вмз? И когда ты создавал топик ты не указал цену, хотя я язык отбыл о зубы говорить об этом. Понятие "дешего" растяжимое.
 
Есть у меня эта связка :) ...
Тестил...трафффф вообще плохой был....
15% пробив...
я думаю на хорошем траффе будет от силы 25-30%
 
Вот тогда и непиши точто ты придумал. Говорить можно все что угодно!

Если тебе ненужна связка то незаходи сюда!
 
Селлер? Мама роди меня обратно, даю голову на отсечение что это брехня.

Ты прав ! Я барыга =) ! А обновление действительно 15 вмз стоит!
 
Такс может кто с репутацией отпишет сколько там пробива ? Ато не впечатляет чел с 0 постов отписавший .... :bad:


:baby: m4rrow плисс найди линк поглядим туда .... мож так кто о пробиве писал ...
 
Статус
Закрыто для дальнейших ответов.
Верх