• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Не он! Не я!

Ar3s

Старожил форума
Легенда
Регистрация
30.12.2004
Сообщения
3 357
Реакции
1 404
Всем доброго времени суток.
Продолжая свое знакомство и путешествие по миру андеграунда спешу поделиться с вами новыми впечатлениями.
Не так давно один хороший знакомый решил дать мне для описания одну связку Neon exploit system (связка эксплоитов).
Итак на "операционном столе" у меня оказалась одна из самых популярных связок. Сказать что она паблик - не получается. Да, она ходит между людьми в привате. Но СКАЧАТЬ ее просто так не получится, это не mpack :).
Описание от автора:

Neon Exploit System v. 2.01
[ + ] Статистика по браузерам (вплоть до подверсии): хиты, загрузки, процент, пробив, общий пробив;
[ + ] Статистика по системам;
[ + ] Статистика по странам;
[ + ] Статистика по рефералам;
[ + ] Загрузка файла из админки;
[ + ] Возможность чистки эксплоитов прямо из админки в режиме реального времени (onClick);
[ + ] Криптор фреймов;
Требования:
PHP 5 + MySQL.
При необходимости вы можете попросить добавить определенные функции или дополнительный учет статистики.
Приобретая продукт, вы получаете всегда чистую связку и саппорт.
Включенные в связку сплоиты:
MDAC - эксплоит бьющий старенькие IE, но еще дающий хороший %;
PDF эксплоит - уникальный эксплоит бьющий все браузеры при условии установленного adobe reader. Состоит из двух уязвимостей Collab.collectEmailInfo и Util.printf (новый);
Snapshot (Office) - эксплоит бьющий MSIE 6 и MSIE 7 с запуском (не пишется в автозагрузку, а сразу запускается);
Flash - отличный эксплоит, пробивает все браузеры при наличии установленного Macromedia Flash 9 или более раннего;
Информация для клиентов:
* В случае если связка даже после чистки будет палица, стукните, я постараюсь в наикратчайшие сроки исправить.
* Если вы заметили какие-либо ошибки в работе связки, просьба сразу же связаться со мной.
Стата приобрела новый дизайн, скрин: http://img6.imageshack.us/img6/816/browsersmm4.jpg
Актуальная цена 500$
ICQ#: 428-296
Дополнительный саппорт ICQ#: 784-209.

filess.jpg

Требования связки: PHP 5 + MySQL. Круть... Ладно. Имеется и первое и второе. Заливаем связку на сервер. Я думаю не стоит описывать процесс использования ftp клиентов?
Ставим права доступа 777 на папки bin и cache. Далее создаем при помощи панели управления базу данных и читаем README.txt (вот не надо ржать, что реадме для дибилов. Не прочитав этот ман вы вряд ли разберетесь)

1. Отредактируйте inc/config.inc.php.
1.1. Пропишите в константах: DB_SERV, DB_NAME, DB_USER, DB_PASS, необходимые данные для работы с базой данных;
1.2. CP_USER пропишите имя пользователя для входа в админку;
1.3. Запустите tools/neonpg/neonpg.exe, сгенерируйте пароль и запишите его md5 хеш в константу CP_PASS;
1.4. DEBUG_MODE установите значение 0;
1.5. LIMIT установите время в часах для блокировки повторного перехода;

Думаете все так просто? Хрена! Я затупил и пол часа бился с neonpg.exe.
md5generator.jpg

Суть в том, что пароль нельза написать самому и получить с него хэш. Я писал пасс. Брал хэш, а он не подходил... Вот так вот. Так что будьте внимательны, пасс генерится рандомом!
Вносим свои коррективы в файлик config.inc.php.
notepado.jpg

Для вас отметил строчки которые нужно обязательно поменять. Остальное - на свое усмотрение. Жмякаем в браузере site.com/install.php
Видим радостное сообщение о том, что все благополучно установилось.
installw.jpg

Уря. Идем дальше.
Заходим по адресу site.com/admin.php, вводим свой логин и пасс и попадаем в админку.
adminka.jpg

Замечательно все работает.
В readme написано следующее:
"После успешной установки, нажмите в административной панели на кнопку 'Clean'. В последующем нажатием этой же кнопки, вы можете почистить код эксплоитов."
Интересно. Даю руку на отсечение что эта функция и требует постоянных обновлений связки. Там походу прикручена система псевдо-крипта, который при нажатии кнопки Clean меняет сигнатуру крипта и выдачи. Чтож жмем заветную кнопочку.

В наборе у нас реально имеется:
* IE7 MC;
* PDF collab;
* PDF util.printf;
* PDF foxit reader;
* MDAC;
* Snapshot;
* Flash 9;

Далее начинаем тесты.
Подробно описывать не буду. Скажу лишь что трафик собирался где только можно. И с tds и адалт. Короче лил все что можно купить/найти в боевых условиях.
Ниже привожу скриншоты по тесту:



Из всего увиденного можно получить общее представление о связке. Добавлю, что из прим. 7К трафа было загружено по стате связки 837 раз, что составляет примерно 12%.
Хорошо? Плохо? Сами решайте. Связку я не криптовал, выдача палится, но не всеми антивирусами, что меня порадовало. Трафик самый что ни на есть MIX, с преобладанием рашы.

Вот и делайте выводы господа. Преследуемую мной цель "освещения продукта" я осуществил. Далее предлагаю написать отзывы тем, кто юзал/юзает эту связку. Поделитесь своими результатами. Очень интересно.
Ну и хотелось бы услышать ваши мнения по этому продукту.

Спасибо за внимание.
Записки на полях, специально для xss.pro/.

Отдельная ссылка на галерею скриншотов использованных в заметке. тыц!

p.s. Дописка. Я долгое время не публиковал данный обзор по одной причине. Как-то не очень красиво получается. Большинство моих обзоров не с лучшей стороны характеризуют описываемые продукты. Я даже на этом форуме в приватном разделе создал тему с этим же вопросом. Не хотелось создавать дамаге репутацию "Обсирательного форума и т.д.". Трижды написал автору неона с просьбой откликнуться. Думал, что тест возможно более новой версии даст хороший результат. Но никто не откликнулся. Затем многие написали, что автор бесследно исчез. Очень жаль... Я искренне старался исправить ситуацию.
 
мне спасибо за помощь в тесте)) будет время, выложу мини анализ нутра связки ибо там есть и интересные вещи и неочень интересные =\
Насчет обсирательного, вот не пофиг? присмыкаться чтоли перед кем-то, обзор он и есть обзор что-бы показать реальность, а не картинку в розовых очках. мне вообще после расковырки лаки грозили кулаками)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ar3s
норм получилось не переживай, у каждого своя голова на плечах - каждый сам для себя решает у тебя лишь факты а это как известно вещь упрямая.

вообще твоему вкладу в развитие и популярности форума цены нет имхо, начиная от хак видео и заканчивая этим обзором, гуд одним словом.
 
хЫ, буду не популярен, у меня наоброт сложилось впечателиня что автор топика в обще сильно "демократичен" и даже почуток оправдывает и хвалит этИ продукты.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Кстати админка взята с FirePack'a :) И блин почему не новостью? Это же уникальный контент надо бы на главную...
 
недавно пришлось перекриптовывать неончег, результаты ниже в сравнении с лаки
Лаки, цена 2-3к
Browsers statistics
IE6 KPD: 39.7%
IE7 KPD: 18.7%
FF KPD: 7.23%
OP KPD: 9.95%

Неон 2, моя работа
Internet Explorer 7.0 18.79 %
Internet Explorer 6.0 37.5 %
Firefox 22.27 %
Opera 8.95 %
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх