Есть у меня несколько мыслей по поводу этого (а точнее не этого, а за 4 число - с универсальными оффсетами) эксплоита.
1. он легко откомпилился под цигвином.
2. нельзя послать на шелл специальные символы (например F6 или ^Z для завершения ввода с консоли в файл).
3. ftp.exe не даёт ввести пароль ( решается просто: ftp.exe -A host).
4. Если использовать против ВинХР а цель указать Вин2к, то винда ребутнется ровно через 1 мин.
5. проблема кодировки - просто выполнить mode com cp select=1251, русский сразу станет нормальным.
P.S. К сожалению работает не под всеми виндами - закономерность установить не удалось
ToSHiC
1. он легко откомпилился под цигвином.
2. нельзя послать на шелл специальные символы (например F6 или ^Z для завершения ввода с консоли в файл).
3. ftp.exe не даёт ввести пароль ( решается просто: ftp.exe -A host).
4. Если использовать против ВинХР а цель указать Вин2к, то винда ребутнется ровно через 1 мин.
5. проблема кодировки - просто выполнить mode com cp select=1251, русский сразу станет нормальным.
P.S. К сожалению работает не под всеми виндами - закономерность установить не удалось
ToSHiC