Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3
RSS
HOD-icmp-attacks-poc.c: 2005-04-15: PUBLIC v.0.2
 
Слуште а ктонить знает наиболее эффективный способ узнать текущий исходящий порт на Виндах? кроме личной просьбы приконектиться "ко мне на фтп" или "ко мне на сайт" :)

уж больно влом подбирать. при моем аплинке в 128кбит подбирать 10 минут ;(

и еще - уязвимы ли какиелибо версии unix(linux) к первому типу аттаки?
 
Слуште а ктонить знает наиболее эффективный способ узнать текущий исходящий порт на Виндах? кроме личной просьбы приконектиться "ко мне на фтп" или "ко мне на сайт" :)

уж больно влом подбирать. при моем аплинке в 128кбит подбирать 10 минут ;(

и еще - уязвимы ли какиелибо версии unix(linux) к первому типу аттаки?
 
посмотрел код... не могу понять, почему в теле ICMP передается только 64 бита от "оригинального" TCP заголовка.
может от этого и тормозит и валится? :)

/* 64 bits of Original Data Datagram (TCP header) */
char msg[] =
"\x00\x50"        &n bsp;         &n bsp; /* Source port */
"\x00\x50"        &n bsp;         &n bsp; /* Destination port */
"\x23\x48\x4f\x44";

Commview, увидев такие пакеты, выпал в осадок.
 
Цитата
D_BuG пишет:
И что вам то кидасам от сплойта этого?
Понт то какой...?

А такая дикая радость...  [IMG]http://www.securitylab.ru/forum/smileys/smiley36.gif[/IMG]


P.S. Особенно вот таким:

"блин выложите бинарник, а то у меня BC 5.02 "
"но вот правильно юзать его.... хоть бы кто-нибудь подсказал =)"
" А готового под Win нет? "

и т.п. :)
A 4e ti tak kipishuesh ?a dibAg ? Mojet potomu shto eto tebe napominaet kakim ti sam bil paru godikov nazad ? [IMG]http://www.securitylab.ru/forum/smileys/smiley2.gif[/IMG]
 
Цитата
ksiva пишет:
посмотрел код... не могу понять, почему в теле ICMP передается только 64 бита от "оригинального" TCP заголовка.
может от этого и тормозит и валится? :)

/* 64 bits of Original Data Datagram (TCP header) */
char msg[] =
"\x00\x50"        &n bsp;         &n bsp; /* Source port */
"\x00\x50"        &n bsp;         &n bsp; /* Destination port */
"\x23\x48\x4f\x44";

Commview, увидев такие пакеты, выпал в осадок.

да коммвью просто пишет "инкомплит хедер"...а вообще ничего страшного в этом нет - все равно для проверки поддлиности ИЦМП ошибки используются тока два поля с портами...
 
-- moderator hat on --
Оффтоп и ответы на него удалены мной, цинично и беспощадно.
-- moderator hat off --
 
Цитата
fr0st пишет:
 
Цитата
D_BuG пишет:
И что вам то кидасам от сплойта этого?
Понт то какой...?

А такая дикая радость...  [IMG]http://www.securitylab.ru/forum/smileys/smiley36.gif[/IMG]


P.S. Особенно вот таким:

"блин выложите бинарник, а то у меня BC 5.02 "
"но вот правильно юзать его.... хоть бы кто-нибудь подсказал =)"
" А готового под Win нет? "

и т.п. :)
A 4e ti tak kipishuesh ?a dibAg ? Mojet potomu shto eto tebe napominaet kakim ti sam bil paru godikov nazad ? [IMG]http://www.securitylab.ru/forum/smileys/smiley2.gif[/IMG]
К счастью у меня просто не было времени, для бессмысленного ломания серваков и тем более их DoS-а т.к. это время я тратил на изучения проблем связанных с IT безопасностью и изучения софта(softice,IDA,MASM,lcc) для изучения проблем в ПО.
Щас же положения дел такое, что ОНИ даже эксплойт скомпилить не то что в софтайсе или gdb его отладить 

[IMG]http://www.securitylab.ru/forum/smileys/smiley36.gif[/IMG]
 
Цитата
DasBoot пишет:

Usage:

./icmp <-fi:SRC-IP> <-ti:VICTIM-IP> <-fi:SRC-PORT> [-tp:int] [-a:int] [-n:int]

        -fi:IP     From (sender) IP address
        -ti:IP     To (target) IP address
        -fp:int   ; Target open TCP port number
                    (for  example - 21, 25, 80)
        -tp:int   ; Inicial value for bruteforce (sender) TCP port number
                    (defau lt: 0 = range of ports 0-65535)
        -n:int     Number of packets

        -a:int     ICMP attacks:
                        1 - Blind connection-reset attack
                            (ICMP protocol unreachable)
                        2 - Path MTU discovery attack
                            (slow down the transmission rate)
                        3 - ICMP Source Quench attack
dasboot@dasboot:~$

ничо - неудачник - это тоже судьба [;

у меня есть вопрос,в usage написано <-fi:SRC-IP> <-ti:VICTIM-IP> <-fi:SRC-PORT> [-tp:int] [-a:int] [-n:int], а на fi: нет описания, хотя и понятно SRC PORT что значит. Может там что то напутано с описанием. При использовании -fi:445 например при запуске пишет что это 445й порт у меня открыт и из него шлются пакеты...никто не замечал такого?
 
Цитата
T0PM03 пишет:
в visualc кто-нить собрал?
под фряхой работает?
все работает отлично, все виды атак. но с всеми последними патчами от майкрософт эфекта никакого
 
Всё работает 100%
собрал под Cygwin
тестил на WinXP SP2
загрузка проца 60-70%
 
Народ извините не в в тему но скажите есть такая прога HOD-ms04011-lsasrv-expl только под SP 2 ?
 
народ кто разобрался скажите как повесить тачку (тип атаки 3)? в каком параметре писать существующий открытый порт а в каком любой? или это вобще по другому делается?
кстати в хелпе в сплойте опечатка (или нет? =)) где параметры...
 
Сплойт откомпилил в локалке работает машины ложит аж бегом проверено на:
HP Home Sp1
HP Home Sp2
HP Pro Sp1
HP ProSp2
w2003 Sp1
прошую на кошке пишет
[-] sendto() failed
[-] sendto() failed
[-] sendto() failed
на на FreeBSD выдает гадость такую же , в чем проблема?
подскажите?
 
Походу этот exploit не так уж и крут. Я компильнул его спомощью
lcc-win32. Потом договорился с чуваком, что я его завалю пакетами, а
он будет наблюдать и говорить, что у него происходит. я ввел:
avgust.exe -fi:192.168.xxx.xx -ti:192.168.xxx.xx -fp:445 -tp:33333 -a:3 -n:65535
и нихера его комп не повис как тут  * . Он сказал, что проц загружен на
100 % , но он как играл в свою игру по сети Lineage II так и играл спокойно
и во время аттаки. Мой проц был загружен на 40%.
Попробовал изменить параметр и посавил -n:165535 один хер- ниче не виснет у него. У него XP SP2, у меня XP SP1.
 
Цитата
Походу этот exploit не так уж и крут. Я компильнул его спомощью
Тормоз, ты не так уж крут.Посмотри на дату эксплойта.И подумай своей маленькой черепушкой сколько фиксов вышло к винде с того времени.Старые эксплойты работают только на таких тормозах как ты  :o
Страницы: Пред. 1 2 3
Читают тему