Эксплоиты

10 Апреля, 2003

Эксплоит для Apache 2.x Memory Leak

Вчера Idefense распространил подробности недавно обнаруженной уязвимости в Apache HTTP сервере. Ниже эксплоит, который эксплуатирует обнаруженную уязвимость.
2 Апреля, 2003

DoS эксплоит против Chindi

Обнаруженная уязвимость в программе позволяет удаленному атакующему выполнить DoS нападение.
2 Апреля, 2003

Gespuis (эксплоит)

Gespuis (эксплоит) действует как IRC bouncer и эксплуатирует BitchX/Epic клиенты, порождая bindshell.
27 Марта, 2003

IIS WebDav remote shell эксплоит (обновлен 27.03)

Не прошло и недели, как появился полноценный эксплоит, эксплуатирующий уязвимость в IIS Webdav. Добавлен еще один эксплоит, написанный на perl.
20 Марта, 2003

Эксплоит для Locator service в Microsoft Windows 4.0/2000/XP

В январе этого года, была обнаружена опасная уязвимость, которая позволяет удаленному аварийно завершить работу службы или выполнить произвольный код с системными привилегиями.
19 Марта, 2003

IS 5.0 / Windows 2000 mass scanner / rooter

IS 5.0 / Windows 2000 mass scanner / rooter - эксплит, позволяющий быстро получить полный контроль над IIS 5.0 сервером, используя несколько старых уязвимостей.
13 Марта, 2003

Эксплоит для win32hlp

Следующий код создает злонамеренный CNT файл (файл, который обычно сопровождает HLP файлы), который при открытии пользователем (используя win32hlp) заставит программы выполнить произвольный код.
13 Марта, 2003

Local root эксплоит для OpenBSD lprm

Уязвимость в OpenBSD lprm позволяет локальному пользователю получить root привилегии. Ниже код, эксплуатирующий эту уязвимость.
13 Марта, 2003

Эксплоит для stmkfont (под HPUX)

Следующий код эксплуатирует переполнение буфера в stmkfont (под HPUX) и выполняет произвольный код с привилегиями 'bin' uid.
11 Марта, 2003

OpenFuck.c

Удаленный эксплоит для Apache + OpenSSL v0.9.6d. Этот эксплоит основан на openssl-too-open от Solar Eclipse и может использоваться против более 130 различных версий LINUX и UNIX (Caldera OpenLinux, Cobalt Sun, Conectiva LINUX, Debian GNU Linux, FreeBSD, Gentoo Linux, Mandrake Linux, RedHat Linux, Slackware Linux, SuSE Linux, Yellow Dog Linux).
11 Марта, 2003

Эксплоит для XScreenSaver

Переполнение буфера обнаружено в XScreenSaver. Локальный пользователь может получить root привилегии на системе.
7 Марта, 2003

0x333cya.tar.gz

Local root эксплоит против Mandrake 9.0, использующий уязвимость в 'printer-drivers', обнаруженную месяц назад.
7 Марта, 2003

Эксплоит против TCPDUMP

Ниже приведет эксплоит, который может использоваться для проверки системы на уязвимость в TCPDUMP.
6 Марта, 2003

Эксплоит для Sendmail

"PROOF OF CONCEPT" эксплоит от lsd, эксплутирующий недавно обнаруженную уязвимость в sendmail 8.11.6.
10 Февраля, 2003

Linux ICMP Shellcode

Ниже приведен 137 байтовый Linux shellcode, который создает удаленный ICMP backdoor, управляемый через утилиту ping.
3 Февраля, 2003

Эксплоит для MS-SQL 7.0/2000

Заданная по умолчанию инсталляция MS-SQL сервера позволяет атакующему с "system" привилегиями получать доступ к серверу через "trusted connection".
29 Января, 2003

MSSQL2000 Remote UDP Exploit

Переработанный эксплоит Девида Личфилда, эксплуатирующий уязвимость в MS SQL server 2000.