exploit
Всё по теме «exploit» на форуме Codeby.net. Обсуждений: 103. Разборы, инструменты и практика по информационной безопасности.
-
Гостевая статья uTorrent CVE-2020-8437 - обзор и эксплуатация
Самый популярный в мире торрент-клиент uTorrent содержал уязвимость, позже получившую название CVE-2020-8437, которая могла быть использована злоумышленниками для создания сбоев в работе программы на устройствах, имеющих доступ к интернету. Будучи белыми хакерами, вместе со своим другом...- CYBRED
- Тема
- cve exploit utorrent
- Ответы: 1
- Раздел: ПЕРЕРАБОТКА
-
B
Юзинг эксплойтов
Всем привет. Недавно (хотя, уже давно) мне скинули ссылку с солянкой из эксплоитов UAC bypass - > hfiref0x/UACME. Собственно 2 проблемы: 1) Какие условия нужны, чтобы эксплойт сработал (в частности 5-ый, пока на нем сконцентрировался). Вроде как пробовал админский акк с настройками уведомлений...- Balabol
- Тема
- bypass exploit uac экслойт
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
U
Уязвимость SS7 для перехвата смс
Всем привет , хотел бы узнать подробнее об этой уязвимости, как ей воспользоваться,что для этого нужно и т. д. Если у вас есть информация по этой теме прошу поделиться ею- Unuvur
- Тема
- exploit ss7 перехват смс уязвимости
- Ответы: 1
- Раздел: Мобильная безопасность
-
Не могу следовать туториалу по написанию эксплойта
Привет. Следую этому туториалу: Exploit Writing Tutorial Part 1: Stack Based Overflows (Перевод: p(eaz, RDot.org) У него в EIP указан 41414141. Что является шестнадцатиричным представлением AAAA. Но у меня на win xp 32 и win 7 32 в EIP указан адрес на ntdll. Что мне с этим делать? Там дальше...- Scarecrow Robot
- Тема
- exploit tutorial
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Гостевая статья Drive By RCE Exploit в Pimcore 6.2.0
В этом техническом сообщении в блоге мы рассмотрим, как диск с помощью эксплойта в выпуске Pimcore 6.2.0 позволяет злоумышленнику выполнять команды ОС, обманывая аутентифицированного администратора в использовании уязвимости внедрения команд. Мы отсканировали Pimcore 6.2.0 и выявили...- Zer0must2b
- Тема
- exploit php pimcore
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Android: Актуальный exploit для доступа к data
Добрый день. Ищу актуальный exploit на android v5.0+ для доступа к data директории.- Кудрявый
- Тема
- android data exploit
- Ответы: 1
- Раздел: Мобильная безопасность
-
CVE-2019-15000
Я только начал заниматся безопастностью и могу задавать не всегда правильные вопросы, заранее прошу прощение. Нашел у друга такую узявимость. Как мне можно этим воспользоватся? Есть експлойт?- ruslan2021
- Тема
- exploit безопаность взлом
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
J
msf не видит новые шеллы
Здраствуйте. Такая проблема, исследовал сетку, нашел эксплойт и шелл для этой уязвимости, нужно импортировать их с exploitdb. С этим проблем не возникло, все легко и просто. Изначально у эксплойта было расширение rb, а у шелла, соответственно, sh. Зашел в msf, обновил, эксплойт на месте, но шелл...- joparot6600
- Тема
- exploit shell code
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Поиск и использование ошибок ICS/SCADA
Full disclosure: я люблю программное обеспечение SCADA. Мне нравится бесконечная возможность учиться, доступная с простой установкой. Ищете первое переполнение буфера в стеке? Попробуйте SCADA. SQL-инъекция? Попробуйте SCADA! Готовы перейти в NT AUTHORITY/SYSTEM из непривилегированного аккаунта...- Zer0must2b
- Тема
- exploit ics scada
- Ответы: 2
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Android BlueBorn RCE
привет. Ребята, кто-то может разжевать что это за эксплоит и как им пользоваться? https://github.com/marcinguy/android712-blueborne- swagcat228
- Тема
- android bluetooth exploit rce
- Ответы: 2
- Раздел: Мобильная безопасность
-
ANDROID hacking
Привет, парни. Скажите, есть ли среди нас кто-то, кто разбирается в атаках на андроид? К примеру вот такого плана: https://www.exploit-db.com/exploits/47463 https://www.exploit-db.com/exploits/46941 https://www.exploit-db.com/exploits/45379 очень хочется освятить тему подробнее.- swagcat228
- Тема
- android exploit root
- Ответы: 0
- Раздел: Мобильная безопасность
-
G
Статья Эксплуатирование Движка Управления Intel - Часть 2: Включение RED разблокировки JTAG на Intel ME 11.x (INTEL-SA-00086)
Привет, друг! Давно не виделись! Я начинаю эту статью сразу после того, как опубликую первую часть: Понимание TXE PoC PT. Если вы не читали первую часть, то прочтите её прямо сейчас, потому что это всего лишь продолжение моего предыдущего поста, но из-за его длины я решил разделить его на...- g00db0y
- Тема
- assembler assembly exploit intel
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
G
Статья Эксплуатирование Движка Управления Intel - Часть 1: Понимание TXE PoC PT (INTEL-SA-00086)
Часть II Позвольте мне рассказать вам историю (думаю, я начну все свои посты в блоге с этого, учитывая, как долго они всегда заканчиваются). Некоторое время я работал над воспроизведением уязвимости Intel, о которой компания PT Research рассказала на выставке BlackHat Europe 2017, мне удалось...- g00db0y
- Тема
- assembler assembly exploit intel
- Ответы: 1
- Раздел: Hardware Hacking / Аппаратный хакинг
-
metasploit
Exploit failed: An invalid argument was specified. Invalid target index. Подскажите пожалуйста как исправить эту ошыбку. Kali linux 2019 года.- ALPHARD
- Тема
- exploit
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Entropy: Тестируем IP-камеры
Добрый день,Уважаемые Друзья и Форумчане. Понедельник-нелёгкое время, поэтому решил запостить что-нибудь лёгкое. У Entynetproject Organization стали попадаться неплохие инструменты для pentest. Автор данного инструмента enty8080. Предназначен для тестирования и эксплуатации уязвимости...- Vertigo
- Тема
- entropy exploit ip-camera
- Ответы: 13
- Раздел: Арсенал специалиста по ИБ
-
Wincrash - Mass crash exploit for CVE-2019-0708
Всем привет! Я хочу поделится с вами моим скриптом для массовой компрометации Windows 2008 серверов и Windows 7. Скрипт берёт айпи из шодана затем начинает атаковать каждый айпи. Актуально так как в сети всё ещё есть уязвимые устройтсва и данная уязвимость пердставляет дял них опасность...- not eth1cal hack3r
- Тема
- bluekeep crash exploit wndows
- Ответы: 1
- Раздел: Арсенал специалиста по ИБ
-
Эксплойты CVE-2018-16845
Думаю разъяснять не нужно)- dieZel
- Тема
- exploit ngnix
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Критическая уязвимость в службе удаленного рабочего стола Windows (CVE-2019-0708 | BlueKeep)
Введение Доброго времени суток, друзья! Давненько меня тут не было. Сегодня решил поделиться с вами обзором уже довольно известной уязвимости под названием BlueKeep (CVE-2019-0708). Первая версия этой уязвимости, о которой, собственно и пойдет речь - затрагивает службу удаленного доступа (Remote...- gushmazuko
- Тема
- cve-2019-0708 exploit gushmazuko hacking rce rdp remote code execution
- Ответы: 7
- Раздел: Мои статьи
-
Проблема с websploit на termux
Запускаю websploit, указывают network/mitm, указываю цель, указываю роутер. В качестве сниффера выбираю dsniff. Пишу run и появляется ошибка: sh: dsniff: not found. Помогите, пожалуйста, очень надо!- Teneren
- Тема
- exploit mitm termux termux android termux-kali websploit websploit mitm
- Ответы: 6
- Раздел: Мобильная безопасность
-
Подскажите по эксплойту...
# Сканер nessus на сервере обнаружил уязвимость cve-2018-1160 Вот пояснение https://www.tenable.com/cve/CVE-2018-1160 # Беру exploit он коннектится, но выдаёт ошибку и не отображает папки сервера. Пробовал обновлял exploit https://www.exploit-db.com/exploits/46675 но ошибка та же. # Вот скрины...- amstrot
- Тема
- exploit
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)