EXPL

ExploitTree v2 released!(securityforest.com)

v2になっていた。

MS05-009関連

http://delikon.de/のほうがおもしろいなぁと見ていたり(w とりあえず。 MSN Messenger PNG Image Buffer Overflow Exploit (MS05-009)(k-otik) MSN Messenger PNG Image Buffer Overflow (linux compile)(milw0rm.com) MSN Messenger PNG Image Buffer Ov…

MS05-002のやつ

早速PoCがリリース。端がいっぱいなani(w とりあえずInternetExploiterを動かしてみたら(XPSP1で)強烈なDoS状態になったところで終了。 InternetExploiter3.2.zipのあるhttp://www.edup.tudelft.nl/~bjwever はおもしろそうなものいろいろとありますね。 W…

031と045

031と045あたり年末にリリース。 Microsoft Windows NetDDE Remote Buffer Overflow Exploit (MS04-031)(k-otik.com)-(MS04-031) NetDDE buffer overflow vulnerability PoC(milw0rm.com) Microsoft WINS Remote Code Execution Exploit (MS04-045)(k-otik.c…

0xdeadbeef dot info | raptor's labs

Merry xmas and happy hacking ;) ということでLinuxやSolaris系EXPL...古くない?(W

milw0rm.com/

k-otikをミラー?なのか最新の物が上がるみたいですね。remote、local、dosと用途別になっている。 http://www.milw0rm.com/

SecurityForest

某氏からのプレゼント?ExploitTree からバリバリと落としてくる。これから試します。

Microsoft Windows Compressed (zipped) Folders Exploit (MS04-034)

http://www.k-otik.com/exploits/20041119.ZipMe.cpp.php URLを隠さないようにしたほうがいいかしら?(と時々思う)

Multiple Antivirus Products Virus Detection Bypass PoC(k-otik.com)

zipファイルのヘッダーを細工してアンチウイルスソフトを回避されちゃう脆弱性のPoC CAN-2004-0932 CAN-2004-0937

Whoppix 2.5 Sneak Previews

教わったままだったのでメモ。find-sploits.plが便利そう。早く出ないかな...

MS04-029

MS04-029あたりが出ていますがどうなんだろう?なんかMetasploitでは trojanだと言われている。10日はWindowsUpdateの日ですな。 Microsoft Windows RPC Runtime Library Remote Administrator Shell Exploit "Maxload" (MS04-029) MS04-029 exploit(Metaspl…

MS03-026

なにげにMetasploit Projectを見ていたら 「 Spoonm has updated the MS03-026 module to work against Windows 2003.」 とMS03-026モジュールが2003に対応したようです。これで再起動には悩まされませんね>誰と無く ちょっと試してみよう。 あとproxy環境…

MS04-030、032あたり

Microsoft IIS WebDAV XML Denial of Service Exploit (MS04-030)(k-otik.com) Microsoft Windows Metafile (.emf) Heap Overflow Exploit (MS04-032)(k-otik.com)

MS04-036

これってもともとcoresecurityのアドバイザリに載っていたやつをexploitwatchあたりで取り上げて話題になっているのでは?と思いながら一応貼っておく。 Windows NNTP Service XPAT command heap overflow PoC Exploit (MS04-036)(k-otik) IIS NNTP Service …

なんかいろいろとメモ

けんさんのところからが多いですが。 Intro to WIN32 Exploitation(PDF) Shellcoding for Linux and Windows Tutorial(vividmachines.com) 11 minute Video Tutorial On Code Injection(astalavista.com) Writing Buffer Overflow Exploits with Perl(astala…

MS04-022

EXPLってカテゴリいいかもね(w houseofdabus HODによる検証コード。ポートにバインドしたりConnectbackができる模様。ライブラリがないのでお預け。 [EXPL] (MS04-022) Microsoft Windows XP Task Scheduler (.job) Universal Exploit(Bugtraq)