Author: 坏人咖啡

Real Name:

Profile:

Website:

Posts by 坏人咖啡

360安全卫士本地提权漏洞的webshell利用程序

date 08 2月 2010 | category 学习笔记,工具收集

作者:oldjun

不知道该说什么好了,以前拿了很多shell,一直懒得提权,一是没那个必要,二是提权太累了,三是服务器类型的肉鸡多了也没啥用。不过要是能让我一下子就成功提权,何乐而不为呢?

于是360本地提权来了,最近已经沸沸扬扬的了,不多发表过多评论,只是觉得做公司更要厚道;本人菜另外还有很多兄弟在360,不说什么了,发了本地提权的利用程序吧。friddy那里已经有一份了,是用来替换5下shift为cmd.exe的360本地提权webshell下测试程序。

瑞星说是“bregdrv.sys和bregdll.dll”出的问题,然后http://www.sebug.net/exploit/19048/这个poc也是直接load这个dll的,于是这个利用程序也是基于这个的。webshell下使用,guest权限即可,需要Wscript.shell支持,功能主要是:

1.开启终端服务,端口为3389;用法:360.exe port

2.替换5下shift为cmd;用法:360.exe sethc

另外大家可以参考下包子的文章:360 0day漏洞及相关内幕,360很多dll存在类似的调用问题。据360的公告介绍已经打补丁了,具体是真是假,大家自己试试这个工具还能不能用吧。

这个工具不针对任何公司和个人,仅限爱好渗透的同学们进行交流。话说昨天从下午到晚上,我2、3年来拿到的仍然健在的shell的满足3389打开与安装了360安全卫士的服务器我都提了一下权,发现360在服务器的普及率也高的惊人,至少有80%,怪不得大家都提权提的爽死了,于是乎,很多肉鸡终于找到家了。

现在终于知道服务器类型的肉鸡的好处了,一是用来上线;二是用来摆放垃圾未备案域名;三是用来跑密码…看来之前轻视了。

演示:
360本地提权演示

(注:本图片只限学习,拒绝按此方法进行破坏或者瑞星公司拿此图片作为炒作)

下载:http://www.oldjun.com/download/360.exe

两个挺有意思的字符动画

date 04 2月 2010 | category 学习笔记,工具收集

今天在网上看到一个很有意思的东西,于是就收集下来了,用字符播放动画!

这个是批处理版的,网页版的请点击 BadApple网页版

下载:Bad Apple批处理版

从最近360和瑞星的漏洞看到的东西有意思

date 04 2月 2010 | category 心情随笔

先是在superhei的博客上看到的求横批的对联

上联:

下联:

hi群某牛的横批:金钱万能

下面的是从包子博客看到的

360做产品的还是有一定的安全意识的,看下他本地监听的端口就知道了, 前端时间爆了瑞星的洞洞的ntinternals同学又捅出了360的两个0day,不过细节暂时未公布,有兴趣的同学请留意 http://www.ntinternals.org/advisory.php 虽然不少人骂360和瑞星是娱乐公司云云,但我不这么认为。因为信息安全的领空正逐渐成为企业之间较劲的战场,互联网行业是这样,传统行业也是这样。

静观360如何处理这次危机,瑞星对0day漏洞的处理貌似让ntinternals的同学不大满意,相信360会比瑞星做的更好。

#2010/2/2 11:31

瑞星已经在其官网发布360的漏洞细节及攻击代码,尚未确认其信息及攻击代码的真实性和有效性。理论上ntinternals应该不会把漏洞细节告 知非360人士,我很好奇瑞星是如何得知相关细节及攻击代码的。如果是假的,那就是一个小忽悠,如果是真的,那么这里面故事应该就多了去了。

#######################################

#2010/2/2 11:43

传言360的bfsdrv.sys的漏洞早就被发现了并在某论坛发布。问题出在没验证API调用者的身份。

################

360″本地提权”漏洞后门利用程序 http://it.rising.com.cn/info/2010-02-02/6603.html

360安全卫士被曝“本地提权”漏洞数月未修复

http://it.rising.com.cn/info/2010-02-02/6601.html

瑞星说是“bregdrv.sys和bregdll.dll”出的问题。

#2010/2/2 17:19

360公开致谢NT Internals 已于第一时间修复漏洞

有意思有意思。

老外的一个免费的VPN

date 04 2月 2010 | category 学习笔记

昨天啊斌要刷他的iphone结果发现刷机软件的网站被墙了,没办法只好找VPN了,貌似iphone中只能设置VPN代理,于是我就帮忙找了一下,搞了半天还真发现一个不错的东西anonymitynetwork,AnonymityNetwork免费VPN代理,有点类似USAIP,它在荷兰、英国、美国、爱尔兰、塞尔维亚等全球多个国家放置有VPN代理服务器节点,你可以任意选择,但每个邮箱帐户限制免费试用3小时,最多使用512MB的流量,同时AnonymityNetwork可以不用下载VPN软件,直接在操作系统中设置即可,更加方便更加安全。

整个注册过程也很简单,这里我做一个简单的教程方便那些不喜欢英文的同学。首先打开http://www.anonymitynetwork.com点右上角“SIGNUP FREE”

接着填写你的邮箱进行提交申请。

点击注册后这时你会在你的邮箱收到账号和密码,具体的内容如下“The following account has been successfully created:    Email/Login:       这里是你的登录邮箱   Password:  这里是系统给你设置的密码  Thank you for using the …

发一个网摘网站的IE右键功能的源码

date 02 2月 2010 | category 学习笔记

今天朋友让帮他搞一个IE右键菜单功能快捷入口,一开始研究了半天资料还意为很神奇呢,不过后来发现原来是这么的简单代码如下:

安装文件 代码:

将这段代码保存成huairen_install.reg

卸载代码:

保存成huairen_unstall.reg

接收文件 代码 :

将这段代码保存成rightClick.php,如果你的空间是ASP的那么就保存成rightClick.asp,自己根据情况改后缀吧!

然后将rightClick.php放到网站空间就OK了,记的一定要把其中的huairen.me换成你自己想要跳过去的网站!

源码我打包好了有需求的朋友可以下载下去看看

下载文件 :huairen

eWebEditor遍历目录漏洞

date 02 2月 2010 | category 学习笔记,工具收集

eWebEditor全版本通杀

利用方法:

360安全卫士本地提权漏洞利用程序

date 02 2月 2010 | category 学习笔记,工具收集

360看来也不是他说的那么安全嘛!

利用代码:

Rising AntiVirus 2008/2009/2010 本地权限提升漏洞

date 02 2月 2010 | category 学习笔记

利用代码