Bom, hoje irei mostrar como obter acesso a maquinas com vulnerabilidade de VNC. Essa vulnerabilidade é encontrada em máquinas com RealVNC abaixo de 4.1.1 e o exploit foi criado a partir do próprio VNC.
Nessa técnica vou usar as seguintes ferramentas:
VNC_bypauth.exe: (Escaneia IP's com a vulnerabilidade) http://www.pyromaker.deltaanime.net/fil ... ypauth.exe (http://www.pyromaker.deltaanime.net/files/VNC_bypauth.exe)
VNC_Authbypasser: (Obtém acesso aos IP's com vulnerabilidade) http://www.pyromaker.deltaanime.net/fil ... bypass.exe (http://www.pyromaker.deltaanime.net/files/BL4CK-vncviewer-authbypass.exe)
Vamos dar uma olhada:
(//http://img131.imageshack.us/img131/6416/botnet10oz.jpg)
(//http://img89.imageshack.us/img89/1441/botnet26pu.jpg)
(//http://img415.imageshack.us/img415/4840/botnet31kt.jpg)
Essa técnica pode ser muito boa para quem quiser montar botnet's, quanto à rootar... Bem, esse é um processo um pouco mais complicado, geralmente usa-se uma botnet pré-criada, por exemplo o RxBot ou Agobot, que podem ser encontrados nessa lista aqui: http://securitydot.net/exploits/index.php?dir=bots/ (http://securitydot.net/exploits/index.php?dir=bots/)Espero que tenham gostado, fico por aqui, quem quiser mais detalhes podem me adicionar no meu MSN:
PyroMaker@gmail.com[]'s.
VNC_bypauth.exe: (Escaneia IP's com a vulnerabilidade) http://www.pyromaker.deltaanime.net/fil ... ypauth.exe (http://www.pyromaker.deltaanime.net/files/VNC_bypauth.exe)
VNC_Authbypasser: (Obtém acesso aos IP's com vulnerabilidade) http://www.pyromaker.deltaanime.net/fil ... bypass.exe (http://www.pyromaker.deltaanime.net/files/BL4CK-vncviewer-authbypass.exe)
Estes links não estão funcionando
Aqui está.
VNC Vulnerability Scanners (//http://www.milw0rm.com/sploits/05172006-VNC_bypauth-win32.rar)
VNC Authentication (//http://www.milw0rm.com/sploits/05162006-BL4CK-vncviewer-authbypass.rar)
Fonte: milw0rm (//http://www.milw0rm.com)
Ah, me desculpe aí Killer.Bat, esqueci de mencionar que tive que remover aqueles arquivos do meu hosting porque eles ameaçaram fechar minha conta, dizendo que esses arquivos eram "ilegais", bobagem eu sei, mas fazer o que né?
Obrigado aí DarkGenesis por postar onde baixar.
[]'s.
Ah Pyro, podia ter upado no RapidShare pra gente né...
HadeS
Pra que Cloudy?
Ficou interessante o tutorial , eu gostei.
So que o impressionante é que no final do tudo ele disse
"Espero que tenham gostado, fico por aqui, quem quiser mais detalhes podem me adicionar no meu MSN:
PyroMaker@gmail.com"
mas se você adiciona ele , ele alem de ser arrogante e sem educação te bloqueia e exclui..
hsuahsuasa interessante essa atitude de nosso amigo raquer....
So tenho isso a dizer..
Quote from: "S3r14l_K1ll3r"Ficou interessante o tutorial , eu gostei.
So que o impressionante é que no final do tudo ele disse
"Espero que tenham gostado, fico por aqui, quem quiser mais detalhes podem me adicionar no meu MSN: PyroMaker@gmail.com"
mas se você adiciona ele , ele alem de ser arrogante e sem educação te bloqueia e exclui..
hsuahsuasa interessante essa atitude de nosso amigo raquer....
So tenho isso a dizer..
lol..vc não viu nada..
não sou de ficar criticando.. mais para mim o pyro é um cara tosco,medíocre,e script kiddies..
se vc entrava no canal #Darkers devia saber o que ele fazia..
para mim ele é soh um skiddie que deve ser ignorado..
Poucas vezes voltarei à escrever neste Edit do forum, mais agora eu preciso escrever .. só umas palavras
PyroMaker Patético, usuários novos não adicionem ninguem prefira criar suas próprias técnicas do que prestigiar essa bela porcaria.
!!!!
Ricardo Silva
[]s.
BLOQUEADO