محتوى قابل للتصفح من eqgrp-auction-file.tar.xz
⚠️ قد يتم رصد بعض الملفات الثنائية بواسطة برنامج مكافحة الفيروسات لديك
تم فك ضغط الأرشيفات المتداخلة بصيغة Tar في مجلد archive_files.
المحتوى
غير معروف
- JACKLADDER
- DAMPCROWD
- ELDESTMYDLE
- SUAVEEYEFUL
- WATCHER
- YELLOWSPIRIT
متنوع
- DITTLELIGHT (HIDELIGHT) يكشف نافذة NOPEN لتشغيل سكربتات أوراكل على يونكس
- DUL أداة تعبئة شيل كود
- egg_timer مؤخّر تنفيذ (مكافئ لـ
at)
- ewok مشابه لـ snmpwalk؟
- gr مدير كرون تابع للويب؟ يا للهول. وكالة الأمن القومي وصلت لمستوى الويب يا صاح
- jackladderhelper رابط منافذ بسيط
- magicjack تنفيذ DES في بيرل
- PORKSERVER خادم قائم على inetd لزرع PORK
- ri مكافئ لـ
rpcinfo
- uX_local خادم X مصغّر، على الأرجح للإدارة عن بُعد
- ITIME تغيير تاريخ/وقت آخر تعديل على ملف في نظام ملفات يونكس
تنفيذ الأكواد عن بُعد
Solaris
- CATFLAP ثغرة RCE في Solaris 7/8/9 (SPARC وIntel) (للعديد من الإصدارات LOT)
- EASYSTREET/CMSEX وcmsd جذر عن بُعد لـ Solaris عبر
rpc.cmsd
- EBBISLAND/ELVISCICADA/snmpXdmid وfrown:
CVE-2001-0236, Solaris 2.6-2.9 - تجاوز سعة المخزن المؤقت في snmpXdmid
- sneer: ثغرة RCE في mibissa (Sun snmpd)، مع رموز DWARF :D
- dtspcdx_sparc ثغرة RCE في dtspcd لأنظمة SunOS 5. -5.8. يا له من استغلال عديم الفائدة
- TOOLTALK تجاوز سعة مخزن مؤقت في Tooltalk لأنظمة DEC أو IRIX أو Sol2.6 أو الإصدارات الأقدم
- VIOLENTSPIRIT ثغرة RCE لدايمون ttsession في بيئة CDE على Solaris 2.6-2.9 لأنظمة SPARC وx86
- EBBISLAND ثغرة RCE في Solaris 2.6 -> 2.10 لحقن شيل كود في خدمة rpc القابلة للاستغلال
خادم Netscape
- xp_ns-httpd ثغرة RCE في خادم NetScape
- nsent ثغرة RCE لخادم NetScape Enterprise 4.1 على Solaris
- eggbasket ثغرة RCE أخرى لخادم NetScape Enterprise، هذه المرة الإصدار
3.5، على الأرجح لأنظمة SPARC فقط
خوادم FTP
- EE ثغرة RCE في proftpd 1.2.8، لأنظمة RHL 7.3+/لينكس،
CVE-2011-4130؟ سبب آخر لعدم استخدام proftpd
- wuftpd على الأرجح
CVE-2001-0550
الويب
- ESMARKCONANT يستغل تنفيذ الأوامر عن بُعد في phpBB (الإصدارات الأقدم من 2.0.11)
CVE-2004-1315
- ELIDESKEW ثغرة أمنية معروفة علنًا في SquirrelMail الإصدارات 1.4.0 - 1.4.7
- ELITEHAMMER يعمل ضد RedFlag Webmail 4، ويحصل على مستخدم
nobody
- ENVISIONCOLLISION ثغرة RCE لـ phpBB (مشتق)
- EPICHERO ثغرة RCE لخادم Avaya Media
- COTTONAXE ثغرة RCE لاسترجاع السجلات والمعلومات من خادم LiteSpeed Web
متنوع
- calserver ثغرة RCE قائمة على RPC عبر spooler
- EARLYSHOVEL ثغرة RCE لنظام RHL7 باستخدام sendmail
CVE-2003-0681 CVE-2003-0694
- ECHOWRECKER/sambal: ثغرة RCE في samba 2.2 و3.0.2a - 3.0.12-5 (مع رموز DWARF)، لأنظمة FreeBSD وOpenBSD 3.1 وOpenBSD 3.2 (مع مكدس غير قابل للتنفيذ، يا إلهي)، ولينكس. على الأرجح
CVE-2003-0201. يوجد أيضًا إصدار لـ Solaris
- ELECTRICSLIDE ثغرة RCE (تجاوز سعة الكومة) في Squid، مع متجه يبدو صينيًا
- EMBERSNOUT استغلال عن بُعد ضد خادم httpd-2.0.40-21 الخاص بـ Red Hat 9.0
- ENGAGENAUGHTY/apache-ssl-linux ثغرة RCE في Apache2 mod-ssl (2008)، SSLv2
- ENTERSEED ثغرة RCE في Postfix، للإصدارات 2.0.8 - 2.1.5
- ERRGENTLE/xp-exim-3-remote-linux جذر عن بُعد في Exim، على الأرجح
CVE-2001-0690، Exim 3.22 - 3.35
- EXPOSITTRAG استغلال لـ pcnfsd الإصدار 2.x
- extinctspinash: ثغرة RCE في
Chili!Soft ASP؟ وأيضًا Cobalt RaQ؟
- KWIKEMART (ملف km الثنائي) ثغرة RCE لثغرة padding crc32 في SSH1 (https://packetstormsecurity.com/files/24347/ssh1.crc32.txt.html)
- prout إساءة استخدام برنامج
pcnfs RPC (الإصدار 2 فقط) (1999)
- slugger: ثغرة RCE في طابعات متعددة، يبدو أنها
CVE-1999-0078
- statdx استغلال جذر عن بُعد لثغرة rpc.statd في Redhat Linux 6.0/6.1/6.2 (IA32)
- telex ثغرة RCE في Telnetd لنظام RHL؟
CVE-1999-0192؟
- toffeehammer ثغرة RCE في
cgiecho وهي جزء من cgimail، تستغل fprintf
- VS-VIOLET Solaris 2.6 - 2.9، شيء متعلق بـ XDMCP
- SKIMCOUNTRY سرقة بيانات سجلات الهاتف المحمول
- SLYHERETIC_CHECKS التحقق مما إذا كان الهدف جاهزًا لـ SLYHERETIC (غير مضمن)
- EMPTYBOWL ثغرة RCE لبوابة MailCenter (mcgate) - تطبيق يأتي مع خادم بريد Asia Info Message Center؛ تجاوز سعة المخزن المؤقت يسمح للمهاجم بالتحكم في سلسلة تُمرَّر إلى استدعاء popen()؛ تنفيذ أوامر عشوائية معروف أنه يعمل فقط مع AIMC الإصدار 2.9.5.1
- CURSEHAPPY محلل لسجلات CDR (سجلات تفاصيل المكالمات) (سييمنز، ألكاتيل، وغيرها من الملفات التي تحتوي isb hki lhr) ربما هو ترقية لـ ORLEANSTRIDE
- ORLEANSTRIDE محلل لسجلات CDR (سجلات تفاصيل المكالمات)
مضاد للطب الشرعي
- toast: محرر/متلاعب/مستعلم لـ
wtmps
- pcleans: متلاعب/منظف لـ
pacctl
- DIZZYTACHOMETER: يعدّل قاعدة بيانات RPM عند تغيير ملف نظام بحيث لا يشكو التحقق من RPM (>4.1)
- DUBMOAT التلاعب بـ utmp
- scrubhands أداة تنظيف ما بعد العملية؟
- Auditcleaner ينظف ملف
audit.log
التحكم
Iting HP-UX, Linux, SunOS
- FUNNELOUT: باب خلفي ويب قائم على قاعدة بيانات لـ
vbulletin
- hi قشرة bind لنظام يونكس
- jackpop قشرة bind لمعمارية SPARC
- NOPEN باب خلفي؟ أداة تحكم عن بُعد (RAT) أو قشرة ما بعد الاستغلال تتكون من عميل وخادم يشفّران البيانات باستخدام RC6 المصدر** SunOS5.8
- SAMPLEMAN / ROUTER TOUCH من الواضح أنه يستهدف Cisco عبر نوع من إعادة التوجيه عبر أداة على المنفذ 2323... (شكرًا لـ @cynicalsecurity)
- SECONDDATE أداة زرع لأنظمة Linux/FreeBSD/Solaris/JunOS
- SHENTYSDELIGHT مسجل مفاتيح لنظام لينكس
- SIDETRACK أداة زرع تُستخدم مع PITCHIMPAIR
- SIFT أداة زرع لأنظمة Solaris/Linux/FreeBSD
- SLYHERETIC أداة زرع خفيفة الوزن لأنظمة AIX 5.1:-5.2. تستخدم تقنيات الإخفاء في مرأى العين (Hide-in-Plain-Sight) لتوفير التخفي.
- STRIFEWORLD: مراقبة شبكة لأنظمة يونكس، يجب تشغيله كجذر. Strifeworld هو برنامج يلتقط البيانات المرسلة عبر اتصالات TCP ويخزنها في ذاكرة لتحليلها. يعيد Strifeworld بناء تدفقات البيانات الفعلية ويخزن كل جلسة في ملف لتحليلها لاحقًا.
- SUCTIONCHAR: نظام تشغيل 32 أو 64 بت، Solaris SPARC 8،9، أداة زرع على مستوى النواة - اعتراض شفاف أو مستمر أو لحظي لحركة الإدخال/الإخراج (vnode) للعمليات، قادرة على اعتراض ssh وtelnet وrlogin وrsh وpassword وlogin وcsh وsu و...
- STOICSURGEON روت كيت/باب خلفي لنظام لينكس متعدد المعماريات
- INCISION روت كيت/باب خلفي لنظام لينكس، يمكن ترقيته إلى StoicSurgeon (إصدار أحدث)
CnC
- Seconddate_CnC: CnC لأداة SECONDDATE
- ELECTRICSIDE على الأرجح خادم تحكم ضخم جدًا
- NOCLIENT يبدو أنه خادم التحكم لـ NOPEN*
- DEWDROP
تصعيد الامتيازات
Linux