ECHOWRECKER/sambal : RCE samba 2.2 et 3.0.2a - 3.0.12-5 (avec les symboles DWARF), pour FreeBSD, OpenBSD 3.1, OpenBSD 3.2 (avec une pile non exécutable, zomg), et Linux. Probablement CVE-2003-0201. Il existe aussi une version Solaris
ELECTRICSLIDE RCE (dépassement de tas) dans Squid, avec un vecteur d'apparence chinoise
EMBERSNOUT un exploit distant contre httpd-2.0.40-21 de Red Hat 9.0
prout (ab)us du programme RPC pcnfs (version 2 uniquement) (1999)
slugger : RCE sur diverses imprimantes, ressemble à
Anti-forensique
toast : éditeur/manipulateur/interrogateur wtmps
pcleans : manipulateur/nettoyeur pacctl
DIZZYTACHOMETER : modifie la base de données RPM lorsqu'un fichier système est modifié afin que la vérification RPM (>4.1) ne se plaigne pas
DUBMOAT manipuler utmp
scrubhands outil de nettoyage post-opération ?
Auditcleaner nettoie audit.log
Contrôle
Iting HP-UX, Linux, SunOS
FUNNELOUT : backdoor web basée sur base de données pour vbulletin
hi shell bind UNIX
jackpop shell bind pour SPARC
NOPEN backdoor ? Un RAT ou shell de post-exploitation composé d'un client et d'un serveur qui chiffre les données avec RC6 source** SunOS5.8
SAMPLEMAN / ROUTER TOUCH frappe clairement Cisco via une sorte de redirection via un outil sur le port 2323... (merci à @cynicalsecurity)
SECONDDATE implant pour Linux/FreeBSD/Solaris/JunOS
SHENTYSDELIGHT keylogger Linux
SIDETRACK implant utilisé pour PITCHIMPAIR
SIFT implant pour Solaris/Linux/FreeBSD
SLYHERETIC SLYHERETIC est un implant léger pour AIX 5.1:-5.2. Utilise des techniques de dissimulation en clair (Hide-in-Plain-Sight) pour assurer la furtivité.
STRIFEWORLD : surveillance réseau pour UNIX, doit être lancé en root. Strifeworld est un programme qui capture les données transmises dans le cadre de connexions TCP et les stocke en mémoire pour analyse. Strifeworld reconstruit les flux de données réels et stocke chaque session dans un fichier pour analyse ultérieure.
SUCTIONCHAR : OS 32 ou 64 bits, solaris sparc 8,9, implant au niveau du noyau - interception transparente, continue ou en temps réel du trafic vnode d'entrée/sortie des processus, capable d'intercepter ssh, telnet, rlogin, rsh, password, login, csh, su, …
STOICSURGEON rootkit/backdoor Linux MultiArchi
INCISION rootkit/backdoor Linux Peut être mis à niveau vers StoicSurgeon (version plus récente)
CnC
Seconddate_CnC : CnC pour SECONDDATE
ELECTRICSIDE probablement un gros CnC bien massif
NOCLIENT semble être le CnC pour NOPEN*
DEWDROP
Élévation de privilèges
Linux
h : élévation de privilèges du noyau linux, hatorihanzo.c compilé à l'ancienne, do-brk() dans 2.4.22 CVE-2003-0961
EXACTCHANGE : root local basé sur une déréférence NULL, basé sur divers protocoles sockets, compilé en 2004, rendu public en 2005
ghost:statmon/tooltalk élévation de privilèges ?
elgingamble:
ESTOPFORBADE root local gds_inet_server pour Cobalt Linux release 6.0, à utiliser avec complexpuzzle
ENVOYTOMATO LPE via la pile bluetooth(?)
ESTOPMOONLIT LPE Linux
EPOXYRESIN LPE Linux
AIX
EXCEEDSALON-AIX élévation de privilèges
Autres
procsuid: perl setuid (oui, c'est une vraie chose) élévation de privilèges via des variables d'environnement non assainies. wtf mec
elatedmonkey: élévation de privilèges cpanel (0day) utilisant /usr/local/cpanel/3rdparty/mailman/. Crée une liste de diffusion mailman : mailman config_list
estesfox: élévation de privilèges logwatch, à l'ancienne
evolvingstrategy: élévation de privilèges, probablement pour Kaspersky Anti-virus (/sbin/keepup2date est un truc de kaspersky) (qu'est-ce que ey_vrupdate ?)
eh élévation de privilèges OpenWebMail
escrowupgrade cachefsd pour solaris 2.6 2.7 sparc
ENGLANDBOGY exploit local contre Xorg X11R7 1.0.1, X11R7 1.0, X11R6 6.9. Inclut les distributions suivantes : MandrakeSoft Linux 10.2, Ubuntu 5.0.4, SuSE Linux 10.0, RedHat Fedora Core5, MandrakeSoft Linux 2006.0. nécessite un Xorg setuid
endlessdonut: élévation de privilèges Apache fastcgi
statdx exploit root distant rpc.statd Redhat Linux 6.0/6.1/6.2 (IA32)
telex RCE Telnetd pour RHL ? CVE-1999-0192 ?
toffeehammer RCE pour cgiecho partie de cgimail, exploite fprintf
VS-VIOLET Solaris 2.6 - 2.9, quelque chose lié à XDMCP
SKIMCOUNTRY vole les données de journaux des téléphones mobiles
SLYHERETIC_CHECKS vérifie si une cible est prête pour SLYHERETIC (non inclus)
EMPTYBOWL RCE pour MailCenter Gateway (mcgate) - une application fournie avec le serveur de messagerie Asia Info Message Center ; le dépassement de tampon permet à un attaquant de contrôler une chaîne passée à l'appel popen() ; l'exécution arbitraire de commandes n'est connue pour fonctionner que sur AIMC Version 2.9.5.1
CURSEHAPPY analyseur de CDR (enregistrements de détail des appels) (siemens, alcatel, autres contenant des fichiers isb hki lhr) probablement une mise à niveau d'ORLEANSTRIDE
ORLEANSTRIDE analyseur de CDR (enregistrements de détail des appels)