PORKSERVERPORK इम्प्लांट के लिए inetd-आधारित सर्वर
rirpcinfo के समतुल्य
uX_local माइक्रो X सर्वर, संभवतः रिमोट प्रबंधन के लिए
ITIME किसी यूनिक्स फाइलसिस्टम पर फ़ाइल के अंतिम परिवर्तन की दिनांक/समय बदलता है
रिमोट कोड निष्पादन
Solaris
CATFLAP Solaris 7/8/9 (SPARC और Intel) RCE (कई संस्करणों के लिए LOT)
EASYSTREET/CMSEX और cmsd Solaris rpc.cmsd रिमोट रूट
EBBISLAND/ELVISCICADA/snmpXdmid और frown: CVE-2001-0236, Solaris 2.6-2.9 - snmpXdmid बफर ओवरफ्लो
sneer: mibissa (Sun snmpd) RCE, DWARF प्रतीकों के साथ :D
dtspcdx_sparc SunOS 5. -5.8 के लिए dtspcd RCE। कितना बेकार एक्सप्लॉइट है
TOOLTALK DEC, IRIX, या Sol2.6 या उससे पहले के Tooltalk बफर ओवरफ्लो RCE
VIOLENTSPIRIT SPARC और x86 पर Solaris 2.6-2.9 में CDE के ttsession डेमॉन के लिए RCE
EBBISLAND Solaris 2.6 -> 2.10 का RCE, कमजोर rpc सेवा में शेलकोड इंजेक्ट करें
Netscape Server
xp_ns-httpd NetScape सर्वर RCE
nsent Solaris के लिए NetScape Enterprise सर्वर 4.1 का RCE
eggbasket एक और NetScape Enterprise RCE, इस बार संस्करण 3.5, संभवतः केवल SPARC
FTP सर्वर
EE RHL 7.3+/Linux के लिए proftpd 1.2.8 RCE, CVE-2011-4130? proftpd का उपयोग न करने का एक और कारण
wuftpd संभवतः CVE-2001-0550
वेब
ESMARKCONANT phpBB रिमोट कमांड निष्पादन (<2.0.11) का शोषण करता है CVE-2004-1315
ELIDESKEWSquirrelMail संस्करण 1.4.0 - 1.4.7 में सार्वजनिक रूप से ज्ञात भेद्यता
ELITEHAMMER RedFlag Webmail 4 के विरुद्ध चलता है, nobody उपयोगकर्ता देता है
ENVISIONCOLLISION phpBB के लिए RCE (व्युत्पन्न)
EPICHERO Avaya Media Server के लिए RCE
COTTONAXE LiteSpeed Web Server पर लॉग और जानकारी प्राप्त करने के लिए RCE
विविध
calserver स्पूलर RPC-आधारित RCE
EARLYSHOVEL sendmail का उपयोग करके RHL7 RCE CVE-2003-0681CVE-2003-0694
ECHOWRECKER/sambal: samba 2.2 और 3.0.2a - 3.0.12-5 RCE (DWARF प्रतीकों के साथ), FreeBSD, OpenBSD 3.1, OpenBSD 3.2 (गैर-निष्पादन योग्य स्टैक के साथ, वाह), और Linux के लिए। संभवतः CVE-2003-0201। Solaris संस्करण भी है
ELECTRICSLIDESquid में RCE (हीप-ओवरफ्लो), चीनी-सा दिखने वाले वेक्टर के साथ
EMBERSNOUT Red Hat 9.0 के httpd-2.0.40-21 के विरुद्ध एक रिमोट एक्सप्लॉइट
proutpcnfs RPC प्रोग्राम का (दुर)उपयोग (केवल संस्करण 2) (1999)
slugger: विभिन्न प्रिंटरों के लिए RCE, जैसा दिखता है
एंटी-फोरेंसिक
toast: wtmps संपादक/हेरफेरकर्ता/क्वेरीकर्ता
pcleans: pacctl हेरफेरकर्ता/क्लीनर
DIZZYTACHOMETER: सिस्टम फ़ाइल बदलने पर RPM डेटाबेस को बदलता है ताकि RPM (>4.1) सत्यापन शिकायत न करे
DUBMOAT utmp में हेरफेर करें
scrubhands ऑपरेशन के बाद का सफाई उपकरण?
Auditcleaneraudit.log को साफ करता है
नियंत्रण
HP-UX, Linux, SunOS को एक्सप्लॉइट करना
FUNNELOUT: vbulletin के लिए डेटाबेस-आधारित वेब-बैकडोर
hi यूनिक्स बाइंड शेल
jackpop SPARC के लिए बाइंड शेल
NOPEN बैकडोर? एक RAT या पोस्ट-एक्सप्लॉइटेशन शेल जिसमें एक क्लाइंट और एक सर्वर होता है जो RC6 का उपयोग करके डेटा एन्क्रिप्ट करता है स्रोत** SunOS5.8
SAMPLEMAN / ROUTER TOUCH स्पष्ट रूप से पोर्ट 2323 पर एक उपकरण के माध्यम से किसी प्रकार के पुनर्निर्देशन द्वारा Cisco को हिट करता है... (@cynicalsecurity का धन्यवाद)
SECONDDATE Linux/FreeBSD/Solaris/JunOS के लिए इम्प्लांट
SHENTYSDELIGHT लिनक्स कीलॉगर
SIDETRACKPITCHIMPAIR के लिए उपयोग किया जाने वाला इम्प्लांट
SIFT Solaris/Linux/FreeBSD के लिए इम्प्लांट
SLYHERETIC SLYHERETIC, AIX 5.1:-5.2 के लिए एक हल्का इम्प्लांट है। स्टील्थ प्रदान करने के लिए Hide-in-Plain-Sight तकनीकों का उपयोग करता है।
STRIFEWORLD: यूनिक्स के लिए नेटवर्क-मॉनिटरिंग, इसे रूट के रूप में लॉन्च किया जाना आवश्यक है। Strifeworld एक प्रोग्राम है जो TCP कनेक्शन के भाग के रूप में प्रेषित डेटा को कैप्चर करता है और विश्लेषण के लिए डेटा को मेमोरी में संग्रहीत करता है। Strifeworld वास्तविक डेटा स्ट्रीम का पुनर्निर्माण करता है और प्रत्येक सत्र को बाद के विश्लेषण के लिए एक फ़ाइल में संग्रहीत करता है।
SUCTIONCHAR: 32 या 64 बिट OS, solaris sparc 8,9, कर्नेल स्तर का इम्प्लांट - प्रक्रियाओं के इनपुट/आउटपुट vnode ट्रैफ़िक का पारदर्शी, निरंतर, या रीयलटाइम अवरोधन, ssh, telnet, rlogin, rsh, password, login, csh, su, … को रोकने में सक्षम
STOICSURGEON रूटकिट/बैकडोर लिनक्स MultiArchi
INCISION रूटकिट/बैकडोर लिनक्स, StoicSurgeon (अधिक हालिया संस्करण) में अपग्रेड किया जा सकता है
CnC
Seconddate_CnC: SECONDDATE के लिए CnC
ELECTRICSIDE संभवतः एक बड़ा-भारी-सा CnC
NOCLIENTNOPEN* के लिए CnC प्रतीत होता है
DEWDROP
प्रिविलेज एस्केलेशन
लिनक्स
h: लिनक्स कर्नेल प्रिविलेज एस्केलेशन, पुराने समय में संकलित hatorihanzo.c, 2.4.22 में do-brk() CVE-2003-0961
evolvingstrategy: प्रिविलेज एस्केलेशन, संभवतः Kaspersky Anti-virus के लिए (/sbin/keepup2date kaspersky की चीज़ है) (ey_vrupdate क्या है?)
eh OpenWebMail प्रिविलेज एस्केलेशन
escrowupgrade solaris 2.6 2.7 sparc के लिए cachefsd
ENGLANDBOGY Xorg X11R7 1.0.1, X11R7 1.0, X11R6 6.9 के विरुद्ध लोकल एक्सप्लॉइट, इसमें निम्नलिखित वितरण शामिल हैं: MandrakeSoft Linux 10.2, Ubuntu 5.0.4, SuSE Linux 10.0, RedHat Fedora Core5, MandrakeSoft Linux 2006.0. इसके लिए setuid Xorg आवश्यक है
SLYHERETIC_CHECKS जाँच करें कि क्या लक्ष्य SLYHERETIC के लिए तैयार है (शामिल नहीं)
EMPTYBOWL MailCenter Gateway (mcgate) के लिए RCE - एक एप्लिकेशन जो Asia Info Message Center मेलसर्वर के साथ आता है; बफर ओवरफ्लो popen() कॉल में पारित स्ट्रिंग को हमलावर द्वारा नियंत्रित करने की अनुमति देता है; मनमाना cmd निष्पादन केवल AIMC Version 2.9.5.1 के लिए काम करता है
CURSEHAPPY CDR (कॉल डिटेल रिकॉर्ड) का पार्सर (siemens, alcatel, अन्य जिनमें isb hki lhr फ़ाइलें शामिल हैं) संभवतः ORLEANSTRIDE का उन्नयन