Contenuto esplorabile di eqgrp-auction-file.tar.xz
⚠️ Alcuni binari potrebbero essere rilevati dal tuo antivirus
Gli archivi Tar annidati sono stati decompressi nella cartella archive_files.
Contenuto
Sconosciuti
- JACKLADDER
- DAMPCROWD
- ELDESTMYDLE
- SUAVEEYEFUL
- WATCHER
- YELLOWSPIRIT
Varie
- DITTLELIGHT (HIDELIGHT) ripristina la visibilità della finestra di NOPEN per eseguire script oracle db unix
- DUL packer di shellcode
- egg_timer ritardatore di esecuzione (equivalente a
at)
- ewok simile a snmpwalk?
- gr gestore di crontab web? wtf. La NSA è webscale, amico
- jackladderhelper semplice binder di porte
- magicjack implementazione di DES in Perl
- PORKSERVER server basato su inetd per l'impianto PORK
- ri equivalente a
rpcinfo
- uX_local Micro server X, probabilmente per la gestione remota
- ITIME Modifica la data/ora dell'ultima modifica di un file su un filesystem unix
Esecuzione remota di codice
Solaris
- CATFLAP RCE per Solaris 7/8/9 (SPARC e Intel) (per un SACCO di versioni)
- EASYSTREET/CMSEX e cmsd root remota
rpc.cmsd per Solaris
- EBBISLAND/ELVISCICADA/snmpXdmid e frown:
CVE-2001-0236, Solaris 2.6-2.9 - Buffer Overflow di snmpXdmid
- sneer: RCE di mibissa (Sun snmpd), con simboli DWARF :D
- dtspcdx_sparc dtspcd RCE per SunOS 5. -5.8. che exploit inutile
- TOOLTALK RCE per buffer overflow di Tooltalk su DEC, IRIX o Sol2.6 o precedenti
- VIOLENTSPIRIT RCE per il daemon ttsession in CDE su Solaris 2.6-2.9 su SPARC e x86
- EBBISLAND RCE Solaris 2.6 -> 2.10 Inietta shellcode nel servizio rpc vulnerabile
Server Netscape
- xp_ns-httpd RCE per NetScape Server
- nsent RCE per NetScape Enterprise server 4.1 per Solaris
- eggbasket un'altra RCE per NetScape Enterprise, questa volta versione
3.5, probabilmente solo SPARC
Server FTP
- EE RCE per proftpd 1.2.8, per RHL 7.3+/Linux,
CVE-2011-4130? un altro motivo per non usare proftpd
- wuftpd probabilmente
CVE-2001-0550
Web
- ESMARKCONANT sfrutta l'esecuzione remota di comandi di phpBB (<2.0.11)
CVE-2004-1315
- ELIDESKEW Vulnerabilità pubblica nota in SquirrelMail versioni 1.4.0 - 1.4.7
- ELITEHAMMER Viene eseguito contro RedFlag Webmail 4, restituisce l'utente
nobody
- ENVISIONCOLLISION RCE per phpBB (derivato)
- EPICHERO RCE per Avaya Media Server
- COTTONAXE RCE per recuperare log e informazioni su LiteSpeed Web Server
Varie
- calserver RCE basata su RPC dello spooler
- EARLYSHOVEL RCE per RHL7 che usa sendmail
CVE-2003-0681 CVE-2003-0694
- ECHOWRECKER/sambal: RCE per samba 2.2 e 3.0.2a - 3.0.12-5 (con simboli DWARF), per FreeBSD, OpenBSD 3.1, OpenBSD 3.2 (con stack non eseguibile, zomg) e Linux. Probabilmente
CVE-2003-0201. Esiste anche una versione per Solaris
- ELECTRICSLIDE RCE (heap-overflow) in Squid, con un vettore dall'aspetto cinese
- EMBERSNOUT un exploit remoto contro httpd-2.0.40-21 di Red Hat 9.0
- ENGAGENAUGHTY/apache-ssl-linux Apache2 mod-ssl RCE (2008), SSLv2
- ENTERSEED Postfix RCE, per 2.0.8 - 2.1.5
- ERRGENTLE/xp-exim-3-remote-linux root remota di Exim, probabilmente
CVE-2001-0690, Exim 3.22 - 3.35
- EXPOSITTRAG exploit di pcnfsd versione 2.x
- extinctspinash: roba
Chili!Soft ASP RCE? e Cobalt RaQ pure?
- KWIKEMART (binario km) RCE per il coso del padding crc32 di SSH1 (https://packetstormsecurity.com/files/24347/ssh1.crc32.txt.html)
- prout (ab)uso del programma RPC
pcnfs (solo versione 2) (1999)
- slugger: RCE per varie stampanti, sembra
CVE-1999-0078
- statdx exploit di root remota rpc.statd per Redhat Linux 6.0/6.1/6.2 (IA32)
- telex Telnetd RCE per RHL?
CVE-1999-0192?
- toffeehammer RCE per
cgiecho parte di cgimail, sfrutta fprintf
- VS-VIOLET Solaris 2.6 - 2.9, qualcosa di correlato a XDMCP
- SKIMCOUNTRY Ruba i dati dei log dei telefoni cellulari
- SLYHERETIC_CHECKS Verifica se un target è pronto per SLYHERETIC (non incluso)
- EMPTYBOWL RCE per MailCenter Gateway (mcgate) - un'applicazione inclusa nel mailserver Asia Info Message Center; il buffer overflow consente a un attaccante di controllare una stringa passata alla chiamata popen(); l'esecuzione arbitraria di comandi è nota per funzionare solo con AIMC Versione 2.9.5.1
- CURSEHAPPY Parser di CDR (Call Detail Records) (siemens, alcatel, altri contenenti file isb hki lhr) probabilmente un aggiornamento di ORLEANSTRIDE
- ORLEANSTRIDE Parser di CDR (Call Detail Records)
Anti-forense
- toast: editor/manipolatore/interrogatore di
wtmps
- pcleans: manipolatore/pulitore di
pacctl
- DIZZYTACHOMETER: Altera il database RPM quando un file di sistema viene modificato, in modo che la verifica di RPM (>4.1) non si lamenti
- DUBMOAT Manipola utmp
- scrubhands strumento di pulizia post-operazione?
- Auditcleaner pulisce
audit.log
Controllo
Iting HP-UX, Linux, SunOS
- FUNNELOUT: web-backdoor basata su database per
vbulletin
- hi bind shell UNIX
- jackpop bind shell per SPARC
- NOPEN Backdoor? Una RAT o shell post-exploitation composta da un client e un server che cifrano i dati usando RC6 fonte** SunOS5.8
- SAMPLEMAN / ROUTER TOUCH Colpisce chiaramente Cisco tramite una sorta di reindirizzamento attraverso uno strumento sulla porta 2323... (grazie a @cynicalsecurity)
- SECONDDATE Impianto per Linux/FreeBSD/Solaris/JunOS
- SHENTYSDELIGHT keylogger per Linux
- SIDETRACK impianto usato per PITCHIMPAIR
- SIFT Impianto per Solaris/Linux/FreeBSD
- SLYHERETIC SLYHERETIC è un impianto leggero per AIX 5.1:-5.2. Usa tecniche Hide-in-Plain-Sight per garantire furtività.
- STRIFEWORLD: Monitoraggio di rete per UNIX, deve essere avviato come root. Strifeworld è un programma che cattura i dati trasmessi nell'ambito di connessioni TCP e li memorizza in memoria per l'analisi. Strifeworld ricostruisce i flussi di dati effettivi e salva ogni sessione in un file per analisi successive.
- SUCTIONCHAR: OS a 32 o 64 bit, solaris sparc 8,9, impianto a livello di kernel - intercettazione trasparente, continua o in tempo reale del traffico vnode di input/output dei processi, in grado di intercettare ssh, telnet, rlogin, rsh, password, login, csh, su, …
- STOICSURGEON Rootkit/Backdoor Linux MultiArchi
- INCISION Rootkit/Backdoor Linux Può essere aggiornato a StoicSurgeon(versione più recente)
CnC
- Seconddate_CnC: CnC per SECONDDATE
- ELECTRICSIDE probabilmente un grosso e grasso CnC
- NOCLIENT Sembra essere il CnC per NOPEN*
- DEWDROP