eqgrp-auction-file.tar.xz のブラウズ可能なコンテンツ
⚠️ 一部のバイナリはウイルス対策ソフトに検出される可能性があります
入れ子になったTarアーカイブは archive_files フォルダに解凍されています。
コンテンツ
不明
- JACKLADDER
- DAMPCROWD
- ELDESTMYDLE
- SUAVEEYEFUL
- WATCHER
- YELLOWSPIRIT
その他
- DITTLELIGHT (HIDELIGHT) NOPEN ウィンドウの非表示を解除してunix oracle dbスクリプトを実行する
- DUL シェルコードパッカー
- egg_timer 実行遅延ツール (
at に相当)
- ewok snmpwalkのようなもの?
- gr Web crontabマネージャー? マジかよ。NSAはウェブスケールなんだな
- jackladderhelper シンプルなポートバインダー
- magicjack PerlによるDES実装
- PORKSERVER PORK インプラント用のinetdベースのサーバー
- ri
rpcinfo に相当
- uX_local マイクロXサーバー。おそらくリモート管理用
- ITIME UNIXファイルシステム上のファイルの最終変更日時を変更する
リモートコード実行
Solaris
- CATFLAP Solaris 7/8/9 (SPARCおよびIntel) RCE (多数のバージョンに対応)
- EASYSTREET/CMSEX と cmsd Solaris
rpc.cmsd リモートroot
- EBBISLAND/ELVISCICADA/snmpXdmid と frown:
CVE-2001-0236、Solaris 2.6-2.9 - snmpXdmidバッファオーバーフロー
- sneer: mibissa (Sun snmpd) RCE、DWARF シンボル付き :D
- dtspcdx_sparc SunOS 5. -5.8 用のdtspcd RCE。なんて役に立たないエクスプロイトだ
- TOOLTALK DEC、IRIX、またはSol2.6以前のTooltalkバッファオーバーフローRCE
- VIOLENTSPIRIT SPARCおよびx86上のSolaris 2.6-2.9のCDEにおけるttsessionデーモン用RCE
- EBBISLAND RCE Solaris 2.6 -> 2.10 脆弱なrpcサービスにシェルコードを注入する
Netscapeサーバー
- xp_ns-httpd NetScapeサーバーRCE
- nsent Solaris用NetScape Enterpriseサーバー4.1のRCE
- eggbasket 別のNetScape Enterprise RCE、今回はバージョン
3.5、おそらくSPARCのみ
FTPサーバー
- EE RHL 7.3+/Linux用のproftpd 1.2.8 RCE、
CVE-2011-4130? proftpdを使わないもう一つの理由
- wuftpd おそらく
CVE-2001-0550
Web
- ESMARKCONANT phpBBリモートコマンド実行を悪用する (<2.0.11)
CVE-2004-1315
- ELIDESKEW SquirrelMail バージョン1.4.0 - 1.4.7の公知の脆弱性
- ELITEHAMMER RedFlag Webmail 4に対して実行され、ユーザー
nobody を取得
- ENVISIONCOLLISION phpBB用RCE (派生)
- EPICHERO Avayaメディアサーバー用RCE
- COTTONAXE LiteSpeed Webサーバー上のログと情報を取得するRCE
その他
- calserver スプーラーRPCベースのRCE
- EARLYSHOVEL sendmailを使用したRHL7用RCE
CVE-2003-0681 CVE-2003-0694
- ECHOWRECKER/sambal: samba 2.2および3.0.2a - 3.0.12-5用RCE (DWARFシンボル付き)。FreeBSD、OpenBSD 3.1、OpenBSD 3.2 (非実行スタック付き、zomg)、およびLinux用。おそらく
CVE-2003-0201。Solaris版もある
- ELECTRICSLIDE Squid のRCE (ヒープオーバーフロー)、中国語っぽいベクター付き
- EMBERSNOUT Red Hat 9.0のhttpd-2.0.40-21に対するリモートエクスプロイト
- ENGAGENAUGHTY/apache-ssl-linux Apache2 mod-ssl RCE (2008)、SSLv2
- ENTERSEED Postfix RCE、2.0.8 - 2.1.5用
- ERRGENTLE/xp-exim-3-remote-linux Eximリモートroot、おそらく
CVE-2001-0690、Exim 3.22 - 3.35
- EXPOSITTRAG pcnfsdバージョン2.xを悪用する
- extinctspinash:
Chili!Soft ASP 関連のRCE? そして Cobalt RaQ も?
- KWIKEMART (km バイナリ) SSH1パディングcrc32関連のRCE (https://packetstormsecurity.com/files/24347/ssh1.crc32.txt.html)
- prout
pcnfs RPCプログラムの(悪)用 (バージョン2のみ) (1999)
- slugger: さまざまなプリンター用RCE、
CVE-1999-0078 のようだ
- statdx Redhat Linux 6.0/6.1/6.2 rpc.statdリモートrootエクスプロイト (IA32)
- telex RHL用Telnetd RCE?
CVE-1999-0192?
- toffeehammer
cgimail の一部である cgiecho 用RCE、fprintfを悪用
- VS-VIOLET Solaris 2.6 - 2.9、XDMCP に関連する何か
- SKIMCOUNTRY 携帯電話のログデータを盗む
- SLYHERETIC_CHECKS ターゲットが SLYHERETIC の準備ができているか確認する (含まれていません)
- EMPTYBOWL MailCenter Gateway (mcgate) 用RCE - Asia Info Message Centerメールサーバーに付属するアプリケーション。バッファオーバーフローにより、popen()呼び出しに渡される文字列を攻撃者が制御可能。任意コマンド実行が動作することが確認されているのはAIMC Version 2.9.5.1のみ
- CURSEHAPPY CDR (通話詳細記録) のパーサー (siemens、alcatel、isb hki lhrファイルを含むその他)。おそらくORLEANSTRIDEのアップグレード版
- ORLEANSTRIDE CDR (通話詳細記録) のパーサー
アンチフォレンジック
- toast:
wtmps エディター/マニピュレーター/クエリアー
- pcleans:
pacctl マニピュレーター/クリーナー
- DIZZYTACHOMETER: システムファイルが変更されたときにRPMデータベースを改変し、RPM (>4.1) の検証が文句を言わないようにする
- DUBMOAT utmpを操作する
- scrubhands 運用後のクリーンアップツール?
- Auditcleaner
audit.log をクリーンアップする
コントロール
対象: HP-UX、Linux、SunOS
- FUNNELOUT:
vbulletin 用のデータベースベースのWebバックドア
- hi UNIXバインドシェル
- jackpop SPARC用バインドシェル
- NOPEN バックドア? RC6を使用してデータを暗号化するクライアントとサーバーで構成されるRATまたはポストエクスプロイテーションシェル ソース** SunOS5.8
- SAMPLEMAN / ROUTER TOUCH どうやらポート2323のツールを介した何らかのリダイレクトでCiscoに攻撃する... (@cynicalsecurityに感謝)
- SECONDDATE Linux/FreeBSD/Solaris/JunOS用インプラント
- SHENTYSDELIGHT Linuxキーロガー
- SIDETRACK PITCHIMPAIR に使用されるインプラント
- SIFT Solaris/Linux/FreeBSD用インプラント
- SLYHERETIC SLYHERETICはAIX 5.1:-5.2用の軽量インプラント。Hide-in-Plain-Sight技術を使用してステルス性を提供する。
- STRIFEWORLD: UNIX用ネットワーク監視。rootとして起動する必要がある。StrifeworldはTCP接続の一部として送信されるデータをキャプチャし、解析用にメモリに保存するプログラム。Strifeworldは実際のデータストリームを再構築し、各セッションを後の解析用にファイルに保存する。
- SUCTIONCHAR: 32ビットまたは64ビットOS、solaris sparc 8、9用。カーネルレベルインプラント - プロセスの入出力vnodeトラフィックを透過的、持続的、またはリアルタイムに傍受。ssh、telnet、rlogin、rsh、password、login、csh、suなどを傍受可能
- STOICSURGEON Linux MultiArchi用ルートキット/バックドア
- INCISION Linux用ルートキット/バックドア。StoicSurgeon(より新しいバージョン)にアップグレード可能
CnC
- Seconddate_CnC: SECONDDATE 用のCnC
- ELECTRICSIDE おそらくデカブツのCnC
- NOCLIENT NOPEN のCnCのようだ
- DEWDROP
権限昇格
Linux
- h: Linuxカーネル権限昇格、昔にコンパイルされた
hatorihanzo.c、2.4.22のdo-brk() CVE-2003-0961
- gsh:
setreuid(0,0);execl("bash","/bin/bash")
- PTRACE/FORKPTY/km3: LinuxカーネルLPE、kmod+ptrace、CVE-2003-0127、(https://mjt.nysv.org/scratch/ptrace_exploit/km3.c)
- EXACTCHANGE: NULLポインタ参照ベースのローカルroot。さまざまなソケットプロトコルに基づく。2004年にコンパイルされ、2005年に公開
- ghost:
statmon/tooltalk権限昇格?
- elgingamble:
- ESTOPFORBADE Cobalt Linux release 6.0用のローカルroot
gds_inet_server、complexpuzzle と一緒に使用する
- ENVOYTOMATO Bluetoothスタック経由のLPE(?)
- ESTOPMOONLIT Linux LPE
- EPOXYRESIN Linux LPE
AIX
その他
- procsuid: setuid perl (そう、本当に存在する) のサニタイズされていない環境変数を介した権限昇格。マジかよ
- elatedmonkey:
/usr/local/cpanel/3rdparty/mailman/ を使用したcpanel権限昇格 (0day)。mailmanメーリングリストを作成: mailman config_list
- estesfox: logwatch権限昇格、昔のもの
- evolvingstrategy: 権限昇格、おそらくKaspersky Anti-virus用 (
/sbin/keepup2date はkasperskyのもの) (ey_vrupdate とは何?)
- eh OpenWebMail権限昇格
- escrowupgrade solaris 2.6 2.7 sparc用のcachefsd
- ENGLANDBOGY Xorg X11R7 1.0.1、X11R7 1.0、X11R6 6.9に対するローカルエクスプロイト。以下のディストリビューションを含む: MandrakeSoft Linux 10.2、Ubuntu 5.0.4、SuSE Linux 10.0、RedHat Fedora Core5、MandrakeSoft Linux 2006.0。setuid Xorgが必要
- endlessdonut: Apache fastcgi権限昇格
興味深いもの