EQGRP — eqgrp-auction-file.tar.xz の復号化された内容 | Kitploit
ツール / GitHub / x0rz / eqgrp
4.2k 2.1k 12 9年前コミュニティで最も使われているツールを見つけましょう。
過去7日間 過去30日間
x0rz/eqgrp
EQGRP eqgrp-auction-file.tar.xz の復号化された内容
eqgrp-auction-file.tar.xz のブラウズ可能なコンテンツ
⚠️ 一部のバイナリはウイルス対策ソフトに検出される可能性があります
入れ子になったTarアーカイブは archive_files フォルダに解凍されています。
コンテンツ
不明
JACKLADDER
DAMPCROWD
ELDESTMYDLE
SUAVEEYEFUL
WATCHER
YELLOWSPIRIT
その他
DITTLELIGHT (HIDELIGHT) NOPEN ウィンドウの非表示を解除してunix oracle dbスクリプトを実行する
DUL シェルコードパッカー
egg_timer 実行遅延ツール (at に相当)
ewok snmpwalk のようなもの?
gr Web crontabマネージャー? マジかよ。NSAはウェブスケールなんだな
jackladderhelper シンプルなポートバインダー
magicjack PerlによるDES 実装
PORKSERVER PORK インプラント用のinetdベースのサーバー
ri rpcinfo に相当
uX_local マイクロXサーバー。おそらくリモート管理用
ITIME UNIXファイルシステム上のファイルの最終変更日時を変更する
リモートコード実行
Solaris
CATFLAP Solaris 7/8/9 (SPARCおよびIntel) RCE (多数 のバージョンに対応)
EASYSTREET /CMSEX と cmsd Solaris rpc.cmsd リモートroot
EBBISLAND /ELVISCICADA /snmpXdmid と frown : CVE-2001-0236、Solaris 2.6-2.9 - snmpXdmidバッファオーバーフロー
sneer : mibissa (Sun snmpd) RCE、DWARF シンボル付き :D
dtspcdx_sparc SunOS 5. -5.8 用のdtspcd RCE。なんて役に立たないエクスプロイトだ
TOOLTALK DEC、IRIX、またはSol2.6以前のTooltalkバッファオーバーフローRCE
VIOLENTSPIRIT SPARCおよびx86上のSolaris 2.6-2.9のCDEにおけるttsessionデーモン用RCE
EBBISLAND RCE Solaris 2.6 -> 2.10 脆弱なrpcサービスにシェルコードを注入する
Netscapeサーバー
xp_ns-httpd NetScapeサーバーRCE
nsent Solaris用NetScape Enterpriseサーバー4.1のRCE
eggbasket 別のNetScape Enterprise RCE、今回はバージョン 3.5、おそらくSPARCのみ
FTPサーバー
EE RHL 7.3+/Linux用のproftpd 1.2.8 RCE、CVE-2011-4130? proftpdを使わないもう一つの理由
wuftpd おそらく CVE-2001-0550
Web
ESMARKCONANT phpBBリモートコマンド実行を悪用する (<2.0.11 ) CVE-2004-1315
ELIDESKEW SquirrelMail バージョン1.4.0 - 1.4.7の公知の脆弱性
ELITEHAMMER RedFlag Webmail 4に対して実行され、ユーザー nobody を取得
ENVISIONCOLLISION phpBB用RCE (派生)
EPICHERO Avayaメディアサーバー用RCE
COTTONAXE LiteSpeed Webサーバー上のログと情報を取得するRCE
その他
calserver スプーラーRPCベースのRCE
EARLYSHOVEL sendmailを使用したRHL7用RCE CVE-2003-0681 CVE-2003-0694
ECHOWRECKER /sambal : samba 2.2および3.0.2a - 3.0.12-5用RCE (DWARF シンボル付き)。FreeBSD、OpenBSD 3.1、OpenBSD 3.2 (非実行スタック付き、zomg)、およびLinux用。おそらく CVE-2003-0201。Solaris版もある
ELECTRICSLIDE Squid のRCE (ヒープオーバーフロー)、中国語っぽいベクター付き
EMBERSNOUT Red Hat 9.0のhttpd-2.0.40-21に対するリモートエクスプロイト
ENGAGENAUGHTY /apache-ssl-linux Apache2 mod-ssl RCE (2008)、SSLv2
ENTERSEED Postfix RCE、2.0.8 - 2.1.5用
ERRGENTLE /xp-exim-3-remote-linux Eximリモートroot、おそらく CVE-2001-0690、Exim 3.22 - 3.35
EXPOSITTRAG pcnfsdバージョン2.xを悪用する
extinctspinash : Chili!Soft ASP 関連のRCE? そして Cobalt RaQ も?
KWIKEMART (km バイナリ) SSH1パディングcrc32関連のRCE (https://packetstormsecurity.com/files/24347/ssh1.crc32.txt.html )
prout pcnfs RPCプログラムの(悪)用 (バージョン2のみ) (1999)
slugger : さまざまなプリンター用RCE、CVE-1999-0078 のようだ
アンチフォレンジック
toast : wtmps エディター/マニピュレーター/クエリアー
pcleans : pacctl マニピュレーター/クリーナー
DIZZYTACHOMETER : システムファイルが変更されたときにRPMデータベースを改変し、RPM (>4.1) の検証が文句を言わないようにする
DUBMOAT utmpを操作する
scrubhands 運用後のクリーンアップツール?
Auditcleaner audit.log をクリーンアップする
コントロール
対象: HP-UX、Linux、SunOS
FUNNELOUT : vbulletin 用のデータベースベースのWebバックドア
hi UNIXバインドシェル
jackpop SPARC用バインドシェル
NOPEN バックドア? RC6を使用してデータを暗号化するクライアントとサーバーで構成されるRATまたはポストエクスプロイテーションシェル ソース ** SunOS5.8
SAMPLEMAN / ROUTER TOUCH どうやらポート2323のツールを介した何らかのリダイレクトでCiscoに攻撃する... (@cynicalsecurityに感謝)
SECONDDATE Linux/FreeBSD/Solaris/JunOS用インプラント
SHENTYSDELIGHT Linuxキーロガー
SIDETRACK PITCHIMPAIR に使用されるインプラント
SIFT Solaris/Linux/FreeBSD用インプラント
SLYHERETIC SLYHERETICはAIX 5.1:-5.2用の軽量インプラント。Hide-in-Plain-Sight技術を使用してステルス性を提供する。
STRIFEWORLD : UNIX用ネットワーク監視。rootとして起動する必要がある。StrifeworldはTCP接続の一部として送信されるデータをキャプチャし、解析用にメモリに保存するプログラム。Strifeworldは実際のデータストリームを再構築し、各セッションを後の解析用にファイルに保存する。
SUCTIONCHAR : 32ビットまたは64ビットOS、solaris sparc 8、9用。カーネルレベルインプラント - プロセスの入出力vnodeトラフィックを透過的、持続的、またはリアルタイムに傍受。ssh、telnet、rlogin、rsh、password、login、csh、suなどを傍受可能
STOICSURGEON Linux MultiArchi用ルートキット/バックドア
INCISION Linux用ルートキット/バックドア。StoicSurgeon(より新しいバージョン)にアップグレード可能
CnC
Seconddate_CnC : SECONDDATE 用のCnC
ELECTRICSIDE おそらくデカブツのCnC
NOCLIENT NOPEN のCnCのようだ
DEWDROP
権限昇格
Linux
h : Linuxカーネル権限昇格、昔にコンパイルされた hatorihanzo.c、2.4.22のdo-brk() CVE-2003-0961
gsh : setreuid(0,0);execl("bash","/bin/bash")
PTRACE/FORKPTY /km3 : LinuxカーネルLPE、kmod+ptrace、CVE-2003-0127 、(https://mjt.nysv.org/scratch/ptrace_exploit/km3.c )
EXACTCHANGE : NULLポインタ参照ベースのローカルroot。さまざまなソケットプロトコルに基づく。2004年にコンパイルされ、2005年に公開
ghost :statmon/tooltalk権限昇格?
elgingamble :
ESTOPFORBADE Cobalt Linux release 6.0用のローカルroot gds_inet_server、complexpuzzle と一緒に使用する
ENVOYTOMATO Bluetoothスタック経由のLPE(?)
ESTOPMOONLIT Linux LPE
EPOXYRESIN Linux LPE
AIX
その他
procsuid : setuid perl (そう、本当に存在する) のサニタイズされていない環境変数を介した権限昇格。マジかよ
elatedmonkey : /usr/local/cpanel/3rdparty/mailman/ を使用したcpanel権限昇格 (0day)。mailmanメーリングリストを作成: mailman config_list
estesfox : logwatch権限昇格、昔のもの
evolvingstrategy : 権限昇格、おそらくKaspersky Anti-virus用 (/sbin/keepup2date はkasperskyのもの) (ey_vrupdate とは何?)
eh OpenWebMail権限昇格
escrowupgrade solaris 2.6 2.7 sparc用のcachefsd
ENGLANDBOGY Xorg X11R7 1.0.1、X11R7 1.0、X11R6 6.9に対するローカルエクスプロイト。以下のディストリビューションを含む: MandrakeSoft Linux 10.2、Ubuntu 5.0.4、SuSE Linux 10.0、RedHat Fedora Core5、MandrakeSoft Linux 2006.0。setuid Xorgが必要
endlessdonut : Apache fastcgi権限昇格
興味深いもの
statdx Redhat Linux 6.0/6.1/6.2 rpc.statdリモートrootエクスプロイト (IA32)
telex RHL用Telnetd RCE? CVE-1999-0192?
toffeehammer cgimail の一部である cgiecho 用RCE、fprintfを悪用VS-VIOLET Solaris 2.6 - 2.9、XDMCP に関連する何か
SKIMCOUNTRY 携帯電話のログデータを盗む
SLYHERETIC_CHECKS ターゲットが SLYHERETIC の準備ができているか確認する (含まれていません)
EMPTYBOWL MailCenter Gateway (mcgate) 用RCE - Asia Info Message Centerメールサーバーに付属するアプリケーション。バッファオーバーフローにより、popen()呼び出しに渡される文字列を攻撃者が制御可能。任意コマンド実行が動作することが確認されているのはAIMC Version 2.9.5.1のみ
CURSEHAPPY CDR (通話詳細記録) のパーサー (siemens、alcatel、isb hki lhrファイルを含むその他)。おそらくORLEANSTRIDEのアップグレード版
ORLEANSTRIDE CDR (通話詳細記録) のパーサー