eqgrp-auction-file.tar.xz의 탐색 가능한 콘텐츠
⚠️ 일부 바이너리는 바이러스 백신에 탐지될 수 있습니다
중첩된 Tar 아카이브는 archive_files 폴더에 압축이 풀려 있습니다.
내용
알 수 없음
- JACKLADDER
- DAMPCROWD
- ELDESTMYDLE
- SUAVEEYEFUL
- WATCHER
- YELLOWSPIRIT
기타
- DITTLELIGHT (HIDELIGHT) Unix 오라클 DB 스크립트를 실행하기 위해 NOPEN 창을 숨김 해제
- DUL 셸코드 패커
- egg_timer 실행 지연 도구 (
at과 동일)
- ewok snmpwalk와 유사?
- gr 웹 crontab 매니저? 뭐야. NSA는 웹스케일이네, 친구
- jackladderhelper 간단한 포트 바인더
- magicjack Perl로 작성된 DES 구현
- PORKSERVER PORK 임플란트를 위한 inetd 기반 서버
- ri
rpcinfo에 해당
- uX_local Micro X 서버, 원격 관리를 위한 것으로 보임
- ITIME Unix 파일시스템에서 파일의 마지막 변경 날짜/시간 변경
원격 코드 실행
Solaris
- CATFLAP Solaris 7/8/9(SPARC 및 Intel) RCE (엄청나게 많은 버전에 대해 LOT)
- EASYSTREET/CMSEX 및 cmsd Solaris
rpc.cmsd 원격 root
- EBBISLAND/ELVISCICADA/snmpXdmid 및 frown:
CVE-2001-0236, Solaris 2.6-2.9 - snmpXdmid 버퍼 오버플로
- sneer: mibissa(Sun snmpd) RCE, DWARF 심볼 포함 :D
- dtspcdx_sparc SunOS 5. -5.8용 dtspcd RCE. 정말 쓸모없는 익스플로잇이군.
- TOOLTALK DEC, IRIX, 또는 Sol2.6 이하 Tooltalk 버퍼 오버플로 RCE
- VIOLENTSPIRIT SPARC 및 x86의 Solaris 2.6-2.9에서 CDE의 ttsession 데몬에 대한 RCE
- EBBISLAND Solaris 2.6 -> 2.10 RCE, 취약한 rpc 서비스에 셸코드 주입
Netscape Server
- xp_ns-httpd NetScape Server RCE
- nsent Solaris용 NetScape Enterprise Server 4.1에 대한 RCE
- eggbasket 또 다른 NetScape Enterprise RCE, 이번에는
3.5 버전, 아마 SPARC 전용
FTP 서버
- EE RHL 7.3+/Linux용 proftpd 1.2.8 RCE,
CVE-2011-4130? proftpd를 쓰지 말아야 할 또 다른 이유
- wuftpd 아마
CVE-2001-0550
웹
- ESMARKCONANT phpBB 원격 명령 실행(<2.0.11) 익스플로잇,
CVE-2004-1315
- ELIDESKEW SquirrelMail 1.4.0 - 1.4.7 버전의 공개된 알려진 취약점
- ELITEHAMMER RedFlag Webmail 4를 대상으로 실행,
nobody 사용자 권한 획득
- ENVISIONCOLLISION phpBB용 RCE(파생형)
- EPICHERO Avaya Media Server용 RCE
- COTTONAXE LiteSpeed Web Server에서 로그 및 정보를 검색하는 RCE
기타
- calserver 스풀러 RPC 기반 RCE
- EARLYSHOVEL sendmail을 사용하는 RHL7 RCE
CVE-2003-0681 CVE-2003-0694
- ECHOWRECKER/sambal: FreeBSD, OpenBSD 3.1, OpenBSD 3.2(비실행 스택, zomg) 및 Linux용 samba 2.2 및 3.0.2a - 3.0.12-5 RCE(DWARF 심볼 포함). 아마
CVE-2003-0201. Solaris 버전도 있음
- ELECTRICSLIDE Squid의 RCE(힙 오버플로), 중국어처럼 보이는 벡터 사용
- EMBERSNOUT Red Hat 9.0의 httpd-2.0.40-21에 대한 원격 익스플로잇
- ENGAGENAUGHTY/apache-ssl-linux Apache2 mod-ssl RCE(2008), SSLv2
- ENTERSEED Postfix RCE, 2.0.8 - 2.1.5 대상
- ERRGENTLE/xp-exim-3-remote-linux Exim 원격 root, 아마
CVE-2001-0690, Exim 3.22 - 3.35
- EXPOSITTRAG pcnfsd 2.x 버전 익스플로잇
- extinctspinash:
Chili!Soft ASP 관련 RCE? Cobalt RaQ도?
- KWIKEMART (km 바이너리) SSH1 패딩 crc32 관련 RCE (https://packetstormsecurity.com/files/24347/ssh1.crc32.txt.html)
- prout
pcnfs RPC 프로그램(2버전 전용)의 (남용) (1999)
- slugger 여러 프린터 대상 RCE,
CVE-1999-0078로 보임
- statdx Redhat Linux 6.0/6.1/6.2 rpc.statd 원격 root 익스플로잇(IA32)
- telex RHL용 Telnetd RCE?
CVE-1999-0192?
- toffeehammer
cgimail의 cgiecho에 대한 RCE, fprintf 익스플로잇
- VS-VIOLET Solaris 2.6 - 2.9, XDMCP 관련 무언가
- SKIMCOUNTRY 휴대폰 로그 데이터 탈취
- SLYHERETIC_CHECKS 대상이 SLYHERETIC에 준비되었는지 확인(포함되지 않음)
- EMPTYBOWL MailCenter Gateway(mcgate)용 RCE - Asia Info Message Center 메일서버에 포함된 애플리케이션; 버퍼 오버플로로 인해 popen() 호출에 전달되는 문자열이 공격자에 의해 제어될 수 있음; 임의 명령 실행은 AIMC 버전 2.9.5.1에서만 작동하는 것으로 알려짐
- CURSEHAPPY CDR(통화 상세 기록) 파서(siemens, alcatel, isb hki lhr 파일을 포함하는 기타) 아마 ORLEANSTRIDE의 업그레이드
- ORLEANSTRIDE CDR(통화 상세 기록) 파서
안티-포렌식
- toast:
wtmps 편집기/조작기/조회기
- pcleans:
pacctl 조작기/클리너
- DIZZYTACHOMETER: 시스템 파일이 변경될 때 RPM 데이터베이스를 변경하여 RPM(>4.1) 검증이 불평하지 않도록 함
- DUBMOAT utmp 조작
- scrubhands 사후(작업 후) 정리 도구?
- Auditcleaner
audit.log 정리
제어
Iting HP-UX, Linux, SunOS
- FUNNELOUT:
vbulletin용 데이터베이스 기반 웹 백도어
- hi UNIX 바인드 셸
- jackpop SPARC용 바인드 셸
- NOPEN 백도어? RC6을 사용해 데이터를 암호화하는 클라이언트와 서버로 구성된 RAT 또는 사후 침투 셸 출처** SunOS5.8
- SAMPLEMAN / ROUTER TOUCH 분명히 포트 2323의 어떤 도구를 통한 리다이렉션으로 Cisco를 타격함... (@cynicalsecurity에게 감사)
- SECONDDATE Linux/FreeBSD/Solaris/JunOS용 임플란트
- SHENTYSDELIGHT Linux 키로거
- SIDETRACK PITCHIMPAIR에 사용되는 임플란트
- SIFT Solaris/Linux/FreeBSD용 임플란트
- SLYHERETIC AIX 5.1:-5.2용 경량 임플란트입니다. Hide-in-Plain-Sight 기법을 사용하여 은닉성을 제공합니다.
- STRIFEWORLD: UNIX용 네트워크 모니터링, root로 실행해야 함. Strifeworld는 TCP 연결의 일부로 전송되는 데이터를 캡처하고 분석을 위해 메모리에 저장하는 프로그램입니다. Strifeworld는 실제 데이터 스트림을 재구성하고 각 세션을 파일에 저장하여 나중에 분석할 수 있게 합니다.
- SUCTIONCHAR: 32비트 또는 64비트 OS, solaris sparc 8,9, 커널 수준 임플란트 - 프로세스 입력/출력 vnode 트래픽을 투명하게, 지속적으로 또는 실시간으로 가로채며 ssh, telnet, rlogin, rsh, password, login, csh, su 등을 가로챌 수 있음
- STOICSURGEON Linux MultiArchi 루트킷/백도어
- INCISION Linux 루트킷/백도어, StoicSurgeon(더 최신 버전)으로 업그레이드 가능
CnC
- Seconddate_CnC: SECONDDATE용 CnC
- ELECTRICSIDE 아마 거대한 CnC
- NOCLIENT NOPEN*의 CnC로 보임
- DEWDROP
권한 상승
Linux
- h: Linux 커널 권한 상승, 옛날에 컴파일된
hatorihanzo.c, 2.4.22의 do-brk() CVE-2003-0961
- gsh:
setreuid(0,0);execl("bash","/bin/bash")
- PTRACE/FORKPTY/km3: Linux 커널 LPE, kmod+ptrace, CVE-2003-0127, (https://mjt.nysv.org/scratch/ptrace_exploit/km3.c)
- EXACTCHANGE: NULL 역참조 기반 로컬 root, 다양한 소켓 프로토콜 기반, 2004년에 컴파일, 2005년에 공개됨
- ghost:
statmon/tooltalk 권한 상승?
- elgingamble:
- ESTOPFORBADE Cobalt Linux release 6.0용
gds_inet_server 로컬 root, complexpuzzle과 함께 사용
- ENVOYTOMATO 블루투스 스택을 통한 LPE(?)
- ESTOPMOONLIT Linux LPE
- EPOXYRESIN Linux LPE
AIX
기타
- procsuid: setuid perl(네, 실재합니다)을 통해 정화되지 않은 환경 변수로 권한 상승. 뭐야 이게, 친구.
- elatedmonkey:
/usr/local/cpanel/3rdparty/mailman/을 사용하는 cpanel 권한 상승(0day). mailman 메일링 리스트 생성: mailman config_list
- estesfox: logwatch 권한 상승, 옛날
- evolvingstrategy: 권한 상승, 아마 Kaspersky Anti-virus용 (
/sbin/keepup2date는 카스퍼스키의 것) (ey_vrupdate는 뭐지?)
- eh OpenWebMail 권한 상승
- escrowupgrade Solaris 2.6 2.7 SPARC용 cachefsd
- ENGLANDBOGY Xorg X11R7 1.0.1, X11R7 1.0, X11R6 6.9에 대한 로컬 익스플로잇. 다음 배포판 포함: MandrakeSoft Linux 10.2, Ubuntu 5.0.4, SuSE Linux 10.0, RedHat Fedora Core5, MandrakeSoft Linux 2006.0. setuid Xorg 필요
- endlessdonut: Apache fastcgi 권한 상승
흥미로운 것들