ECHOWRECKER/sambal: RCE do samba 2.2 e 3.0.2a - 3.0.12-5 (com símbolos DWARF), para FreeBSD, OpenBSD 3.1, OpenBSD 3.2 (com pilha não executável, zomg) e Linux. Provavelmente CVE-2003-0201. Há também uma versão para Solaris
ELECTRICSLIDE RCE (heap-overflow) no Squid, com um vetor de aparência chinesa
EMBERSNOUT um exploit remoto contra o httpd-2.0.40-21 do Red Hat 9.0
prout (ab)uso do programa pcnfs RPC (apenas versão 2) (1999)
slugger: RCE em várias impressoras, parece
Antiforense
toast: editor/manipulador/consultador de wtmps
pcleans: manipulador/limpador de pacctl
DIZZYTACHOMETER: Altera o banco de dados do RPM quando um arquivo do sistema é alterado para que a verificação do RPM (>4.1) não reclame
DUBMOAT Manipula utmp
scrubhands ferramenta de limpeza pós-operação?
Auditcleaner limpa o audit.log
Controle
Iting HP-UX, Linux, SunOS
FUNNELOUT: backdoor web baseado em banco de dados para vbulletin
hi bind shell UNIX
jackpop bind shell para SPARC
NOPEN Backdoor? Um RAT ou shell de pós-exploração consistindo de um cliente e um servidor que criptografa dados usando RC6 fonte** SunOS5.8
SAMPLEMAN / ROUTER TOUCH Claramente atinge Cisco através de algum tipo de redirecionamento via uma ferramenta na porta 2323... (agradecimentos a @cynicalsecurity)
SECONDDATE Implante para Linux/FreeBSD/Solaris/JunOS
SHENTYSDELIGHT keylogger Linux
SIDETRACK implante usado para PITCHIMPAIR
SIFT Implante para Solaris/Linux/FreeBSD
SLYHERETIC SLYHERETIC é um implante leve para AIX 5.1:-5.2. Usa técnicas Hide-in-Plain-Sight para fornecer furtividade.
STRIFEWORLD Monitoramento de rede para UNIX, precisa ser executado como root. Strifeworld é um programa que captura dados transmitidos como parte de conexões TCP e armazena os dados na memória para análise. Strifeworld reconstrói os fluxos de dados reais e armazena cada sessão em um arquivo para análise posterior.
SUCTIONCHAR SO de 32 ou 64 bits, solaris sparc 8,9, implante em nível de kernel - interceptação transparente, sustentada ou em tempo real do tráfego vnode de entrada/saída de processos, capaz de interceptar ssh, telnet, rlogin, rsh, password, login, csh, su, …
STOICSURGEON Rootkit/Backdoor Linux MultiArchi
INCISION Rootkit/Backdoor Linux Pode ser atualizado para StoicSurgeon(versão mais recente)
CnC
Seconddate_CnC: CnC para SECONDDATE
ELECTRICSIDE provavelmente um CnC gigante
NOCLIENT Parece ser o CnC do NOPEN*
DEWDROP
Escalada de privilégios
Linux
h: escalada de privilégios do kernel linux, hatorihanzo.c compilado dos velhos tempos, do-brk() em 2.4.22 CVE-2003-0961
EXACTCHANGE: root local baseado em NULL-deref, baseado em vários protocolos de sockets, compilado em 2004, tornado público em 2005
ghost:statmon/tooltalk escalada de privilégios?
elgingamble:
ESTOPFORBADE root local do gds_inet_server para Cobalt Linux release 6.0, para ser usado com complexpuzzle
ENVOYTOMATO LPE através da pilha bluetooth(?)
ESTOPMOONLIT LPE Linux
EPOXYRESIN LPE Linux
AIX
EXCEEDSALON-AIX escalada de privilégios
Outros
procsuid: setuid perl (sim, é algo real) escalada de privilégios através de variáveis de ambiente não saneadas. wtf cara
elatedmonkey: escalada de privilégios do cpanel (0day) usando /usr/local/cpanel/3rdparty/mailman/. Cria lista de discussão do mailman: mailman config_list
evolvingstrategy: escalada de privilégios, provavelmente para Kaspersky Anti-virus (/sbin/keepup2date é coisa da kaspersky) (o que é ey_vrupdate?)
eh escalada de privilégios do OpenWebMail
escrowupgrade cachefsd para solaris 2.6 2.7 sparc
ENGLANDBOGY exploit local contra Xorg X11R7 1.0.1, X11R7 1.0, X11R6 6.9, Inclui as seguintes distribuições: MandrakeSoft Linux 10.2, Ubuntu 5.0.4, SuSE Linux 10.0, RedHat Fedora Core5, MandrakeSoft Linux 2006.0. requer um Xorg setuid
endlessdonut: escalada de privilégios do Apache fastcgi
statdx exploit de root remoto do rpc.statd em Redhat Linux 6.0/6.1/6.2 (IA32)
telex RCE do Telnetd para RHL? CVE-1999-0192?
toffeehammer RCE para cgiecho, parte do cgimail, explora fprintf
VS-VIOLET Solaris 2.6 - 2.9, algo relacionado a XDMCP
SKIMCOUNTRY Rouba dados de registro de telefone móvel
SLYHERETIC_CHECKS Verifica se um alvo está pronto para SLYHERETIC (não incluído)
EMPTYBOWL RCE para MailCenter Gateway (mcgate) - um aplicativo que acompanha o mailserver Asia Info Message Center; o buffer overflow permite que uma string passada para a chamada popen() seja controlada por um atacante; execução arbitrária de comandos conhecida por funcionar apenas na Versão 2.9.5.1 do AIMC
CURSEHAPPY Analisador de CDR (Call Detail Records) (siemens, alcatel, outros contendo arquivos isb hki lhr) provavelmente atualização do ORLEANSTRIDE
ORLEANSTRIDE Analisador de CDR (Call Detail Records)