eqgrp-auction-file.tar.xz 的可浏览内容
⚠️ 某些二进制文件可能会被你的防病毒软件检测到
嵌套的 Tar 归档已在 archive_files 文件夹中解压。
内容
未知
- JACKLADDER
- DAMPCROWD
- ELDESTMYDLE
- SUAVEEYEFUL
- WATCHER
- YELLOWSPIRIT
杂项
- DITTLELIGHT (HIDELIGHT) 取消隐藏 NOPEN 窗口以运行 unix oracle 数据库脚本
- DUL shellcode 打包器
- egg_timer 执行延迟器(相当于
at)
- ewok 类似 snmpwalk?
- gr Web 定时任务管理器?什么鬼。NSA 都搞 webscale 了,老兄
- jackladderhelper 简单的端口绑定器
- magicjack DES 的 Perl 实现
- PORKSERVER 用于 PORK 植入物的基于 inetd 的服务器
- ri 相当于
rpcinfo
- uX_local Micro X 服务器,可能用于远程管理
- ITIME 更改 unix 文件系统上文件的最后修改日期/时间
远程代码执行
Solaris
- CATFLAP Solaris 7/8/9(SPARC 和 Intel)RCE(适用于一堆版本)
- EASYSTREET/CMSEX 和 cmsd Solaris
rpc.cmsd 远程 root
- EBBISLAND/ELVISCICADA/snmpXdmid 和 frown:
CVE-2001-0236,Solaris 2.6-2.9 - snmpXdmid 缓冲区溢出
- sneer:mibissa(Sun snmpd)RCE,带 DWARF 符号 :D
- dtspcdx_sparc 用于 SunOS 5.-5.8 的 dtspcd RCE。真是个无用的漏洞利用
- TOOLTALK DEC、IRIX 或 Sol2.6 及更早版本的 Tooltalk 缓冲区溢出 RCE
- VIOLENTSPIRIT 针对 SPARC 和 x86 上 Solaris 2.6-2.9 中 CDE 的 ttsession 守护进程的 RCE
- EBBISLAND RCE,Solaris 2.6 -> 2.10,在易受攻击的 rpc 服务中注入 shellcode
Netscape 服务器
- xp_ns-httpd NetScape Server RCE
- nsent 用于 Solaris 上 NetScape Enterprise server 4.1 的 RCE
- eggbasket 另一个 NetScape Enterprise RCE,这次是版本
3.5,可能仅限 SPARC
FTP 服务器
- EE proftpd 1.2.8 RCE,适用于 RHL 7.3+/Linux,
CVE-2011-4130?又一个不使用 proftpd 的理由
- wuftpd 可能是
CVE-2001-0550
Web
- ESMARKCONANT 利用 phpBB 远程命令执行(<2.0.11)
CVE-2004-1315
- ELIDESKEW 公开已知的 SquirrelMail 1.4.0 - 1.4.7 版本漏洞
- ELITEHAMMER 针对 RedFlag Webmail 4 运行,可获得用户
nobody
- ENVISIONCOLLISION 针对 phpBB(衍生版本)的 RCE
- EPICHERO 针对 Avaya Media Server 的 RCE
- COTTONAXE 用于在 LiteSpeed Web Server 上检索日志和信息的 RCE
杂项
- calserver 基于 spooler RPC 的 RCE
- EARLYSHOVEL 利用 sendmail 攻击 RHL7 的 RCE
CVE-2003-0681 CVE-2003-0694
- ECHOWRECKER/sambal:samba 2.2 和 3.0.2a - 3.0.12-5 RCE(带 DWARF 符号),适用于 FreeBSD、OpenBSD 3.1、OpenBSD 3.2(带不可执行栈,zomg)和 Linux。很可能就是
CVE-2003-0201。还有一个 Solaris 版本
- ELECTRICSLIDE Squid 中的 RCE(堆溢出),带一个看起来像中文的攻击向量
- EMBERSNOUT 针对 Red Hat 9.0 的 httpd-2.0.40-21 的远程漏洞利用
- ENGAGENAUGHTY/apache-ssl-linux Apache2 mod-ssl RCE(2008),SSLv2
- ENTERSEED Postfix RCE,适用于 2.0.8 - 2.1.5
- ERRGENTLE/xp-exim-3-remote-linux Exim 远程 root,很可能就是
CVE-2001-0690,Exim 3.22 - 3.35
- EXPOSITTRAG 利用 pcnfsd 2.x 版本
- extinctspinash:
Chili!Soft ASP 相关的 RCE?还有 Cobalt RaQ 也是?
- KWIKEMART(km 二进制)针对 SSH1 padding crc32 那个东西的 RCE(https://packetstormsecurity.com/files/24347/ssh1.crc32.txt.html)
- prout(滥)用
pcnfs RPC 程序(仅版本 2)(1999)
- slugger:各种打印机的 RCE,看起来像
CVE-1999-0078
- statdx Redhat Linux 6.0/6.1/6.2 rpc.statd 远程 root 漏洞利用(IA32)
- telex 针对 RHL 的 Telnetd RCE?
CVE-1999-0192?
- toffeehammer 针对
cgimail 的 cgiecho 组件的 RCE,利用 fprintf
- VS-VIOLET Solaris 2.6 - 2.9,与 XDMCP 相关的东西
- SKIMCOUNTRY 窃取手机日志数据
- SLYHERETIC_CHECKS 检查目标是否已为 SLYHERETIC 做好准备(未包含)
- EMPTYBOWL 针对 MailCenter Gateway(mcgate)的 RCE —— 这是随 Asia Info Message Center 邮件服务器附带的应用程序;缓冲区溢出允许攻击者控制传递给 popen() 调用的字符串;已知任意命令执行仅对 AIMC 2.9.5.1 版本有效
- CURSEHAPPY CDR(通话详细记录)解析器(siemens、alcatel,以及其他包含 isb hki lhr 文件的来源)可能是 ORLEANSTRIDE 的升级版
- ORLEANSTRIDE CDR(通话详细记录)解析器
反取证
- toast:
wtmps 编辑器/操作器/查询器
- pcleans:
pacctl 操作器/清理器
- DIZZYTACHOMETER:当系统文件被更改时修改 RPM 数据库,使 RPM(>4.1)校验不报警
- DUBMOAT 操作 utmp
- scrubhands 行动后清理工具?
- Auditcleaner 清理
audit.log
控制
Iting HP-UX、Linux、SunOS
- FUNNELOUT:基于数据库的
vbulletin Web 后门
- hi UNIX 绑定 shell
- jackpop 针对 SPARC 的绑定 shell
- NOPEN 后门?一款 RAT 或后渗透 shell,由客户端和服务器组成,使用 RC6 加密数据 来源** SunOS5.8
- SAMPLEMAN / ROUTER TOUCH 显然通过端口 2323 上的某个工具以某种重定向方式攻击 Cisco...(感谢 @cynicalsecurity)
- SECONDDATE 适用于 Linux/FreeBSD/Solaris/JunOS 的植入物
- SHENTYSDELIGHT Linux 键盘记录器
- SIDETRACK 用于 PITCHIMPAIR 的植入物
- SIFT 适用于 Solaris/Linux/FreeBSD 的植入物
- SLYHERETIC SLYHERETIC 是一款适用于 AIX 5.1:-5.2 的轻量级植入物,使用隐匿(Hide-in-Plain-Sight)技术实现隐蔽性。
- STRIFEWORLD:针对 UNIX 的网络监控工具,需要以 root 身份启动。Strifeworld 是一个捕获 TCP 连接中传输数据并将数据存入内存以供分析的程序。Strifeworld 会重建实际数据流,并将每个会话存入文件以供后续分析。
- SUCTIONCHAR:32 位或 64 位操作系统,solaris sparc 8、9,内核级植入物 —— 透明、持续或实时拦截进程输入/输出 vnode 流量,能够拦截 ssh、telnet、rlogin、rsh、password、login、csh、su 等。
- STOICSURGEON 适用于多架构 Linux 的 Rootkit/后门
- INCISION 适用于 Linux 的 Rootkit/后门,可升级为 StoicSurgeon(更新版本)
CnC(命令与控制)
- Seconddate_CnC:SECONDDATE 的 CnC
- ELECTRICSIDE 很可能是一个大块头 CnC
- NOCLIENT 似乎是 NOPEN* 的 CnC
- DEWDROP
提权
Linux
- h:linux 内核提权,古早编译的
hatorihanzo.c,针对 2.4.22 中的 do-brk() CVE-2003-0961
- gsh:
setreuid(0,0);execl("bash","/bin/bash")
- PTRACE/FORKPTY/km3:linux 内核本地提权,kmod+ptrace,CVE-2003-0127,(https://mjt.nysv.org/scratch/ptrace_exploit/km3.c)
- EXACTCHANGE:基于 NULL 解引用的本地 root,基于多种套接字协议,编译于 2004 年,2005 年公开
- ghost:
statmon/tooltalk 提权?
- elgingamble:
- ESTOPFORBADE 针对 Cobalt Linux 6.0 的
gds_inet_server 本地 root,需与 complexpuzzle 配合使用
- ENVOYTOMATO 通过蓝牙协议栈的 LPE(?)
- ESTOPMOONLIT Linux LPE
- EPOXYRESIN Linux LPE
AIX
其他
- procsuid:setuid Perl(没错,真有这东西)通过未经清理的环境变量提权。搞什么鬼,老兄
- elatedmonkey:cPanel 提权(0day),利用
/usr/local/cpanel/3rdparty/mailman/。创建 mailman 邮件列表:mailman config_list
- estesfox:logwatch 提权,旧时
- evolvingstrategy:提权,很可能是针对卡巴斯基杀毒软件(
/sbin/keepup2date 是卡巴斯基的东西)(ey_vrupdate 是什么?)
- eh OpenWebMail 提权
- escrowupgrade cachefsd,用于 solaris 2.6、2.7 SPARC
- ENGLANDBOGY 针对 Xorg X11R7 1.0.1、X11R7 1.0、X11R6 6.9 的本地漏洞利用,包含以下发行版:MandrakeSoft Linux 10.2、Ubuntu 5.0.4、SuSE Linux 10.0、RedHat Fedora Core5、MandrakeSoft Linux 2006.0。需要 setuid Xorg
- endlessdonut:Apache fastcgi 提权
有趣的东西