Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   CVE-2014-0160 что нового ? (https://forum.antichat.xyz/showthread.php?t=462202)

Sensoft 18.04.2018 11:33

Ребят какие есть интересные эксплоиты под CVE-2014-0160 ?

Вроде можно вытащить все активные куки.

nikbim96 21.04.2018 18:17

Сайтов полно где где вектор атаки по твоей CVE посмотреть можно. Если я правильно понял ты эксплоит под OpenSSL 1.0.1 ищешь.

Читай rapid7 там по нему информации хватает, на habrahabr тоже интересная информация есть почитай. Данная уязвимость куда больше злоумышленнику возможностей предоставляет. С её помощью из оперативной памяти можно столько всего отжать. Вот ещё один ресурс четкий vulners у них даже плагин под nmap есть.

Sensoft 21.04.2018 19:17

Цитата:

Сообщение от nikbim96
nikbim96 said:

Сайтов полно где где вектор атаки по твоей CVE посмотреть можно. Если я правильно понял ты эксплоит под OpenSSL 1.0.1 ищешь.
Читай
rapid7
там по нему информации хватает, на
habrahabr
тоже интересная информация есть почитай. Данная уязвимость куда больше злоумышленнику возможностей предоставляет. С её помощью из оперативной памяти можно столько всего отжать. Вот ещё один ресурс четкий
vulners
у них даже плагин под nmap есть.

я нашёл один эксплоит вытащил данные но чёт не чего интересного оне увидел там

Думаю может есть эксплоиты который будут вытаскивать чисто пароли или только активные сессии

nikbim96 21.04.2018 22:44

Цитата:

Сообщение от Sensoft
Sensoft said:

я нашёл один эксплоит вытащил данные но чёт не чего интересного оне увидел там
Думаю может есть эксплоиты который будут вытаскивать чисто пароли или только активные сессии

Ну вот есть такой ресурс 0day там по твоей cve аж 4 exploit имеется смотри вдруг чего пригодится.

Sensoft 21.04.2018 23:57

Цитата:

Сообщение от nikbim96
nikbim96 said:

Ну вот есть такой ресурс
0day
там по твоей cve аж 4 exploit имеется смотри вдруг чего пригодится.

смотрел чёт не очень

я думал за 4 года может много инфы будет

ошибался

видимо многие не стали делится прогрессом (


Время: 00:59