HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 23.10.2017, 09:52
Сергей Попов
Новичок
Регистрация: 14.08.2015
Сообщений: 0
С нами: 5656404

Репутация: 0
По умолчанию

Цитата:

Air7771 сказал(а):

Просмотрите видео о Linux эксплойте здесь:

Где видео ? Если это не копипаст и не гугл перевод, то можно было тему новую создать с таким объемом текста, а лучше 2.
 
Ответить с цитированием

  #12  
Старый 23.10.2017, 09:56
Air7771
Новичок
Регистрация: 21.02.2017
Сообщений: 0
С нами: 4854358

Репутация: 0
По умолчанию

Нет это не копипаст и не гугл перевод. Видео просто не было а текст перевели. На будущее учту. Благодарю!
 
Ответить с цитированием

  #13  
Старый 23.10.2017, 10:03
Сергей Попов
Новичок
Регистрация: 14.08.2015
Сообщений: 0
С нами: 5656404

Репутация: 0
По умолчанию

Пока отматывал комментарий понял, что даже на 2 части разделить будет недостаточно ☺
Там на 4 части можно разбивать легко. Ваш перевод ?
[doublepost=1508738625,1508738252][/doublepost]

Цитата:

Air7771 сказал(а):

На будущее учту. Благодарю!

А что тянуть то ? Разбивайте на части и начинайте публиковать отдельными статьями, учитывая рекомендации для авторов. Каждая часть должна иметь уникальный заголовок. Картинок добавьте. Если написано "посмотрите видео", а самого видео нет - удалите такой текст.

Этот коммент мы удалим - такие простыни читать никто не будет.

Первых 2 абзаца совпадают на 61% с текстом в красной звезде, поэтому и спросил о копипасте. Статью целиком пока не проверял.
 
Ответить с цитированием

  #14  
Старый 23.10.2017, 10:43
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

[doublepost=1508741036,1508741006][/doublepost]

Цитата:

Air7771 сказал(а):

Нет это не копипаст и не гугл перевод.

Я не осилил это прочитать... Чем это переводили?
 
Ответить с цитированием

  #15  
Старый 23.10.2017, 11:10
Air7771
Новичок
Регистрация: 21.02.2017
Сообщений: 0
С нами: 4854358

Репутация: 0
По умолчанию

Переводчик делал четыре часа)
 
Ответить с цитированием

  #16  
Старый 23.10.2017, 20:58
yarr
Участник форума
Регистрация: 19.08.2017
Сообщений: 135
С нами: 4597526

Репутация: 2
По умолчанию

Цитата:

Air7771 сказал(а):

Переводчик делал четыре часа)

Осилил половину, автор если шаришь в теме, пили 4 части статьи с пояснениями. Если не паста, то я впечатлен, такой объем сложно перевести.
[doublepost=1508777937,1508777782][/doublepost]

Цитата:

Vander сказал(а):

[doublepost=1508741036,1508741006][/doublepost]
Я не осилил это прочитать... Чем это переводили?

Неточности есть, но похоже вручную, на переводчики не похоже, там треш бы вышел. Переводчики с тех. английским плохо справляются.
 
Ответить с цитированием

  #17  
Старый 23.10.2017, 21:18
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Это и есть трэш...
Цитата:

yarr сказал(а):

Осилил половину, автор если шаришь в теме, пили 4 части статьи с пояснениями. Если не паста, то я впечатлен, такой объем сложно перевести.
[doublepost=1508777937,1508777782][/doublepost]
Неточности есть, но похоже вручную, на переводчики не похоже, там треш бы вышел. Переводчики с тех. английским плохо справляются.

 
Ответить с цитированием

  #18  
Старый 25.10.2017, 20:49
yarr
Участник форума
Регистрация: 19.08.2017
Сообщений: 135
С нами: 4597526

Репутация: 2
По умолчанию

Цитата:

marv1n сказал(а):

https://github.com/ArmisSecurity/blueborne
Посмотрел. Это вроде официальный PoC. Должен быть рабочим, но он только для андройд и заточен под Google Pixel. Я думаю можно переделать под другой смартфон. Пробовал на своих смартфонах - пишет ошибку подключения.
Зависимости и все такое думаю уже стоит у тех, кто тестил прошлые версии скриптов, синезуб на линукс тоже включить не проблема.

sudo python2 doit.py hci0 . Это типо сам сплойт. Пишем без <> mac адрес Bluetooth цели(android), и второе - видимо IP машины атакующего.
"IP должен быть доступен от жертвы (должен быть IP-адрес машины, на которой выполняется эксплойт)".
Я так понял это далеко не полный пакет информации даже по Android. У кого есть Google Pixel - попробуйте натравить скрипт на него.
 
Ответить с цитированием

  #19  
Старый 29.10.2017, 10:31
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

Цитата:

marv1n сказал(а):

https://github.com/ArmisSecurity/blueborne
дополню, установка:

Код:


Код:
sudo apt-get install libbluetooth-dev
sudo pip2 install pybluez pwn
git clone https://github.com/ArmisSecurity/blueborne.git
пользуемся:

Код:


Код:
sudo python2 doit.py hci0
Демо:
 
Ответить с цитированием

  #20  
Старый 18.11.2017, 01:37
yarr
Участник форума
Регистрация: 19.08.2017
Сообщений: 135
С нами: 4597526

Репутация: 2
По умолчанию

Цитата:

Ondrik8 сказал(а):

дополню, установка:

Код:


Код:
sudo apt-get install libbluetooth-dev
sudo pip2 install pybluez pwn
git clone https://github.com/ArmisSecurity/blueborne.git
пользуемся:

Код:


Код:
sudo python2 doit.py hci0
Демо:
У тебя работает?
[doublepost=1509271775,1509269329][/doublepost]На видео используется внешний Bluetooth адаптер. "
A CSR USB bluetooth adapter. We need to change the MAC address, and so we use a vendor specific HCI command to do this
for the CSR bluetooth adapter.
- An alternative adapter can also be used - the only thing to alter is the set_rand_bdaddr function.
"
[doublepost=1509271849][/doublepost]Set hci0 to new rand BDADDR f4:61:47:8e:a2:12
на этом этапе у меня зависает
[doublepost=1509271934][/doublepost]Автор на видео вообще без адреса пишет "sudo python2 doit.py hci0 XX:XX:XX:XX:XX:XX" и поехал
[doublepost=1509272086][/doublepost]а может дело в :
# For Pixel 7.1.2 patch level Aug/July 2017
LIBC_TEXT_STSTEM_OFFSET = 0x45f80 + 1 - 56 # system + 1
LIBC_SOME_BLX_OFFSET = 0x1a420 + 1 - 608 # eventfd_write + 28 + 1

# For Nexus 5X 7.1.2 patch level Aug/July 2017
#LIBC_TEXT_STSTEM_OFFSET = 0x45f80 + 1
#LIBC_SOME_BLX_OFFSET = 0x1a420 + 1
Ни того, ни другого у меня нет.
[doublepost=1509272577][/doublepost]Да, дело в
"Unsupported manufacturer"
[doublepost=1510954632][/doublepost]

Вот свежачок - автор похоже понял как подстраивать обход ASLR под разные устройства, и даже для Nexus 5 выложил.
https://jesux.es/exploiting/blueborne-android-6.0.1-english/
Пока пробую на своем Nexus 5, но трабла та ж, что и раньше. Коннект успешный, дальше молчит. Как и предпологалось 085 PoC помогает (дамп памяти). Будем смотреть.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.