Size: a a a

DCG#7812 DEFCON-RUSSIA

2017 November 06

N

Nurba in DCG#7812 DEFCON-RUSSIA
Декомпилировал a3x на exe, после этого с помощью утилиту exe2aut получил au3
источник

N

Nurba in DCG#7812 DEFCON-RUSSIA
но с помощью него не правильно выходит скрипт, точнее не правильно вытаскивается
источник

G

Gleb in DCG#7812 DEFCON-RUSSIA
Nurba
Декомпилировал a3x на exe, после этого с помощью утилиту exe2aut получил au3
Понятия не имею, как это работает, но звучит как будто шаг a3x -> exe был лишний
источник

N

Nurba in DCG#7812 DEFCON-RUSSIA
поясни
источник

G

Gleb in DCG#7812 DEFCON-RUSSIA
Ну у тебя уже есть в некотором виде скрипт для autoit, ты его конвертишь в ехе (читай добавляешь сам autoit интерпретатор)  и из этой формы пытаешься достать код скрипта
источник

G

Gleb in DCG#7812 DEFCON-RUSSIA
При этом на какой-то стадии у  тебя что-то теряется/ломается
источник

N

Nurba in DCG#7812 DEFCON-RUSSIA
да
источник

N

Nurba in DCG#7812 DEFCON-RUSSIA
но я пытаюсь с exe файла получить
источник

G

Gleb in DCG#7812 DEFCON-RUSSIA
Мб посмотреть таки, как устроен изначальный формат, и вытянуть из него?
источник

G

Gleb in DCG#7812 DEFCON-RUSSIA
a3x который
источник

N

Nurba in DCG#7812 DEFCON-RUSSIA
с a3x ?
источник

G

Gleb in DCG#7812 DEFCON-RUSSIA
https://github.com/dzzie/myaut_contrib

Пробовал ли типа такого штуки?
источник

N

Nurba in DCG#7812 DEFCON-RUSSIA
что то с этим не получается ошибку выдает
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Vlad Roskov
можешь закомментить return там где он говорит что некуда шеллкод пихнуть
Закоментировал, скомпилировал занрво, эксплоит типо отработал, но коннект так и не пришел
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Он еще сосздает файл в /tmp/.x , и потом вроде проверяет есть ли этот файл и если есть не отрабатывает, самый дебилизм заключается в том что он сам создает этот файл от рута, и когда вышел из под рута его удалить нельзя
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Какой дистрибутив линукса скачать для теста dirty cow?
источник

S

Sab0tag3d in DCG#7812 DEFCON-RUSSIA
Антон Павлович Чехов
Какой дистрибутив линукса скачать для теста dirty cow?
centos, лучше качать vdmk с торрента, там точно не обновлённый
источник

A

Aleksei in DCG#7812 DEFCON-RUSSIA
Антон Павлович Чехов
Какой дистрибутив линукса скачать для теста dirty cow?
The vulnerability has existed in the Linux kernel since version 2.6.22 released in September 2007, and there is information about it being actively exploited at least since October 2016. The vulnerability has been patched in Linux kernel versions 4.8.3, 4.7.9, 4.4.26 and newer.
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
CVE/kernel_compilation_cheatsheet.md at master · nongiach/CVE · GitHub
https://github.com/nongiach/CVE/blob/master/CVE-2017-5123/kernel_compilation_cheatsheet.md
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
Чтобы Kernel Exploits попробовать можно и самому себе собрать и запустить
источник