Size: a a a

2016 August 16

AK

Anton Kirsanov 🇲🇪 in APTLeak
TT
На скорую руку у меня ни по цискам, ни по фортигейтам не вышло заюзать. Надо опытный девайс физически найти для экспериментов.
А что проверял по цискам? Оба эксплоита?
источник

T

TT in APTLeak
Бекон и банан проверял. Но бегло.
источник

CM

Canis Majoris in APTLeak
источник

CM

Canis Majoris in APTLeak
The requirements for the ExtraBacon exploit are that you have SNMP read access to the firewall, as well as access to either telnet or SSH. The ASA must be running 8.x, up to 8.4(4), and is said to have the possibility to crash the firewall if something goes wrong.
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
В ExtraBacon есть путь до папки логов
def_opts = {'OutputDir': 'D:\\DSZOPSDisk\\logs',

# dispatcher will scavenge files deeper than specified path
# for the foreseeable future expect root of path to be D:\DSZOPSDisk
by default we will try D:\DSZOPSDisk\logs and if that fails try cwd

DSZOPS не референс ли на конкретную операцию
источник

M

Mr. Meeseeks in APTLeak
'' hackerfantastic NOPEN is their backdoor/RAT tool (noserver and noclient). The exploit eventually installs it on the target.
Use port 32754 and banner "\n\nError: Must authenticate before using this service.\r\n" ''
источник

M

Mr. Meeseeks in APTLeak
This affirmation is based on what?
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
Firewall/BLATSTING/BLATSTING_20322/opinstructions/install.txt:
NO! bnf-fw02:/root/NOPEN>-tunnel
[10-17-08 16:24:05 GMT][localhost:33794 -> bnf-fw02.3.3.3.3:32754]

-> Port 33794 in shodan.io:
http://pastebin.com/70ByiSVz

-> filter by known software banner.

nmap os fingerprint reported that some ip addresses from pastbin used Juniper firewall
источник

V

Villys234 in APTLeak
источник

V

Villys234 in APTLeak
Looks like working exploits
источник

J

JuffYuff in APTLeak
XORcat
1 ч1 час назад
XORcat ‏@XORcat
#ExtraBacon code says it only supports SNMP v2c, and you need to be an allowed snmp server (or able to spoof it) on the allowed interface.
источник

J

JuffYuff in APTLeak
источник

b

b4zed in APTLeak
источник

S

S1nt3z in APTLeak
Какие новости, господа? Получилось с циской сделать что-либо?
источник

V(

Vlad (Desktop PC) in APTLeak
источник

V(

Vlad (Desktop PC) in APTLeak
зиродей в циске аса
источник

A

Alis in APTLeak
@GossiTheDog: The Fortinet exploit in #EquationGroup works. Really simple thing they exploited. Needs web mgmt access.
источник

NK

ID:241548987 in APTLeak
Ку))
источник

NK

ID:241548987 in APTLeak
Получилось циску натянуть?))
источник

NK

ID:241548987 in APTLeak
Работает у кого то?)
источник