кароче, двоши, есть .doc файл через который можно поломать почти любой компьютерне макрос, диваны лесомвопроскак его рассылать? гмаил не такик, там стоят детекторына форумах никто не качаети да, естествно не по рашке, ибо и за жопу поймают, и воровать тут нечегопик рандом
бамп
>>145979321 (OP)Прикрепляй в документы вк, придумай интересное название и вперёд. Иожно также залить на rghost а на pastebin оставить ссылку на него с описанием
>>145979869дурак? сказал же росиюшка не кактитза классные идеи
Что значит "поломать компьютер"?
>>145988156У тебя сломается компьютер и тебе придётся сидеть с чайника
>>3550839
>>3550857
>>145988156получить удалённый доступ
>>145990898>получить удалённый доступЧерез .doc-файл??? Уносите в зоопарк.
бампаю
>>145991166>> не макрос, диваны лесом
>>145991166а давай я тебе его скину, а ты откроешь
>>145991307и мне и мне!!
>>145991307ironinfridge@rambler.ru
>>145991307night_fox@list.ruтам есть right-to-left символ в названии?
Ну и что он вам прислал? format c:/q.bat И вообще антивирусом задетектился? Удаленку он получил?
>>145991307Заливай на ргхост, поржу.
>>145991383>>145991422>ironinfridge>>145991604>>145992645пишите в токс или телеграм лучшетокс FDF9666B004819BC2C92ED1C484DEA6F3B47188E25AF57D9B7388B411914BC18515D440D3C50
>>145992793ты тубой или мы в /b/ ?сказал же не по ру
>>145992798я на дваче привык общаться.телеграм небезопасен.токс нахуй ставить из-за одного анона.
>>145979321 (OP)Вконтактике в виде книги же.
>>145992957трахни себя даун
>>145992946у тя есть идеи по распространению?топ жир годнота жев рашке про это вообще никто не слышал
>>145993054а в Асашае слышали? Как там антивирусами детектится? Залей на вирустотал.
антивирями палитсяэто исправимо, но нужный либо деньги либо времячерез гмаил не катит, у них антивирь на вложенияворд до 2015 обновы только
>>145993153>Асашаехз, вроде не сильно, иначе бы не прокатывало.на ебее в впрос продавцу влолжения нельзя делать, гмаил тоже не катит
>>145979321 (OP)Ну давай, спермач, ломай :)А да, где таки конечки мои?
>>145993240>антивирями палитсяну понятно все.
Там использована уязвимость с перевернутым названием и на деле это не doc? Или при открытии от скачивает и запускает ратник (сам сказал не макрос, но всё таки).
>>145993491а что такое перевернутое название? запости сюда пример. так если исполняемый файл запускается неподписанный, то смартскрин сразу завижжит, если конечно до этого антивирус не сработает. кстати хорошо, что майкрософт свой антивирус в виндоус по дефолту ставит и облачный анализ сделали. у них теперь получается самая большая облачная система анализа. так они со своим антивирем в лидеры смогут выйти.
>>145993491блять когда ворд открывается файл .doc он грузит его в оперативу. при определенном стечении обстоятельств (переполнение буфера) некая часть файла оказывается в стеке на выполнениеи выполняет твой кодпочитай как ВАДА ломалия про эту хуюту на медузке прочитал, рещил попробовать - работает
>>145993491УЯЗВИМОСТЬ В ВОДРЕ БЛЯТЬвы у меня будете гдноту угонять или посоветуете што
>>145993807А если в либре офис открыть, то тоже сработает?
>>145993898нети гуглдокс нет
скинь я сейчас проверю ваши доводы и отпишусьzabugor2006@yandex.ru
>>145993807а какой смысл эту годноту форсить, если она у тебя палится антивирусами и не имеет легитимной подписи? оно же даже запустится не сможет...
>>145979321 (OP)Лол, я такой код видел в журнале Хакер за 99 год.
>>145994147тупой? оверфлов из процесса ворда, ей не нужна подпись
>>145994315а если ворду запрещен доступ в сеть, то соедениться не получится? или он в свхост встраивается?
>>145994263он тебе прислал все же?
Блядь, ну напряги извилину. Скачай 2GIS, установи в него базы по хохлятским городам или просто в интернете поищи там предприятия. Потом составь письмо, типа "Здравствуйте, я представляю такое-то ведомство/службу/крупное предприятие/банк такой-то, нам нужно такое-то дерьмо в количестве 10 тысяч штук, будем выходить на электронную торговую площадку в апреле. По какой цене вы можете предложить и в какие сроки поставить? Тех. задание прикрепляю. Надеемся на взаимовыгодное сотрудничество бла бла бла..." назови файл - "Техническое задание 04.02.17"
>>145994665Лол, у нас в фирме бухгалтерам и всем тупым ясно сказали что если словите шифровальщик или любую другую еболу, будете разгребать сами.
>>145994665суки откуда же вы такие беретесьне надо ебать рашку и прочих рядомстоящих оккупантов! тут везде смс подтвеждения, денег на кошельках\картах\еще где - нихуя, да и работать доблестным майорам проще
>>145994639я почту регаю, это пиздецхуй че из под тора сделать
>>145994852зачем из под тора то?
Все видимо попросили чтобы реверснуть и глянуть что же там такое и заодно переделать под себя.
>>145994122Произошла ошибкаНекорректный адрес получателялибо яндекс туго либо ты мудактокс сверху есть
>>145994919нет. не думаю. раз уязвимость до 2015 года, то ее мелкомягкие уже патчем закрыли на всех поддерживаемых офисах.
>>145994910П А Р А Н О Й ЯАРАНОЙЯ
>>145995105У многих ты видел лицензионный офис?
>>145995105Ну скажи это мухосранскам с офисами 2003-2007 и датой на компе за 2005 год , чтобы антивирус не слетел.
>>145995105процент пробива ок 70 по данным ебалыг с NOD32
>>145991422>>145991604>>145994122ukaker@яндекс
>>145995400нам очень важно ваше мнение, продолжате
>>145979321 (OP)Ну хуй знает, на дваче анонов поинтригуй, может кто и скачает.
>>145979321 (OP)Раскидай по базам рефератов или запили свой банк рефератов с этими файлами.
Добавил в токсе, ОП не сливайся жду
>>145992798В телеграмме зайди сюда, скинь в .zip-архиве и сразу уходи.не хочу из-за тебя токс ставить и фейкотелеграм регать
>>145995941Сюда https://t.me/CTFInnopolisСсылку забыл дописать.
>>145996076Ебло у тебя сейчас поломается.
ОП-ХУЙ, РАСХОДИМСЯ
кароче гавно это все по ходу. оп так никому ничего и не прислал. наверно до сих пор регит мыло из под тора.
>>145979321 (OP)не макрос, а что? 0дей или тухлятина? какие офисы/винды? чо за пейлоуд?но ваще, кажется мне, что раздобыл ты в паблике 100летний сплоит под 97 офис хз чо ним делать... школота наивная...
>>145997241Он же написал выше:блять когда ворд открывается файл .doc он грузит его в оперативу. при определенном стечении обстоятельств (переполнение буфера) некая часть файла оказывается в стеке на выполнениеи выполняет твой код
>>145997481CVE какой?
>>145995867добавил>>145995969ебучий вайтхет, что бы твою мать ебвли>>145996138чет проорал>>1459975842015 чето тамсам гугли, >>145997241до сервиспака второго для офиса 10, и до соотвтветсвующих бля 13 и тд писал же бля
сори, заебался капчевать
>>145995969иди нахуй, касперский
>>145995867блядь ответь даун
бабамп
>>145997795MS15-022? старье же... мож пробив то и будет какой нить по частникам или мелким конторкам, но чего ради? ботнет для ддома тока если, на рамзовари особо не обогатиться я думаю.
>>145998518>ддоса
>>145998518иди трахни себя
>>145997795и всетки, чо в пейлоуде? от этого метод распростанения зависит.
>>145998730кейлоггер и скрытая сессия (ее сейчас hvnc кличут)самописпод пепол хватит
https://www.exploit-db.com/exploits/37657/
>>145998957нетв паблике нету вроде кодая сам реверсил
Тяжело воспринимать серьезно посты мелкобуквенного ребёнка-дегенерата.
>>145998820тогда продумывай годную легенду под социалку и шли либо вложением в ахиве с паролем, либо ссылкой на внешний ресурс. помни, что туева хуча жертв могут быть за натом, так что бэкконект нужен. Для него нужна абузоустойчивый дедик или впс. Так же нужно продумать анонимизацию и вывод бабосов. Но весь цикл сделать без следов почти нереально, так что готовься к тому что приедет воронок. Не обязательно посодят, но жизнь могут попортить.
>>145999887самое большое палево на данный момент - это данный тред и фейкопочтыхз нахуясерв в торе
>>145999834твоя мать так не считает