<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ukrainian Security Community - Блог спеціалістів з безпеки веб-додатків &#187; Експлоіти/Exploits</title>
	<atom:link href="http://uasc.org.ua/category/security/exploits/feed/" rel="self" type="application/rss+xml" />
	<link>http://uasc.org.ua</link>
	<description>Ukrainian Security Community - Блог спеціалістів з безпеки веб-додатків</description>
	<lastBuildDate>Tue, 27 Jul 2010 17:28:19 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>TARGET: ORACLE. 0day експлойт</title>
		<link>http://uasc.org.ua/2010/04/oracle-zeroday/</link>
		<comments>http://uasc.org.ua/2010/04/oracle-zeroday/#comments</comments>
		<pubDate>Mon, 12 Apr 2010 10:58:50 +0000</pubDate>
		<dc:creator>dsu</dc:creator>
				<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[DBMS_JOB PACKAGE]]></category>
		<category><![CDATA[find_date]]></category>
		<category><![CDATA[FUNCTION]]></category>
		<category><![CDATA[oracle]]></category>
		<category><![CDATA[SQL injection]]></category>
		<category><![CDATA[zeroday]]></category>
		<category><![CDATA[експлойт]]></category>
		<category><![CDATA[зіродей]]></category>
		<category><![CDATA[зиродей]]></category>
		<category><![CDATA[оракл]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=892</guid>
		<description><![CDATA[Не люблю багато писати, тому все швиденько та по порядку: шукав функцію вразливу до sql-injection під свої потреби, наткнувся на таку в пакеті dbms_job який належить sys користувачеві, функція find_date.

...
30    CUR := DBMS_SQL.OPEN_CURSOR;
31       BEGIN
32
33         DBMS_SYS_SQL.PARSE_AS_USER( CUR, 'select sysdate, [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/04/oracle-zeroday/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Тест зв&#8217;язки експлойтів Eleonore exploits pack</title>
		<link>http://uasc.org.ua/2010/03/%d1%82%d0%b5%d1%81%d1%82-%d0%b7%d0%b2%d1%8f%d0%b7%d0%ba%d0%b8-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82%d1%96%d0%b2-eleonore-exploits-pack/</link>
		<comments>http://uasc.org.ua/2010/03/%d1%82%d0%b5%d1%81%d1%82-%d0%b7%d0%b2%d1%8f%d0%b7%d0%ba%d0%b8-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82%d1%96%d0%b2-eleonore-exploits-pack/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 15:10:18 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[auth]]></category>
		<category><![CDATA[bypass]]></category>
		<category><![CDATA[Eleonore]]></category>
		<category><![CDATA[Exmanoize]]></category>
		<category><![CDATA[loads]]></category>
		<category><![CDATA[pack]]></category>
		<category><![CDATA[SQL injection]]></category>
		<category><![CDATA[вразливості]]></category>
		<category><![CDATA[експлойти]]></category>
		<category><![CDATA[елеонор]]></category>
		<category><![CDATA[зв'язка]]></category>
		<category><![CDATA[сплойти]]></category>
		<category><![CDATA[тест]]></category>
		<category><![CDATA[трафік]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=870</guid>
		<description><![CDATA[Хочу надати вам інформацію про тестування зв&#8217;язки експлойтів  Eleonore exploits pack version 1.2. Написана вона автором Exmanoize. В склад зв&#8217;язки входять такі експлойти


MDAC
MS009-02
Telnet &#8211; Opera
Font tags &#8211; FireFox
PDF collab.getIcon
PDF Util.Printf
PDF collab.collectEmailInfo
DirectX DirectShow
Spreadsheet


Середній пробив характерний для звязки:

usa: 5-15%
mix: 10-25%

Ціни:

Власне зв&#8217;язка = 700$
Чищення від АВ = 50$
Ребілд на інший домен = 50$

Як не дивно, та в системі [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/03/%d1%82%d0%b5%d1%81%d1%82-%d0%b7%d0%b2%d1%8f%d0%b7%d0%ba%d0%b8-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82%d1%96%d0%b2-eleonore-exploits-pack/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>0-day експлойт для Internet Explorer</title>
		<link>http://uasc.org.ua/2010/03/0-day-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82-%d0%b4%d0%bb%d1%8f-internet-explorer/</link>
		<comments>http://uasc.org.ua/2010/03/0-day-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82-%d0%b4%d0%bb%d1%8f-internet-explorer/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 15:03:09 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[download & execute]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[IE6]]></category>
		<category><![CDATA[IE7]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[експлойт]]></category>
		<category><![CDATA[зіродей]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=839</guid>
		<description><![CDATA[Експлойт був знайдений на сайті www.topix21century.com. Начинка експлойта завантажувала та виконувала на комп&#8217;ютері жертви бінарний файл, який в свою чергу встановлював зєднання з www.topix21century.com.
Наразі вже є готовий експлойт написаний для Metasploit Framework. Успішно спрацював на вказаних продуктах:
– Microsoft Internet Explorer 7, Windows Vista SP2
– Microsoft Internet Explorer 7, Windows XP SP3
– Microsoft Internet Explorer 6, [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/03/0-day-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82-%d0%b4%d0%bb%d1%8f-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>SALO PACK &#8211; Зв&#8217;язка сплойтів (exploit pack)</title>
		<link>http://uasc.org.ua/2010/02/salo-pack-%d0%b7%d0%b2%d1%8f%d0%b7%d0%ba%d0%b0-%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82%d1%96%d0%b2-exploit-pack/</link>
		<comments>http://uasc.org.ua/2010/02/salo-pack-%d0%b7%d0%b2%d1%8f%d0%b7%d0%ba%d0%b0-%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82%d1%96%d0%b2-exploit-pack/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 17:00:02 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[Кодинг]]></category>
		<category><![CDATA[exploit pack]]></category>
		<category><![CDATA[salo pack]]></category>
		<category><![CDATA[зв'язка експлойтів]]></category>
		<category><![CDATA[связка сплойтов]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=786</guid>
		<description><![CDATA[
SALO PACK © UASC
by n0153r, Dimi4

Даний програмний продукт призначений тільки для освітніх цілей. Використання його в будь-якому іншому
вигляді може бути розцінено як порушення закону!
Заборонено продаж і використання вихідного коду SALO PACK в комерційних цілях


Коротка характеристика:

Мультисистемна зв&#8217;язка експлойтів зі статистикою. (Написана з нуля)
Крипт коду експлойтів за технологією розробленою UASC. (n0153r)
Використання технології Sajax
Детальна статистика по країнах, пробивах, броузерах, операційних систах.
Підрахунок [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/02/salo-pack-%d0%b7%d0%b2%d1%8f%d0%b7%d0%ba%d0%b0-%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82%d1%96%d0%b2-exploit-pack/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Oracle DBMS_SQLHASH.GETHASH exploit (perl)</title>
		<link>http://uasc.org.ua/2009/11/oracle-dbms_sqlhash-gethash-exploit-perl/</link>
		<comments>http://uasc.org.ua/2009/11/oracle-dbms_sqlhash-gethash-exploit-perl/#comments</comments>
		<pubDate>Sat, 28 Nov 2009 18:52:00 +0000</pubDate>
		<dc:creator>dsu</dc:creator>
				<category><![CDATA[Інше]]></category>
		<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[Кодинг]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[oracle]]></category>
		<category><![CDATA[PERL]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=683</guid>
		<description><![CDATA[Написав нескладний exploit, що використовує уразливість в DBMS_SQLHASH.GETHASH. Exploit для роботи потребує sql ін&#8217;єкцію в pl / sql процедурі (зазвичай, на Oracle Application server, там і належать такі процедури по дефолту користувачеві з правами, яких нам достатньо). Загалом  можна запитати, навіщо нам exploit, якщо є ін&#8217;єкція? Я відповім, що часто в таких процедурах йде простий [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2009/11/oracle-dbms_sqlhash-gethash-exploit-perl/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>CompactCMS Remote Arbitrary File Upload Exploit</title>
		<link>http://uasc.org.ua/2009/10/compactcms-remote-arbitrary-file-upload-exploit/</link>
		<comments>http://uasc.org.ua/2009/10/compactcms-remote-arbitrary-file-upload-exploit/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 12:05:46 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[CompactCMS]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Remote Arbitrary File Upload]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=604</guid>
		<description><![CDATA[Писав вже давно, лежало в RoA на античаті,  тепер думаю немає ніякого сенсу зберігати його в приваті.
http://uasc.org.ua/files/compactcms.php.txt




&#60;?php


&#160;


/**


&#160;* @Product: MMIX &#8211; CompactCMS


&#160;* @Version: 1.1.1


&#160;* @Site: CompactCMS.nl 


&#160;* @Dork: &#34;© 2009 CompactCMS&#34; &#160;


&#160;* @Found by: Dimi4 &#160;


&#160;* @Date: 8.04.2009


&#160;* &#160;@Bug Function [admin\handler.inc.php] [50-62 lines] :


&#160;* &#160;*/ 


/////////////////////////////////////////////////////////////////////


## $name &#160; &#160;&#160; &#160; = htmlentities($_GET['file']); &#160; &#160; &#160; &#160; [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2009/10/compactcms-remote-arbitrary-file-upload-exploit/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>накручуємо &#8220;nabiraem.ru&#8221; система онлайн сертифікатів від Соло</title>
		<link>http://uasc.org.ua/2009/09/inc-nabiraem-ru/</link>
		<comments>http://uasc.org.ua/2009/09/inc-nabiraem-ru/#comments</comments>
		<pubDate>Wed, 09 Sep 2009 12:05:04 +0000</pubDate>
		<dc:creator>poma</dc:creator>
				<category><![CDATA[Інше]]></category>
		<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[PERL]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=385</guid>
		<description><![CDATA[привіт =)

я розкажу вам як &#8220;підробити&#8221; (фух, як грубо сказано) сертифікат від Соло, від nabiraem.ru. А також ми автоматизуємо цей процес, напишемо простенький скрипт на perl.

для початку нам потрібно розібратися як воно все працює
перехопивши пару пакетів під час &#8220;гуляння&#8221; по сайту, ми взнаємо:

авторизиція відбувається так:

post запит на сторінку:
&#160;&#160;&#160;http://nabiraem.ru/certificate/
з даними:
&#160;&#160;&#160;auth.logon=do&#38;auth.name=логін&#38;
&#160;&#160;&#160;auth.passwd=пароль&#38;auth.persistent=1&#38;
&#160;&#160;&#160;action=%C2%EE%E9%F2%E8
редірект через location в хедері на typingcup.com
typingcup.com [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2009/09/inc-nabiraem-ru/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>SMF: [Blind SQLinj Member Awards 1.02] exploit</title>
		<link>http://uasc.org.ua/2009/06/smf-blind-sqlinj-member-awards-102-exploit/</link>
		<comments>http://uasc.org.ua/2009/06/smf-blind-sqlinj-member-awards-102-exploit/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 14:35:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[Blind exploit]]></category>
		<category><![CDATA[Member Awards]]></category>
		<category><![CDATA[SMF]]></category>
		<category><![CDATA[SQLinj]]></category>
		<category><![CDATA[vuln]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=231</guid>
		<description><![CDATA[SMF ] MemberAwards 1.0.2 exploit
eLwaux(c)uasc &#38;&#38; antichat 2009
thx: Grey &#38;&#38; mailbrush

вчора mailbrush найшов Blind SQLinj в модулі для SMF &#8220;Member Awards 1.02&#8243;.
для автоматизації, і для зручності, я написав екплойт, для видирання таких даних як:
- version(), user(), database()
- логінпарольхешмило любого юзераадміна
UAsc.org.UA/files/SMF-Awart-exploit.zip 
юзаем так:
 expl.pl http://site.com/smf/index.php ID_MEMBER TABLE_PREF {params}
params:
-v = get version()
-u = get user()
-d = get [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2009/06/smf-blind-sqlinj-member-awards-102-exploit/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>eliteCMS Exploit</title>
		<link>http://uasc.org.ua/2009/04/elitecms-exploit/</link>
		<comments>http://uasc.org.ua/2009/04/elitecms-exploit/#comments</comments>
		<pubDate>Sun, 19 Apr 2009 17:48:54 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[vuln]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=58</guid>
		<description><![CDATA[Вразливості у цій CMS були найдені мною ще  21.12.2008. А експлойт я таки не опублікував на цьому блозі.
публікую   http://uasc.org.ua/files/eliteCMSexpl.pl.txt
{referrer_detector}
]]></description>
		<wfw:commentRss>http://uasc.org.ua/2009/04/elitecms-exploit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
