Ergebnis 1 bis 9 von 9
  1. #1
    0x4D5A5045 Avatar von snify
    Registriert seit
    23.12.2008
    Beiträge
    215

    Standard AutoIT Firewallbypassing

    Hey Guys,

    I publish now some unknown code(s) which can be help you to bypass some firewalls.
    I found it out with some small tricks in autoit.
    Step by Step:

    1) You must code a runpe func that creates a new process with the loaded binary data. (You must use NTCompression to inject into explorer,notepad etc.)

    2) Code a READEOF Function

    3) You should know how you can inject autoit compiled files into other processes.
    First you should know, that you must split interpreter and binary script from a compiled autoitFile.
    Then you make a copy of the default browser write the binary Script to EOF of the File. Then you inject the interpreter to the EOF written browser et voilá its done.

    Example and UDF are attached. (please use it wisely)
    Dont forget the credits!!!

    [ame]http://rapidshare.com/files/351979187/Injection.rar[/ame]
    NEU *USB SPREADING*
    NEU localsteam *fixed* [stealt alle Usernamen+PW]
    YEAAAH ICH BIN BETA TESTER VON APOCALYPSE RAT
    *NEU ACCOUNT EXPANDER PRIVATE* Infos via PM
    www.snify.6x.to ---> wieder online

  2. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Zweitopf (27.07.2010)

  3. #2
    Stanley Jobson Avatar von Bi0sh0k
    Registriert seit
    17.12.2007
    Beiträge
    773

    Standard

    Hört sich ganz interessant an.
    Werds mal laden. ^^

    _______________________________

    GFX Showroom
    Klick mich!
    _______________________________



  4. #3
    cookie power :D Avatar von cookie-exploit
    Registriert seit
    16.02.2010
    Beiträge
    249

    Standard

    klingt interessant....werde es mir mal anschauen

  5. #4
    einfach nur lesenswert! Avatar von $ubZer0
    Registriert seit
    16.07.2008
    Beiträge
    55

    Standard

    Die Defaultbrowserfunktion geht leider nicht wenn man firefox installiert hatt/hatte aber jetzt nen andren defaultbrowser benutzt, drum hab ich sie mal gemoddet:




    Funktioniert allerdings nur bei Firewalls die kein MD5 checken, denke dass wenige moderne gebypassed werden.
    Geändert von $ubZer0 (02.05.2010 um 17:12 Uhr)
    Herr, meine Überlegenheit wird mir langsam zur Last. Ruf mich zurück

  6. #5
    BackNine Wurm Avatar von Mofo
    Registriert seit
    29.11.2008
    Beiträge
    312

    Standard

    Nach jedem Update, und bei jedem neuen Addon ändert sich der md5, wie soll die FW das differenzieren?

  7. #6
    Anfänger
    Registriert seit
    13.06.2010
    Beiträge
    17

    Standard

    Geht leider nicht unter windows 7!
    Fehlermeldung:+




    Edit: habs mit der Originalen Injection.au3 und mit der ersetzten:

    Func Defaultbrowser()
    If StringInStr(RegRead("HKEY_CLASSES_ROOT\http\shell\ open\command",""),"firefox") <> 0 Then
    $value = RegRead ("HKEY_CLASSES_ROOT\Applications\firefox.exe\sh ell \open\command", "")
    $new = StringInStr ($value, "firefox.exe")
    $test = StringTrimRight ($value, StringLen ($value) - $new - 10)
    Return StringtrimLeft ($test, 1)
    Else
    $DFBAppDirPath = RegRead("HKEY_CLASSES_ROOT\http\shell\open\command ","")
    $DFBNameArray = StringSplit($DFBAppDirPath,"\")
    $DFBName = $DFBNameArray[UBound($DFBNameArray)-1]
    $Path = StringTrimLeft($DFBAppDirPath, 1)
    Return StringTrimRight($Path,1)
    EndIf
    EndFunc
    probiert

  8. #7
    Anfänger
    Registriert seit
    10.07.2008
    Beiträge
    25

    Standard

    Habe damit auch schon ein bisschen probiert und es NOCH nicht zum laufen bekommen. Scheint vielleicht auch an der RunPE zu liegen...?
    Biete:

  9. #8
    Fortgeschrittener
    Registriert seit
    02.05.2009
    Beiträge
    37

    Standard

    Man kann die Firewall auch mittels der Registry ausschalten. Auf jeden Fall bei XP, bei Vista und 7 bin ich mir nicht sicher, aber sollte dort auch funktionieren

  10. #9
    einfach nur lesenswert! Avatar von $ubZer0
    Registriert seit
    16.07.2008
    Beiträge
    55

    Standard

    Zitat Zitat von eMkay Beitrag anzeigen
    Man kann die Firewall auch mittels der Registry ausschalten. Auf jeden Fall bei XP, bei Vista und 7 bin ich mir nicht sicher, aber sollte dort auch funktionieren
    die windows firewall ... ja ... die interessiert aber nicht großartig ...
    Herr, meine Überlegenheit wird mir langsam zur Last. Ruf mich zurück

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •