Jump to content

Willkommen Gast

Navigation

Links

Als Gast hast du nur eingeschränkten Zugriff!


Sign In 

Create Account

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Photo

[Leak] Word Exploit Builder (.exe zu .doc)

* * * * - 4  ( 2 votes ) microsoft word exploit builder fud exe doc

  • Please log in to reply
21 replies to this topic

#1
PaulaAbdul

PaulaAbdul

    Favoured Management

  • Administration
  • Likes
    3718
  • 2157 posts
  • 3712 Bedankt
  • 1337-699
  • verifiziert
  • Android [root]
  • Windows, Linux

*
POPULAR

Download offline?



Word Exploit Builder [.exe zu .doc]



Eingefügtes Bild



Word Exploit Builder

  • Easy spreading
  • Always FUD
  • .exe to .doc


Eingefügtes Bild


  • th30n3, Mantrayana, Giganet and 14 others like this

401a3d5869.jpg

 

,,Der blaue Baum" von Prohex (2020)


Thanked by 15 Members:
Zero00m , rosskorecor , n4pst3r , bobo2015 , cjack , nikita , Atzee , dnscode , emlinkzzz , arttuki , Fluke , shero , softkid , Ruffneck88 , hnuta

#2
most_uniQue

most_uniQue

    AV Agent

  • Premium Member
  • Likes
    228
  • 478 posts
  • 500 Bedankt
  • iPhone
  • Windows, Linux, Mac OS
Kann der was ?
Bei mir aufm Arbeitspc ( noch XP Pro x86 ) kommt der Fehler " bla bla hat ein Problem festgestellt und muss beendet werden ".

lg

Eingefügtes Bild


#3
PaulaAbdul

PaulaAbdul

    Favoured Management

  • Administration
  • Likes
    3718
  • 2157 posts
  • 3712 Bedankt
  • 1337-699
  • verifiziert
  • Android [root]
  • Windows, Linux
Net Framework 4.5 wird glaube ich vorrausgesetzt. Kann aber auch v4 gewesen sein.

401a3d5869.jpg

 

,,Der blaue Baum" von Prohex (2020)


#4
0x90

0x90

    Noob

  • Members
  • PipPip
  • Likes
    6
  • 9 posts
  • 1 Bedankt
  • verifiziert
Arbeitet das Teil mit dem Unicode Filename Spoofing "bug" (U + 202E), oder per Word Exploits? Wenn ja wären die CVEs interessant ;-)

Wenn da niemand was weiß, schmeiß ich das mal in den Disassembler (bzw Decompiler wenn's .NET ist, siehe oben).

#5
FullMetall

FullMetall

    Hacker

  • Premium Member
  • Likes
    195
  • 162 posts
  • 755 Bedankt
Hab mal n erstelltes Word Dokument gescannt.

Please Login HERE or Register HERE to see this link!


  • PaulaAbdul likes this

Eingefügtes Bild


#6
most_uniQue

most_uniQue

    AV Agent

  • Premium Member
  • Likes
    228
  • 478 posts
  • 500 Bedankt
  • iPhone
  • Windows, Linux, Mac OS
Scheint ja gut zu funktionieren.
Ich versteh das so
Ich muss ne rat iwo uploaden und den link dann in dem Programm einfügen und dann hab ich ne .doc ? :D

Eingefügtes Bild


#7
FullMetall

FullMetall

    Hacker

  • Premium Member
  • Likes
    195
  • 162 posts
  • 755 Bedankt

Scheint ja gut zu funktionieren.
Ich versteh das so
Ich muss ne rat iwo uploaden und den link dann in dem Programm einfügen und dann hab ich ne .doc ? :D


Server.exe erstellen, iwo hochladen und den Link in das Programm einfügen.
Dann Code generieren lassen und der txt weiter folgen, die dort beiliegt.

greetz

Eingefügtes Bild


#8
PaulaAbdul

PaulaAbdul

    Favoured Management

  • Administration
  • Likes
    3718
  • 2157 posts
  • 3712 Bedankt
  • 1337-699
  • verifiziert
  • Android [root]
  • Windows, Linux

Arbeitet das Teil mit dem Unicode Filename Spoofing "bug" (U + 202E), oder per Word Exploits?


Exploit und kein Spoofing Bug ;)

401a3d5869.jpg

 

,,Der blaue Baum" von Prohex (2020)


#9
EREB0S

EREB0S

    Hacktivist

  • Banned
  • PipPipPipPipPip
  • Likes
    16
  • 74 posts
  • 3 Bedankt
So wie ich das jetzt verstanden habe muss meine server.exe (FUD) in das Netz geladen werden. (Direkter Downloadlink)
Dannach gebe ich den link dazu, in das Programm ein.
Dieses baut mir dann meine server.exe mit in das .doc ein?
Der Victim downloadet sich das .doc, öffnet es & wird infiziert?

[B] EREB0S??s "Low budget spreading" - Tutorial [S] 75 ?‚¬ BTC

HIER KLICKEN


??????µb???‚ -? ???????‰???????????·???· ?„???… ???????„???…?‚

ereb0s@exploit.im


#10
Ch!ller

Ch!ller

    Shinigami

  • SubMod
  • PipPipPipPipPipPipPipPipPipPip
  • Likes
    955
  • 896 posts
  • 1384 Bedankt
  • Spender
  • verifiziert

So wie ich das jetzt verstanden habe muss meine server.exe (FUD) in das Netz geladen werden. (Direkter Downloadlink)
Dannach gebe ich den link dazu, in das Programm ein.
Dieses baut mir dann meine server.exe mit in das .doc ein?
Der Victim downloadet sich das .doc, öffnet es & wird infiziert?


Ich zitiere mal einen Satz von dir auf einem anderen Board.

"Bin auf allen Internationalen Boards unterwegs"

Einfach nur FAIL, bist einer der größten Blender die ich kenne...
Alle Angaben und Informationen dienen lediglich der Theorie!

#11
EREB0S

EREB0S

    Hacktivist

  • Banned
  • PipPipPipPipPip
  • Likes
    16
  • 74 posts
  • 3 Bedankt

Ich zitiere mal einen Satz von dir auf einem anderen Board.

"Bin auf allen Internationalen Boards unterwegs"

Einfach nur FAIL, bist einer der größten Blender die ich kenne...


Und jetzt?
Was hat das mit dem exploit für Word zu tun?
Alles oke bei dir?
  • Cube likes this

[B] EREB0S??s "Low budget spreading" - Tutorial [S] 75 ?‚¬ BTC

HIER KLICKEN


??????µb???‚ -? ???????‰???????????·???· ?„???… ???????„???…?‚

ereb0s@exploit.im


#12
Ch!ller

Ch!ller

    Shinigami

  • SubMod
  • PipPipPipPipPipPipPipPipPipPip
  • Likes
    955
  • 896 posts
  • 1384 Bedankt
  • Spender
  • verifiziert

Und jetzt?
Was hat das mit dem exploit für Word zu tun?
Alles oke bei dir?


Bei mir ist alles Okay, finds nur Lustig das du fragen musst wie das Tool funktioniert...
Alle Angaben und Informationen dienen lediglich der Theorie!

#13
Cube

Cube

    Würfel

  • Banned
  • PipPipPipPipPipPipPipPipPipPip
  • Likes
    7
  • 819 posts
  • 1062 Bedankt
  • Android, Android [root]
  • Windows, Linux

Bei mir ist alles Okay, finds nur Lustig das du fragen musst wie das Tool funktioniert...


Er mag zwar bei vielen boards tätig sein, aber irgendwo muss er ja nachfragen....?!

B2T: Soweit ich das auf Anhieb sehen kann, liegst du schon richtig mit deiner Aussage.
Das Tool ladet dann beim Ausführen des .doc files von der von dir angegeben URL das File runter und executed diese.
Selbsverständlich muss das File vorher FUD sein ;)

Grüße
  • EREB0S likes this

Jabber: cube@exploit.im

Only with OTR!

 

HQ Password-Recovery-Tool (Browser, Mail uvm.): TripleCCC


#14
EREB0S

EREB0S

    Hacktivist

  • Banned
  • PipPipPipPipPip
  • Likes
    16
  • 74 posts
  • 3 Bedankt

Bei mir ist alles Okay, finds nur Lustig das du fragen musst wie das Tool funktioniert...


Ich entschuldige mich dafür die Weißheit nicht massenhaft in Löffeln gegessen zu haben.
Danke das du mir als MOD dieses Forums so geholfen hast.
Bist richtig korrekt.

[B] EREB0S??s "Low budget spreading" - Tutorial [S] 75 ?‚¬ BTC

HIER KLICKEN


??????µb???‚ -? ???????‰???????????·???· ?„???… ???????„???…?‚

ereb0s@exploit.im


#15
FullMetall

FullMetall

    Hacker

  • Premium Member
  • Likes
    195
  • 162 posts
  • 755 Bedankt
Wo ist das Problem einfach mal die beiliegende txt zu lesen und zu folgen?!
Sry, aber wer sowas einfaches schon nicht schafft, hat hier meiner Meinung nach nichts verloren.

BTT.: Hatte es nur kurz angetestet,
das .doc Dokument geöffnet, jedoch wurde mir im Word oben angezeigt, das Makros ausgeschaltet wäre und ob ich dieses anschalten möchte.
Hatte eig. nie iwas da umgestellt, wieso ist es also aus?

Ist es standart mäßig überall aus?
Wenn ja, wäre das ein bisschen Fail, da das ganze nicht funktioniert, es sei denn, Makros sind von Anfang an schon aktiviert oder der Vic aktiviert dann Makros bei dieser Meldung.

Werde es aufj. mal am Week testen, wenn ich da genügend Zeit habe.

greetz
  • PaulaAbdul, Ch!ller and gr33d like this

Eingefügtes Bild


#16
most_uniQue

most_uniQue

    AV Agent

  • Premium Member
  • Likes
    228
  • 478 posts
  • 500 Bedankt
  • iPhone
  • Windows, Linux, Mac OS
In der rar sind doch noch 2-3 tipps, wie man das Vic dazu bingt, Makros zu aktivieren. Das wird wir bestimmt helfen.

Ja es ist eigentlich immer aus. Muss man halt einmalig einschalten und das wars..

lg
  • EREB0S likes this

Eingefügtes Bild


#17
ZeroCool_AT

ZeroCool_AT

    Hacktivist

  • Members
  • PipPipPipPipPip
  • Likes
    17
  • 67 posts
  • 12 Bedankt
  • 164662
  • Android, Android [root], Blackberry
  • Windows, Linux
Und da scheitert ZeroCool mal eben wieder am "VIP" Download -.-'
Schade Marmelade.

Aber soweit klingt das Ding interessant.
GlG ZeroCool_AT

| Um Sicherheit zu verstehen, musst du zuerst verstehen, wie diese umgangen werden kann. |

Lieblingszitat: "Mess with the best and die like the rest".

#18
most_uniQue

most_uniQue

    AV Agent

  • Premium Member
  • Likes
    228
  • 478 posts
  • 500 Bedankt
  • iPhone
  • Windows, Linux, Mac OS
Schau mal nachher ( abends ) in deine Inbox.. kenne uns ja schon ;)

lg

Eingefügtes Bild


#19
EREB0S

EREB0S

    Hacktivist

  • Banned
  • PipPipPipPipPip
  • Likes
    16
  • 74 posts
  • 3 Bedankt
Rellativ unnütz das Exploit wegen der deaktivierten Makros.
Erst mal muss das Vic das Dokument annehmen, dann muss es Word haben & dann muss es Makros aktivieren.
Durch diese 3 Vorraussetzungen die erfüllt werden müssen, sinkt die injection rate in den Keller.

Habe es selbst getestet via 100k Mail spam.
Erfolgsrate sehr gering.

[B] EREB0S??s "Low budget spreading" - Tutorial [S] 75 ?‚¬ BTC

HIER KLICKEN


??????µb???‚ -? ???????‰???????????·???· ?„???… ???????„???…?‚

ereb0s@exploit.im


#20
C64

C64

    Ripper

  • Banned
  • Pip
  • Likes
    0
  • 0 posts
  • 1 Bedankt
Jep, dann lieber als .jpg covern :)

ICQ - 667374631

Ich bin C64 und habe es nötig 20?‚¬ zu rippen xD

Eingefügtes Bild




  Topic Forum Started By Stats Last Post Info

Also tagged with one or more of these keywords: microsoft word, exploit, builder, fud, exe, doc

user(s) are reading this topic

members, guests, anonymous users


This topic has been visited by 383 user(s)


    , , *zone, ~ Flo, ~Ar3s, ¥akuza112, 0x90, 0x92, 133TFoX, 14F13, 187, 3699n, 3rr0r!st, 4RM4N1, a8107096, abramas, AceOPS, ADIKAN, AdlerRhy, adn1337, alcapwn, Alsuna, alterego-59, and6578, andrewpl1984, Apophis, Ar@m!s, arttuki, Asmodeus, Atzee, Auro, aVitamin, Avni, B1nary, Bad Grandpa, Bananajoe, bcrfjhvg, BeautifulHolocost, Becks, Benator, benfleck2, bgcharles, biosmanp, Black_TNT, Blackhook, BlackZetsu, blizzard1904, Bloodman, blue_eyed_devil, bmart95, bnjbsc, BobbyRango, bobo2015, Boneau, bones, bonzay, Born2Hack, Breakk, Breezer, Bruce_will_es, bruce247, bugzlife, bwon1, Bypass, byte, C.I.K, c0re^, C64, capacitor60, Carlos, Ch!ller, Cheat0r, chick0n, cjack, coketroll, conjurer, Cook, cooky1, core, corkscrew, Cranko, Cranky, Crap, Crowx88, Cube, cyberbitch, cyberblade, CyberFlash, d33d5, D3r0ma, Dagi40, darkman, darkman36, Darkxor, Darxneon, Das, dasistwurscht, daten, davemoron9, DAVID001, Dean36, delviewtravian, desihack, desmond, dev-0, dickernicker, DigitalDrug, dnscode, doenertier, done65, Dr. p0rk, Dr. Spic, DR.zydz, Drachenzahn, DreamSeller, drpepper11, druppi26, dts1, Dude1308, dusa, easysurfer, Eester, emlinkzzz, eq22, EREB0S, euyhrtujw, eXalT, exetex, FakeKeyUser, fakkerbizz, FalkE, fAYe, felix819, fingers794, fl4shx, Flex.Net, Fluke, Framerater, frei, FullMetall, funstyler, G0rki, geekmango, geeman, ghost12, Giganet, GNeg, Goooofy, Grauwolf, gravel, gtawelt, gutzuu, H2Olli, H3lium, hacked, Haggo, hammerhomer01, Hanfsalat, hansstark, HapeHunter, Headliner, Hekzla, HellYeah, Heroman, hessel, hikhack7, hitman56, hnuta, holz96, homeboy123, hootzoo, hunny5142, Husti_nett, huttler, hybird12, iamstreet, IceCracKer, Illuminati, Iron, iSplash0, italyrex, ItsRileyMan, Izon, jack4flash, jacov, Janjij, Jauteng, JeanGui, jeff, jinx, JohnDS, Johnex, Juche, Julez, juPP, Juri, justrix, kaiLost, Kamanji, kdiler, Keeper, kennydark, keyb0ardz, kHAZYY, king1234, kingcrackzzz, kingkev0, kiwitone, komando2212, kotzbroedchen, kpakpando, kulwinder, L0rdz, Lab511, lemon, len0, lion., llllllllllllll, loginman1, loken, lowbob, lu21f3r, Lucifer8x, lucky1992, Ludarix_187, Lunar, Lykaner112, Lyrix, M3TA, m4573rj, M4cbook, Mantrayana, mantwohouse, marco88, mauzzz, me6, Meikyo, midn84ever, mking1226, mole, MoOe, most_uniQue, mr.blue, mrundercover, mrv, msdospt, muLTiii, MuTTERZ, n0rmal, n4pst3r, nachtschatten1, Neonxen, neunic, nginx, nibble nibble, nikita, NoNameMT, Norky, nortorn, notfound, odun96, opt4, Osed28, oxivhack, Panther96, papillon121, pappa, patter, PaulaAbdul, paulaner, pavqk, pdr0, peppi200, peterslow, PHIPU, Pider7k4, ping-exit, Piyyy, Platin, pmw188, PoC, poinger, pornoralle, pregital, ProHex, Pseudo, psy86, Qjx1337, r00t16, raakil, Ralpa, ramzez4k, razz, redflag, Revelead, rockito, rosskorecor, Ruffneck88, S0deX, S1lent, S33K3R, S3RB31, samuraisxmali, SAR, Sasku, SavE1, Sayco, Schakal, Schnee, schwipschwap, sectorarc, sekte09, shero, shiznith, silentburn, slivanX, Slixer, smc2014, Smn, Smokyjoe, Snatch537, Snipp3r, Soek, softkid, speedfreak, st4rm, Stalin, sub0, subtleopt, synnergy, Syorack, T0NY, Take1T, talk2apa, tbaba, Terrafaux, terratec1991, th30n3, The Director, TheDoungen, thistime, tianchrispro, Torenjk, Toskom4n, Trexmaster, trz, Tw0F1sh, Twix2010, Unkiii, valgalaxy, vendetta, vital, vitovice, vôl, vroya, w1p3, weißnicht, White-Warti, whitehawk, wilbad, will, wipebot, wunderland, x770s, xaeiou, Xantar, Xde0, Xelvenzu, Xenio, Xenos88, XoiL, Xpit, xrahitel, xVirtu, XxAcidBrainxX, xxas, zeeboi6, zepsus, zero.k, Zero0150, Zerobyte, ZeroCool_AT, zilopfeiff
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.