TeamSpeak2 Hack

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von U#S#A, 31. Juli 2005 .

Schlagworte:
Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. 31. Juli 2005
    Hallo
    ich habe von verschiedenen Leuten gehört das es ein Programm gibt, womit mann auf jedem TeamSpeak2 Server (SA) bekommt, bloß keiner weiß wie das heißt. Kennt einer von euch dieses Programm ?

    MfG
    Smash
     
  2. 31. Juli 2005
    das such ich auch.....bei uns auf dem server kommt öfters einer unregistriert rein, und hat plötztlich SA und kann auch ins webinterfase....pls help

    10er ist natürlich drin


    mfg KK
     
  3. 31. Juli 2005
    Ein solches Programm existiert nicht.
    Die einzige bis jetzt bekannte Möglichkeit ist Ts2 per Bruteforce zu knacken, was aber sehr auffällig ist.
     
  4. 31. Juli 2005
    Sowas exestiert, dass weiss ich, ein freund von mir hatte das aber dann hatte ers aus versehen gelöscht :O .
     
  5. 31. Juli 2005
    ich kenn nur hydra
    aber wie xodox bereits gesagt hat, das brutet nur, und des nimmt traffic
    d.h. wenn einer brutet hörst du des im ts selbst weils warscheinlich übertragungsprobleme geben wird
     
  6. 31. Juli 2005
    das mit den Unregestriert und Plötzlich SA,
    Sowas kann jeder SSA (Super Server Admin) per telnet und anderen proggies ;-)
     
  7. 31. Juli 2005
    mal angenommen es gibt das programm wirklich nicht....wie bekommen die da dann plötzlich SA??? da muss es ja dann ne andere möglichkeit geben?!?
    wen die jemand kennt, dann postet sie bitte

    mfg KK
     
  8. 31. Juli 2005
    (a) Der verbindende User täuscht die Rechte eines ServerAdmins vor. "MeinName (U SA) (U)" lautet der genaue String des Benutzers. Dies bedeutet, dass er nichts weiter ist als ein "(U)"nregistered User, allerdings hat er den Nickname: "MeinName (U SA)" gewählt. Hierdurch konnte er vermutlich einen der amtierenden ServerAdmins überzeugen, etwa "hey, cool, irgendwer hat mir ja ServerAdmin gegeben"... Der ServerAdmin der da ist will das Schlimmste verhindern und versucht ihm in seiner Panik die vermeintliche (SA)-Flag zu nehmen. Hierdurch bekommt der User aber erst die wirkliche, nicht vorgetäuschte Flag, heißt also nun "MeinName (U SA) (U SA)".

    Zusatzinfo
    Es gibt eine neue Masche, wie man über einen auf dem Server befindlichen ServerAdmin an eben die SA-Rechte kommen kann... diese zielt erneut auf die Unerfahrenheit und Leichtgläubigkeit der ServerAdmins ab.
    Dieser wird entweder aufgefordert einen Nickname zu markieren und dann ALT-P-E zu drücken oder aber rechts auf den Nickname zu klicken und einfach "e" zu drücken.
    Im Linux client wird schnell ersichtlich, dass dies dazu führt, dass dem User ServerAdmin Status gegeben / genommen wird, da hier die Tastaturkürzel im dropdown-Menü unterstrichen sind. Im Windows client scheint diese Markierung zu fehlen, wodurch sich viele dazu verleiten lassen einfach mal ein wenig auf der Tastatur herum zu drücken...
     
  9. 31. Juli 2005
    also das mit dem superadmin.....der hatte aber kein SSA!
    un bei uns auf dem server kann man kein "()" schreiben, also ist name (SA) auch ausgeschlossen....da muss es noch einen anderen weg geben!
    und das mit einen rechtsklick auf einen und E drücken, ist es hundertprotzentig auch nicht, weil das bei uns d-aktiviert ist..
    und auserdem, wenn man mit dem namen reinkommt sieht das ganz anders aus: z.B. Frank (U SA) U
     
  10. 31. Juli 2005
    schlechtes Passwort (oder viel Zeit) und Bruteforce
     
  11. 31. Juli 2005
    hmmm das password kann es nicht sein das ist zu schwirig, und viel zeit auch nicht. der hat das in ein paar secunden.

    derjenige, wo bei uns öfters den ts server hackt, hat bei anderen auch schon den server gehackt: da hat er nur mit ihnen gerdet (den rest weiß ich nicht) und schon war er im Webinterface
     
  12. 31. Juli 2005
    Kann jemand das prog Bruteforce uppen ?
     
  13. 31. Juli 2005
    Bruteforce (rohe Gewalt) ist kein Tool sondern eine Technik.
    http://thc.org/thc-hydra/
     
  14. 31. Juli 2005
    Und wo soll ich das loaden ??? habe nichts gefunden zu loaden könntest du mir den ganzen link geben was ich downloaden soll ?
     
  15. 5. August 2005
    doch da gibt es was
    und wie ^^
    wers wissen will pn an mich ....
     
  16. 5. August 2005
    hebamme less mal bitte deine pn´s hab dir eine geschickt. oder pls schreib mal hier in den theard wie´s geht ok danke

    mfg

    SeBBo
     
  17. 5. August 2005
    würde mich auch mal Interessieren, wenn das geht, wie?
    Wäre schon cool sowas mal zu können!
     
  18. 6. August 2005
    Currently this tool supports:
    TELNET, FTP, HTTP, HTTPS, HTTP-PROXY, SMB, SMBNT, MS-SQL, MYSQL, REXEC,
    RSH, RLOGIN, CVS, SNMP, SMTP-AUTH, SOCKS5, VNC, POP3, IMAP, NNTP, PCNFS,
    ICQ, SAP/R3, LDAP2, LDAP3, Postgres, Teamspeak, Cisco auth, Cisco enable,
    LDAP2, Cisco AAA (incorporated in telnet module).

    es geht! Ist nicht zu empfehlen ein großer zeitaufwand und Riskant....
    also lasst es lieber wenn ihr mal en server admin erwischt der ein "bischen" mehr ahnung hatt als ihr..
     
  19. 6. August 2005
    Jap, wenn euch ein SSA erwischt der mehr ahnung hat, der Schaut dann in der Server Log nach, wenn ihr pech habt, läuft eine Anzeige gegen eure IP
    (In Zusammenarbeit eures Providers)
     
  20. 6. August 2005
    ich glaube es gibt schon einen thread mit der genauen anleitung. muste ein bisl suchen
     
  21. 7. August 2005
    schick mir bitte ne pn wenn du ihn hast oder poste ihn hir
     
  22. 7. August 2005
    @Hebamme:
    könntest du das tool mal bitte uppen?? , bekommmst natürlich au ne 10!!
     
  23. 7. August 2005
    ts2

    eyy ich hab ne link um einen ts2 server zu hacken aber dazu breuchte man 1 mal sa! wenn man sa macht dan müsst ihr euch einfach schnell einen sa account machen . http://my-web-server2.de:14534/login.html hir ist der link ihr breuctet nur noch den port vom server und das hacken kann beginnen! viel spass gez Bounty2k
     
  24. 7. August 2005
    RE: ts2

    falscher link, und wieso sollen wir den server hacken?
     
  25. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.