admin, здравствуйте!
Последний раз коммуницировали с
mkhalilovx29 в пятницу. С тех пор ответчик в сети не появлялся: ни на форуме, ни в Jabber. Ответчик предупреждал, что будет ещё тестировать эксплойт на своей стороне, поэтому конфигурация сети у него будет меняться и он может пропадать из онлайна, но при наличии арбитража, неисполненных обязательств пропадать на 5+ дней - перебор. В итоге имеем ситуацию, в которой и я и
MinerMario являемся заложниками ситуации: при более агрессивном ведение арбитража (бане ответчика) продавец откажется от поддержки, а при менее агрессивном поддержку не окажет вовсе, пропадет.
Результат на текущий момент:
1. На тестовом стенде
запустить эксплойт так и не удалось, обратный шелл не был получен ни разу.
2. Тщательно проверив ROP-цепочки, обнаружил, что для многих популярных устройств их нет. А для тех устройств, для которых имеются
ROP-цепочки - неполные.
Скрытый контент для пользователей:
admin.
3. Самостоятельно инициировал тестирование эксплойта в боевых условиях на устройстве FortiGate-200F, так как на тестовом стенде воспроизвести необходимые результаты не удалось.
В боевых условиях реверс-шелл не был получени ни разу.
Скрытый контент для пользователей:
admin.
Уважаемый
admin, в своих сообщениях выше
mkhalilovx29 упоминал, что отправил вам в личные сообщения видеопруф, показывающий работоспособность эксплойта в его виртуальной среде. Если данный видеопруф будет использоваться для вынесения решения, то мне бы тоже очень хотелось ознакомиться с ним.
Резюмируя, с моей стороны работоспособность эксплойта ни в тестовой ни в боевой среде не подтверждается. ROP-цепочки предоставлены не полные (в отличии от того, что было описано в топике продавца). Ожидать действия от ответчика, растягивая арбитраж во времени больше не вижу смысла, т.к. длится это уже более двух месяцев. Не отрицаю, что
mkhalilovx29 является талантливым разработчиком и реверс-инженером, что он производил попытки или создавал видимость попыток оказать поддержку, но положительный результат так и не был получен.
Как итог, прошу выставить статус товарищу
mkhalilovx29.
---------
MinerMario, опишешь также свою ситуацию, была ли она решена?