elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 05:48  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Apache Chunked-Encoding Memory Corruption Vulnerability
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Apache Chunked-Encoding Memory Corruption Vulnerability  (Leído 1,008 veces)
IvanUgu

Desconectado Desconectado

Mensajes: 238


eMiNeM


Ver Perfil WWW
Apache Chunked-Encoding Memory Corruption Vulnerability
« en: 23 Marzo 2005, 08:51 »

Hola e encontrado un server que es vulnerable a este bug.

estos son los exploit que e encontrado para esta vulnerabilidad:

http://downloads.securityfocus.com/vulnerabilities/exploits/apache-scalp.c
http://downloads.securityfocus.com/vulnerabilities/exploits/apache-scalp.c
http://downloads.securityfocus.com/vulnerabilities/exploits/apache_chunked_win32.pm

Pero yo uso winXP, intente compilarlo con Microsoft Visual C++ 6.0 y me dice que tienen errores, porque pasa esto ?

Supongomos que exploto esta vulnerabilidad. ¿ que efectos va a causar este exploit ?

Donde puedo encontrar el exploit ya compilado .exe ?

PD: ya he leido la informacion que hay en este foro sobre este tema...

gracias
chau
En línea

   

Para atrapar a un ladron se necesita otro ladron...
El diablo sabe por diablo, pero mas sabe por viejo...
fandango
Another
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.953


Powered By Slackware!


Ver Perfil
Re: Apache Chunked-Encoding Memory Corruption Vulnerability
« Respuesta #1 en: 23 Marzo 2005, 09:50 »

Citar
Pero yo uso winXP, intente compilarlo con Microsoft Visual C++ 6.0 y me dice que tienen errores, porque pasa esto ?

Porque lo tienes que compilar en linux.
En línea

Zetox

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Apache Chunked-Encoding Memory Corruption Vulnerability
« Respuesta #2 en: 5 Abril 2005, 23:13 »

Naaas!!!

Despues de mucho leer y probar (de hecho éste es mi primer post), únicamente he conseguido compilar éste exploit en linux, me bajé el mingw, per al intentar compilar me da error. 

Lo compile pues en linux en otro pc y me encontré con otro problema, ese pc lo tengo conectado atraves del freeproxy instalado en un XP y se ve q no le deja acceso , (si me podeis echar una mano con esto, mejor ;)). Decidí copiar el exploit compilado y pasarlo al Xp y ejecutarlo con mingw, pero  me da el siguiente error:

./exploit: ./exploit: cannot execute binary file

¿Puede se q sólo sea compilable y ejecutable en linux y por eso no va en xp, aunque esté ya compilado?

Si alguien lo ha compilado en mingw, le agradeceria me dijera cómo.

PD: de programacion no tengo ni idea, pero me gusta urgar  ;D ;D ;D
En línea
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Re: Apache Chunked-Encoding Memory Corruption Vulnerability
« Respuesta #3 en: 5 Abril 2005, 23:23 »

Si lo has compilado desde linux probablemente tengas que usarlo desde linux.
En línea
Ivanchuk


Desconectado Desconectado

Mensajes: 466


LLVM


Ver Perfil WWW
Re: Apache Chunked-Encoding Memory Corruption Vulnerability
« Respuesta #4 en: 7 Abril 2005, 01:46 »

Citar
PD: de programacion no tengo ni idea, pero me gusta urgar
No es por nada, pero si te gusta urgar te recomiendo que lo hagas primero en programación. Desde ya mucha suerte  ;), bytes.
En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
Dark-Engel

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Apache Chunked-Encoding Memory Corruption Vulnerability
« Respuesta #5 en: 9 Abril 2005, 08:21 »

 :-\ mmm... me parece que mas de uno se la bate!...Al exploit, lo podes compilar tanto como en linux como en windows 3.1,95,98,milenium,200,xp y el que quieras. Tambien lo podes compilar en linux (para usarlo en windows) y en windows (para usarlo en linux)  ;) .Da errores porque nadie (coherente) lo va a subir a la red para que lo agarre cualquier LAMER que no tiene ni la mas palida idea de informatica (seguridad), y que por el solo hecho de bajar un programa compìlador y leer dos ojas, explote un bug y haga cualquiera en una maquina (lamer) >:( ... No es difizil, mucho menos imposible...

El que sabe, sabe...el que no, que le cueste!

Salu2s! Dark-Angel
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines