elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
21 Agosto 2008, 14:58  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  AYUDA CON EXPLOITS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: AYUDA CON EXPLOITS  (Leído 633 veces)
-=nITROUs=-

Desconectado Desconectado

Mensajes: 197


....Acción si límite... no hay tope...


Ver Perfil WWW
AYUDA CON EXPLOITS
« en: 02 Enero 2004, 19:00 »

que tal..

lo que pasa..... es que antes de usar un exploit aprendí lo básiko sobre buffer overflows...asm.. c.. algo asi leve ... pero ahora si kise probar unos exploits de la red, la mayoría en C.

1.-scanne con LANGUARD SECURITY SCANNER al rededor de 8 sitios web y otros servidores.

2.-El mismo scanner me dió urls de donde bajar xploits y todo sobre vulnerabilidades.

3.-Bajé la mayoría de exploits... al rededor de 60 , la mayoría en C.

4.-Con una conexión de 256 kbps, una buena pc... red hat linux 9.0 instalado... compilé con gcc todos los exploits y pues obtuve los exploits compilados  ;D, aunke algunos no rulaban por falta de librerias y errores.

5.-Todo estaba bien, buena conexión, gnu/linux instalado, UNA  BUENA LISTA DE SERVIDORES, TODO BIEN ORDENADO, LISTO PARA EL NETHACK... mi meta era, si kiera obtener 1 shell de alguno de esos sistemas. La mayoria con linux instalado y otros con solaris y unos con win2....

6.-Vengo y comienzo a ejecutar exploits...... ejecuté los 60 , con las instrucciones que traian, todo bien, PERO NINGUNO ME DIO SHELL........ O SEA, DE LOS 60 EXPLOITS PARA 8 SERVIDORES, NO OBTUVE NINGUNA SHELL.

7.-Mi conclusión, ustedes dirán q hice algo mal... o.k la verdad estoy consiente en que es de lammers bajar y compilar los exploits, pero en verdad, SENTIA LA NECESITAD DE TENER UNA SHELL EN UNO DE ESOS SITEMAS. Además, antes de compilar los exploits me dedike como 1 semana para leer y entender el codigo de los exploits. Pero en verdad, estoy consciente en que todo va bien, SOLO QUE LOS EXPLOITS Y EL SCANNER ESTÁ ALGO MAL, O SEA, MIREN:

Hubieron muchos errores, la mayoría... el scanner me detectó el software vulnerable, me dió la url de donde ver info y el exploit de dicho fallo, les cuento, y no solo fue esta si no que TODOS fueron asi:

ejemplo: el servidor tiene sendmail 8.11.6 bajo un LINUX(la versión es un ejemplo). El languard y otros scanners me dicen que hay un exploit para el, voy y bajo el exploit, lo compilo y al ejecutarlo me dice que tengo que escojer que tipo de sistema se trata, com ohan visto aparece un menusito como este:

0 freebsd with sendmail  8....bla bla bla bla...
1 freebsd sendmail version tal
2 openbsd sendmail 23424244.......
3 bla bla bla........

PERO QUE DEMONIOS, EL SCANNER ME DETECTO sendmail 8.11.6 en un GNU linux... y el exploit va para puros BSD y todas las versiones de sendmail del exploit no va para ninguna que detectó el scanner, o sea, ningún exploit que bajé concuerda con la versión original del servidor que trato de bajar.

CONCLUSIÓN:
De cada uno de los 8 servidores, hize una lista de software vulnerable.... de versiones de Sistema operativo y me bajé los exploits de dichas versiones, pero el exploit no va dirijido para NINGUNA de las verisiones que intento hackear, entonces, creo que es por que de los 60 exploits NINGUNO concordaba con las versoines originales que yo quería explotar.

En si, esto me DESILUSIONO muchisimo... en verdad que si, ya etaba todo listo, una workstation GNU Linux... programación en C... principios de buffer overflows, en verdad, YO ME SENTIA APTO PARA OBTENER UNA SHELL DE CUALQUIRA DE ESTOS SISTEMAS... pero en verdad, que desilusión.

Espero algun comentario suyo... o alguna forma de obtener EXPLOITS de versiones exactas que yo buske...

salu2
En línea

Ambolius

Desconectado Desconectado

Mensajes: 1.346


/España/Guadalajara


Ver Perfil
Re:AYUDA CON EXPLOITS
« Respuesta #1 en: 03 Enero 2004, 03:21 »

Cuando un scanner identifica un "posible" bug, suele dar un link a un exploit, como bien dices, pero ese link lleva siempre al mismo exploit este la vulnerabilidad en un linux, en un bsd ...

Yo creo que al principio a todos nos a pasado esto... o al menos a mi tambien.Nada funciona; pero eso es porque no entendemos el exploit, no entendemos que es lo que hace o como esta hecho, ya que en la mayoria de los casos hay que modificarlos bastante para adecuar el exploit a la maquina a la que queremos atacar.

Puede que no le dieras suficiente tiempo al exploit, ya que muchos de ellos tienen una opcion para emplear la fuerza bruta...

Con un poco de empeño, y un poco de suerte, seguro que te funcionan de un momento a otro; lo mejor, seguir intentandolo (Sin descuidar la propia seguridad y anonimato, claro).

Saludos y suerte
En línea

Un informático a otro:
- ¿Cuantos eran los Dálmatas?
- 101.
- Por el culo te la hinco.
EL_ZoRRo

Desconectado Desconectado

Mensajes: 233



Ver Perfil
Re:AYUDA CON EXPLOITS
« Respuesta #2 en: 03 Enero 2004, 09:15 »

Mira lo que te aconsejo antes de iniciar el ataque que no te fies de un solo scaner, escanea server a server con el scaner que usaste y luego hazlo con otro como por ejemplo el SSS o el retina y en el caso que quieras obtener una shell cueste lo que cueste modifica el scaner para que escane una vulnerabilidad conocida ya que  obtendara mayor cantiidad de server vunerables y tu tendras mayores posibilidades.
Ahora bien para tambien saber que SO corre el server puedes ir a http://news.netcraft.com , Esto es como para tener la maxima informacion del server, ya que en algunos casos se puede engañar los scaner.
Luego que tenes toda la info y los exploit de los cuales obtuviste por el escaneo antes de compilarlos mira el codigo y fijate si son para la version de servicio y SO que tiene el server , si no es asi busca en google que seguro que lo encuentras.
Lugo viene el tema de la compilacion y si logra obtener el biinario, Ya como dijo Ambolius si el exploit hace fuerza bruta dale tiempo  ya que esta buscando offset, pero lo peor que hay exploit que nohacen este proceso automatico y tu tienes que meter los offset uno a uno , y lo peor es cuandio no traen los offset para esa version y tu los tienes que buscar pero esto a mi se me va un poco de las manos.

Saludos
En línea
vicecity

Desconectado Desconectado

Mensajes: 908



Ver Perfil
Re:AYUDA CON EXPLOITS
« Respuesta #3 en: 03 Enero 2004, 14:03 »

otra cosa.
Un scanner detecta la version 4.5 de el programa llamado NuEntraZ que pasa ? que todos piensan que porque es la version 4.5 ya es vulnerable al bug que salio el mes pasado en securityfocus.
Pero te has preguntado... estara parchado ?? xD
Mira los hosts que escaneas si quieres una shell escanea un servidor viejo no se te ocurra escanear servidores muy nuevos o famosos porque tienen administradores con sueldos bien pagados y que no quisieran perder su empleo jejeje   :D


Nuentraz fue solo un ejemplo no vallas a buscarlo a google jeje.
En línea
Rojodos
"If you wanna be free, you must be different"

Desconectado Desconectado

Mensajes: 3.525



Ver Perfil
Re:AYUDA CON EXPLOITS
« Respuesta #4 en: 03 Enero 2004, 20:55 »

Te dire una cosa:

Los exploits contra windows suelen star "completos" y no les hace falta modificar nada. Porque? Para joder a M$ y que los script kiddies del mundo entero peten makinas con Windows...

Pero los exploits contra sistemas Unice (desde Linux a BSD, pasando por los UNIX comerciales) suelen estar capados o no funcionar a no ser que se modifiquen....

A ver si tu encuentras la respuesta al porque ;)

Salu2
En línea
-=nITROUs=-

Desconectado Desconectado

Mensajes: 197


....Acción si límite... no hay tope...


Ver Perfil WWW
Re:AYUDA CON EXPLOITS
« Respuesta #5 en: 04 Enero 2004, 10:26 »

Pues si... me fié en el scanner.

Y por lo d bruteforce de OFFSETs... si, algunos traian esa opción, pero na... se tardaron como mm UN BUEN RATOTOTOTOTE y nada...

Es que si, si rojodos, me he dado cuenta que los exploits para M$ si son de shell 99% segura ;), solo con tu ms dos.. exploit y listo, te da la shell...Y pues los para UNIX systems, ahora entendo, debes saber mas, meterte mas a la programaci´no en C y demás, o sea, tener que EDITAR el exploit.

Bueno, me hizo pensar eso de que sistios nuevo con buenos admins, pues si, la vdd si me quería meter con unos sitios .gob.mx   .... y sitios asi algo grandes... ahora buscaré unos asi levesones ;)....

www.netcraft.com .. buen site... gracias

salu2
En línea

Páginas: [1] Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC