elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 02:45  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Ayuda con phpnolimit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda con phpnolimit  (Leído 1,976 veces)
Isirius
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.492



Ver Perfil
Ayuda con phpnolimit
« en: 28 Julio 2006, 17:15 »

BUeno necesito ayuda porque ando perdido compile el exploit phpnolimit en uan wbe vulnerable osea la web era vulnerable todo bien lo configure y ejecute
isirius@dhcppc2:~$ su
Password:
dhcppc2:/home/isirius# /home/isirius/limit
Stage 1: Filling mem with bad pdestructor ... DONE
Stage 2: Triggering memory_limit now ... DONE
Shell on port 36864
dhcppc2:/home/isirius# nc 80.39.95.67 36864
(UNKNOWN) [80.39.95.67] 36864 (?) : Connection timed out
Como ven todo va bien me dio la shell pero al conectarme no fue bien creo o estoy seguro que debe tener router mm mi pregunta viene ahora como ago que la shell sea reverse shell alguien me puede ayudar a hacerlo gracias o decirme como empezar.

http://www.securityfocus.com/bid/10725/exploit
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Ayuda con phpnolimit
« Respuesta #1 en: 29 Julio 2006, 02:26 »

Cambia el shellcode por un reverse shell, asi aunque este detras de un router, te puedas conectar.

Saludos!!
En línea

Isirius
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.492



Ver Perfil
Re: Ayuda con phpnolimit
« Respuesta #2 en: 30 Julio 2006, 20:52 »

Mi rpegunta es ahora jejej donde encuentro la reverse shell y como la cambio por la shell code pme parece saber que parte es la de la shellcode y codigo de reverse shell te refieres a ese que publico ------¿? mmm no es algo mas complicaod mmm bueno ya diran gracias.
« Última modificación: 31 Julio 2006, 04:26 por Sdc » En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Ayuda con phpnolimit
« Respuesta #3 en: 31 Julio 2006, 04:25 »

Busca en el foro antes de preguntar.

http://foro.elhacker.net/index.php/topic,111536.0.html

Saludos!!
En línea

Isirius
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.492



Ver Perfil
Re: Ayuda con phpnolimit
« Respuesta #4 en: 2 Agosto 2006, 10:47 »

He estado pensando hay alguna manera de juntar los payloads del metasploit con este exploit de alguna manera automatica o algo asi es que no se como adaptar las shellcode que encuentro de reverse shell de la url que me diste bueno espero ayuda gracias
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Ayuda con phpnolimit
« Respuesta #5 en: 2 Agosto 2006, 22:57 »

lee el topic: "mi primer shellcode para un exploit"
el tutorial de stack overflows de rojodos.. y el de "limpiando la imagen de metasploit"

si aun asi no entiendes.. no puedo ayudarte.

Saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines