Muy buenas amigos, por fin encuentro un tema (despues de mucho buscar) q me ayude sobre el uso de los exploit (ya q no se nada de ellos)
Recomiendo colocar este tema con chincheta, es muy viejo pero muy util.
OK bueno lo q quiero decir es lo siguiente, ya se como usar los exploit, como compilarlos y como "lanzarlos" (por lo menos en teoria) tambien tengo un buen escaner (creo) de vulnerabilidades el cual me va muy bien.
Ahora mi pregunta es la siguiente, ¿Como se cual exploit usar para cada vulnerabilidad? ya que cada ves q encuentro exploit me dicen q son para "X" vulnerabilidad pero nunk nada parecido como las q me muestra mi scaner.
Se algo de programacion asi q puedo entender un poco el funcionamiento de los exploit (aunq solo un poco)
Pd. Aki les dejo por ejemplo las vulnerabilidades encontradas en un server "X"
VULNERABILIDAD CON PRIORIDAD ALTA
Apache mod_include Local Buffer Overflow Vulnerability
CGI Scripts : Zen Cart Multiple File Include Vulnerabilities
Web Servers : PHP Apache 2 Local Denial of Service Vulnerability
Web Servers : PHP cURL Open_Basedir Restriction Bypass Vulnerability
Web Servers : PHP Error Message Cross-Site Scripting Vulnerability
Web Servers : PHP File Upload GLOBAL Variable Overwrite Vulnerability
Web Servers : PHP Glob Function Local Information Disclosure Vulnerability
Web Servers : PHP Group Exif Module IFD Nesting Denial Of Service Vulnerability
Web Servers : PHP Group Exif Module IFD Tag Integer Overflow Vulnerability
Web Servers : PHP Group PHP Image File Format Remote Denial Of Service Vulnerability
Web Servers : PHP Group PHP Remote JPEG File Format Remote Denial Of Service Vulnerability
Web Servers : PHP Html_Entity_Decode() Information Disclosure Vulnerability
Web Servers : PHP Ini_Restore() Safe_Mode and Open_Basedir Restriction Bypass Vulnerability
Web Servers : PHP Input Ouput Wrapper Remote Include Function Command Execution Weakness
Web Servers : PHP JPEG Image Buffer Overflow Vulnerability
Web Servers : PHP MB_Send_Mail TO Argument Header Injection Vulnerability
Web Servers : PHP memory_limit Remote Code Execution Vulnerability
Web Servers : PHP Multiple Input Validation Vulnerabilities
Web Servers : PHP Multiple Local And Remote Vulnerabilities
Web Servers : PHP Multiple Remote Vulnerabilities
Web Servers : PHP Multiple Safe_Mode and Open_Basedir Restriction Bypass Vulnerabilities
Web Servers : PHP Multiple Security Bypass Vulnerabilities
Web Servers : PHP Multiple Unspecified Vulnerabilities
Web Servers : PHP Parse_Str Register_Globals Activation Weakness
Web Servers : PHP PHP_Variables Remote Memory Disclosure Vulnerability
Web Servers : PHP PHPInfo Cross-Site Scripting Vulnerability
Web Servers : PHP PHPInfo Large Input Cross-Site Scripting Vulnerability
Web Servers : PHP Session Handling Local Session Hijacking Vulnerability
Web Servers : PHP Shared Memory Module Offset Memory Corruption Vulnerability
Web Servers : PHP Strip_Tags() Function Bypass Vulnerability
Web Servers : PHP Unspecified Remote Arbitrary File Upload Vulnerability
Web Servers : PHP4 Readfile Denial Of Service Vulnerability
VULNERABILIDADES CON PRIORIDAD MEDIA
Web Servers : Apache Cygwin Directory Traversal Vulnerability
Web Servers : Apache HTAccess LIMIT Directive Bypass Configuration Error Weakness
Web Servers : Apache HTTP Request Smuggling Vulnerability
Web Servers : Apache Mod_Access Access Control Rule Bypass Vulnerability
Web Servers : Apache mod_auth Malformed Password Potential Memory Corruption Vulnerability
Web Servers : Apache Mod_IMAP Referer Cross-Site Scripting Vulnerability
Web Servers : Apache mod_php Global Variables Information Disclosure Weakness
Web Servers : Apache Mod_Proxy Remote Negative Content-Length Buffer Overflow Vulnerability
Web Servers : Apache Mod_SSL SSL_Util_UUEncode_Binary Stack Buffer Overflow Vulnerability
Web Servers : Apache mod_userdir Module Information Disclosure Vulnerability
Web Servers : Apache Utilities Insecure Temporary File Creation Vulnerability
TODAS LAS VULNERABILIDADES SE REFLEJAN EN EL ESCANER EN EL PUERTO 80
Please ¿COMO PUEDO SABER Q EXPLOIT USAR Y DONDE ENCONTRARLO?
Pd. Me he leido todo el post
