elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 09:49  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Despejando dudas sobre xploits
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Despejando dudas sobre xploits  (Leído 1,218 veces)
Rise

Desconectado Desconectado

Mensajes: 93


Ver Perfil
Despejando dudas sobre xploits
« en: 29 Enero 2005, 05:02 »

Hay algo que aun no he conseguido comprender sobre los xploits i es sobre k sistemas pueden estar afectados por una vulnerabilidad. Me refiero a si los unicos ordenadores que pueden tener vulnerabilidades son aquellos que son utilizados como servidor.

He visto que hay vulnerabilidades k hablan del winrar o del winamp, eso significa que si yo estoy conectado a internet y tengo la version del winamp que tiene esa vulnerabilidad corriendo van a poder entrar con el xploit adecuado?¿

Eso es lo que no entiendo. Un ordenador tiene que ser un servidor para ser vulnerable con xploits?¿

Ya me he leido varios de los tutoriales posteados en los posts de rojodos y otros.

Bueno, pues esa es mi gran duda de este momento. Mañana... mas.  ;D

Saludos  ;)
En línea
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.227


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Despejando dudas sobre xploits
« Respuesta #1 en: 29 Enero 2005, 05:04 »

hay vulnerabilidades que pueden ser explotadas remotamente y otras que no, porque son locales.

Citar
Un ordenador tiene que ser un servidor para ser vulnerable

No. Pero es lógico que un servidor siempre es un objetivo más apetecible que no tu ordenador personal (porque hay más info, etc, etc).
En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

Rise

Desconectado Desconectado

Mensajes: 93


Ver Perfil
Re: Despejando dudas sobre xploits
« Respuesta #2 en: 29 Enero 2005, 19:46 »

Citar
hay vulnerabilidades que pueden ser explotadas remotamente y otras que no, porque son locales.

A ya veo, segun he supuesto los xploits remotos son los que se utiliza para explotar vulnerabilidades en programas que estan de cara al exterior, como fto's, apache, p2p,etc... y los xploits son ejecutados desde el pc atacante. Y los xploits locales son los que aprovechan bugs de programas que son mas de cara al usuario del pc victima, como winrar, winamp, etc, y deben ser ejecutados en el ordenador de la victima.

No es asi?¿

Si es tal y como lo he explicado arriba es mas dificil sacar provecho de un xploit local que de uno remoto, porque en el local primero tienes k ganarte el acceso, y eso significa que un pc victima debe de tener como minimo una vulnerabilidad remota (si no kieres utilizar troyanos) para poder exlotar la vulnerabilidad local, no?¿

MMMmmm... bueno no se, eso es lo que he deducido, la verdad es k tampoco se si un xploit remoto se ejecuta igual que uno local, pero supongo que si, yo no he visto ningun texto que explicara lo contrario.

Citar
No. Pero es lógico que un servidor siempre es un objetivo más apetecible que no tu ordenador personal (porque hay más info, etc, etc).


Ya claro, eso por descontado. Un server tiene programas ftp, programas tipo ISS o apache, puede tener telnet, mail, etc; y un pc normal no tiene ni uno de esos bugs.

Jejeje, pues vaya rollo he metido :P.

Espero que me podais ayudar en estas dudas, porque ya estoy teniendo ganas de probar un exploit. A quien le tocara....?  ;D ;D

Gracias!!
En línea
Rise

Desconectado Desconectado

Mensajes: 93


Ver Perfil
Re: Despejando dudas sobre xploits
« Respuesta #3 en: 1 Febrero 2005, 21:32 »

el-brujo (y todo aquel que se preste  ;) ) tengo unas dudas sobre los exploits locales.

 ??? Como logras ejecutarlos en la victima?¿ Mediante otros expoits remotos?¿

Por favor, nada de ingenieria social  ;D

Saludos
En línea
fandango
Another
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.953


Powered By Slackware!


Ver Perfil
Re: Despejando dudas sobre xploits
« Respuesta #4 en: 1 Febrero 2005, 22:19 »

Los exploits locales son mas que nada para escalar previlegios, por ejemplo tu has conseguido una shell en un sistema con un exploit remoto, puede que esa shell no tenga suficiente privilegios para ejecutar programas o entrar a directorios que solo tiene acceso el root o admin, entonces ahi viene lo del exploit local lo subes por ftp y lo ejecutas en el sistema para que te shell de root, me explico?. Por eso digo que la mayoria de los exploits locales son para escalar previlegios pasar de un user comun (q te has hecho con el exploit remoto) a un root con el exploit local.

Saludos, espero que hallas entendido.
En línea

Rise

Desconectado Desconectado

Mensajes: 93


Ver Perfil
Re: Despejando dudas sobre xploits
« Respuesta #5 en: 2 Febrero 2005, 05:53 »

Ah ok fandango, lo he entendido.

Los exploits locales se podrian usar para escalar privilegios en makinas en las k tienes acceso fisico?¿

Por ejemplo en una red en la que no puedes acceder a todas las carpetas porque estan limitadas al admin o a algun otro user se podria usar un exploit y obtener permisos de admin?¿

He buscado haber si exisita algun exploit local k corriera win 98 y afectara a netbios y me elevara los privilegios, pero no lo he encontrado. Si sabeis si existe ya sabeis  ;)

Si no existe ese exploit ya me espabilare con otras tecnicas(k aun tengo k aprender :P ). Ahora mismo lo mas inportante es k me despejeis la primera duda jejeje

Gracias
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Despejando Dudas.
Dudas Generales
B€T€B€ 3 1,245 Último mensaje 18 Mayo 2011, 00:40
por B€T€B€
Viejos recuerdos.... (Xploits) « 1 2 »
Foro Libre
dimitrix 20 3,035 Último mensaje 17 Julio 2011, 23:20
por Lucas Cano
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines