Hola buenas a todos, soy rosubcero.
Escaneando con el N-Stealth una web, tuve el siguiente informe: (no pondre la web, solo los datos sacados)
Informe N-Stealth
Informe N-Stealth para www.xxxxxx.com (xx.xxx.xxx.xx)
Fecha: 08/02/05 09:58:43 a.m.
Escanear regla: Escaneo completo
xx.xxx.xxx.xx
Nombre del host: www.xxxxxx.com
Puerto: 80
Servidor: Apache/1.3.31 (Unix) mod_log_bytes/0.3 FrontPage/5.0.2.2635 PHP/4.3.10 mod_ssl/2.8.19 OpenSSL/0.9.7d
El servidor puede tener vulnerabilidades CGI. 10 item(s)
?PAGESERVICES Test
Nivel de riesgo: Medio
Ubicación: http://xx.xxx.xxx.xx/?PageServices
Common Netscape Enterprise Vulnerability/Exposure. False positives are known for this item.
?WP-VER-INFO Test
Nivel de riesgo: Medio
Ubicación: http://xx.xxx.xxx.xx/?wp-ver-info
Common Netscape Enterprise Vulnerability/Exposure. False positives are known for this item.
INDEX Test
Nivel de riesgo: Medio
Ubicación: http://xx.xxx.xxx.xx/index.html%20
Common Vulnerability/Exposure.
MANUAL Test
Nivel de riesgo: Medio
Ubicación: http://xx.xxx.xxx.xx/manual
Common Vulnerability/Exposure.
INDEX Test
Nivel de riesgo: Bajo
Ubicación: http://xx.xxx.xxx.xx/index
Common File/Directory Exposure. Possible misconfiguration problem in the web server that allow unauthorized remote users to steal confidential documents or gain information about the web server's host machine.
INDEX Test
Nivel de riesgo: Bajo
Ubicación: http://xx.xxx.xxx.xx/index.html
Common File/Directory Exposure. Possible misconfiguration problem in the web server that allow unauthorized remote users to steal confidential documents or gain information about the web server's host machine.
#6522
Nivel de riesgo: Bajo
Ubicación: http://xx.xxx.xxx.xx/manual/
Common File/Directory Exposure. Possible misconfiguration problem in the web server that allow unauthorized remote users to steal confidential documents or gain information about the web server's host machine.
#6990
Nivel de riesgo: Alto
Ubicación: http://xx.xxx.xxx.xx/../
Common HTTP Vulnerability/Exposure. Possible bug or misconfiguration problem in the web server that allow unauthorized remote users to gain information about the web server's host machine that will allow them to break into the system. False positives are known for this item.
#7065
Nivel de riesgo: Alto
Ubicación: http://xx.xxx.xxx.xx//
Common HTTP Vulnerability/Exposure. Possible bug or misconfiguration problem in the web server that allow unauthorized remote users to gain information about the web server's host machine that will allow them to break into the system. False positives are known for this item.
PHPINFO Test
Nivel de riesgo: Medio
Ubicación: http://xx.xxx.xxx.xx/phpinfo.php
Common PHP Vulnerability/Exposure. Some versions or configurations of this item have known security problems.
Quisiera saber si hay algun exploit remoto para aprovechar todas estas vulnerabilidades, considerando todos los datos. Gracias desde ahora.
Rosubcero. (rosubcero@hotmail.com)










Autor



En línea



