elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 11:13  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Exploit Apache 1.3.31
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Exploit Apache 1.3.31  (Leído 1,030 veces)
rosub0

Desconectado Desconectado

Mensajes: 7



Ver Perfil WWW
Exploit Apache 1.3.31
« en: 8 Febrero 2005, 15:11 »

Hola buenas a todos, soy rosubcero.

Escaneando con el N-Stealth una web, tuve el siguiente informe: (no pondre la web, solo los datos sacados)
 
Informe N-Stealth 
Informe N-Stealth para www.xxxxxx.com (xx.xxx.xxx.xx)
Fecha: 08/02/05 09:58:43 a.m.

Escanear regla: Escaneo completo 

xx.xxx.xxx.xx 
Nombre del host: www.xxxxxx.com
Puerto: 80
Servidor: Apache/1.3.31 (Unix) mod_log_bytes/0.3 FrontPage/5.0.2.2635 PHP/4.3.10 mod_ssl/2.8.19 OpenSSL/0.9.7d

El servidor puede tener vulnerabilidades CGI. 10 item(s) 

?PAGESERVICES Test 
Nivel de riesgo: Medio
Ubicación: http://xx.xxx.xxx.xx/?PageServices

Common Netscape Enterprise Vulnerability/Exposure. False positives are known for this item.
 

?WP-VER-INFO Test 
Nivel de riesgo: Medio
Ubicación: http://xx.xxx.xxx.xx/?wp-ver-info

Common Netscape Enterprise Vulnerability/Exposure. False positives are known for this item.
 

INDEX Test 
Nivel de riesgo: Medio
Ubicación: http://xx.xxx.xxx.xx/index.html%20

Common Vulnerability/Exposure.
 

MANUAL Test 
Nivel de riesgo: Medio
Ubicación: http://xx.xxx.xxx.xx/manual

Common Vulnerability/Exposure.
 

INDEX Test 
Nivel de riesgo: Bajo
Ubicación: http://xx.xxx.xxx.xx/index

Common File/Directory Exposure. Possible misconfiguration problem in the web server that allow unauthorized remote users to steal confidential documents or gain information about the web server's host machine.
 

INDEX Test 
Nivel de riesgo: Bajo
Ubicación: http://xx.xxx.xxx.xx/index.html

Common File/Directory Exposure. Possible misconfiguration problem in the web server that allow unauthorized remote users to steal confidential documents or gain information about the web server's host machine.
 

#6522 
Nivel de riesgo: Bajo
Ubicación: http://xx.xxx.xxx.xx/manual/

Common File/Directory Exposure. Possible misconfiguration problem in the web server that allow unauthorized remote users to steal confidential documents or gain information about the web server's host machine.
 

#6990 
Nivel de riesgo: Alto
Ubicación: http://xx.xxx.xxx.xx/../

Common HTTP Vulnerability/Exposure. Possible bug or misconfiguration problem in the web server that allow unauthorized remote users to gain information about the web server's host machine that will allow them to break into the system. False positives are known for this item.
 

#7065 
Nivel de riesgo: Alto
Ubicación: http://xx.xxx.xxx.xx//

Common HTTP Vulnerability/Exposure. Possible bug or misconfiguration problem in the web server that allow unauthorized remote users to gain information about the web server's host machine that will allow them to break into the system. False positives are known for this item.
 

PHPINFO Test 
Nivel de riesgo: Medio
Ubicación: http://xx.xxx.xxx.xx/phpinfo.php

Common PHP Vulnerability/Exposure. Some versions or configurations of this item have known security problems.
 
Quisiera saber si hay algun exploit remoto para aprovechar todas estas vulnerabilidades, considerando todos los datos. Gracias desde ahora.

Rosubcero. (rosubcero@hotmail.com)
En línea

Se preguntan si hay vida en otros planetas....a mi me sorprende que todavía haya vida en este.
No a la Guerra, la paz solo puedo lograrse a traves del entendimiento...
Rojodos
Colaborador
***
Desconectado Desconectado

Mensajes: 3.535



Ver Perfil WWW
Re: Exploit Apache 1.3.31
« Respuesta #1 en: 8 Febrero 2005, 18:42 »

Como se nota que el Nstealth es una *****.

Lo unico aprovechable de ahi es el del phpinfo, los demas es basura, no te sirve para nada.

Usa Nessus.

Salu2
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines