elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 11:59  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  exploit wu-ftpd
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: exploit wu-ftpd  (Leído 1,646 veces)
roothelp

Desconectado Desconectado

Mensajes: 16


Ver Perfil
exploit wu-ftpd
« en: 26 Agosto 2006, 17:33 »

El caso es que he instalado en mi maquina una Debian Sarge con nucleo 2.4 el demonio WU-FTPD 2.6.2 e intento explotarlo con el exploit  0x82-WOOoou-Happy_new.c
El cual segun he leido consegui acceso a root
pues bien lo he probado en mi makina desoyes de copilarlo  y me sale lo siguiente.
oothelp@debiancomputer:~/exploit$ ./exploitftp 127.0.0.1 -uanonymous -ppepe@hotmail.com -n21 -t2

 0x82-WOOoou~Happy_new - wu-ftpd v2.6.2 off-by-one remote exploit.

#   Target: RedHat Linux 6.x Version wu-2.6.2 compile.
 
# address: 0x806aa60.
 
# #1 Try, localhost:21 ... [  OK  ]
 [1] ftpd connection login.
 
# ftpd connection success.
 
# User id input.
 
# User password input.
 
# User anonymous logged in.
 [2] send exploit code.
 
# 01: make 0x41414141 directory.
 [-] MKD command failed.

El caso que no logra completar el ataque, es ademas curioso que no puede crear un directorio, y mi pregunta es ¿para ejecutar esta vulnerabilidad es indispensable que la distribucion sea Red Hat, porque el exploit no da otra opcion para otra cosa que no sea Red Hat?
Es WU-FTPD un servidor ftp solo vulnerable segun la distribucion, o en general las vulnerabilidades de LInux son mas basadas en la distribucion que en el propio nucleo o demonio que ejecutar.
   Venga, gracias de antemano.
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: exploit wu-ftpd
« Respuesta #1 en: 27 Agosto 2006, 08:06 »

pues si dice para RedHat, debe ser por que solo redhat es vulnerable..

viendo el codigo, es posible que lo unico que cambie para otras distros, sea unas lineas, o talves sea especifico de redhat la vulnerabilidad..

se necesita ver el exploit, y analizarlo.. o mejor aun, el advisorie original ;) (los de secunia y FrISRT tambien sirven)

Saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[CODE|ATAQUE REMOTO] ub-aix-ftpd-attack IBM AIX 5.1, 5.2, 5.3, quiza anteriores
Bugs y Exploits
D4RIO 0 334 Último mensaje 21 Enero 2012, 18:04
por D4RIO
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines