elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 13:14  


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  IIS Unicode
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: IIS Unicode  (Leído 661 veces)
charleston

Desconectado Desconectado

Mensajes: 94


Solo lo mejor es suficiente ......


Ver Perfil
IIS Unicode
« en: 20 Noviembre 2004, 05:24 »

Wenas !!

Hacia muxo que no posteaba aki,pero tengo un pekeño problema,he encontrado un servidor iia vulnerable al unicode,las vulnerabilidades que tiene son estas:

Microsoft Exchange OWA Global Address List Disclosure Vulnerability

NSADC RDS Vulnerability

OmniHTTPD  Buffer Overflow

Axis 700 Autentication Bypass Vulnerability

Con el URLScanner me dice que es vulnerable al unicode,con el navegador veo los directorios que hay en el servidor,pero no puedo ejecutar comandos,he buscado algunos exploits pero algunos estan en perl,me bajado el active perl,los exploits estan compilados ya pero como los ejecuto?? desde el interprete de perl o desde la consola??

He leido varios textos sobre los exploits estos pero no acabo de tenerlo claro,a ver si alguien puede exarme una mano...

Gracias y saludos !!!
En línea
zhyzura
Colaborador
***
Desconectado Desconectado

Mensajes: 2.465



Ver Perfil
Re: IIS Unicode
« Respuesta #1 en: 20 Noviembre 2004, 10:28 »

para ejecutar archivos con ese bug, te recomiendo leer este enlace (muy completo para mi gusto)

http://foro.elhacker.net/index.php/topic,12386.0.html

Citar
he buscado algunos exploits pero algunos estan en perl,me bajado el active perl,los exploits estan compilados ya pero como los ejecuto?? desde el interprete de perl o desde la consola??

si son de perl... lo unico que necesitas es tener un adaptador de perl en tu windows y desde consola ejecutar:

Código:
perl exploit.pl <parametros> <parametros>


saludos
« Última modificación: 20 Noviembre 2004, 10:40 por zhyzura » En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[DUDA] CMD con soporte Unicode
Scripting
RyogiShiki 3 1,652 Último mensaje 3 Mayo 2011, 22:08
por RyogiShiki
UTF-8 a Unicode
.NET
TheKillerWantsYou 0 272 Último mensaje 21 Junio 2011, 19:12
por TheKillerWantsYou
[MySQL] Problema con Unicode (UTF-8)
Bases de Datos
nhaalclkiemr 2 1,273 Último mensaje 16 Noviembre 2011, 03:06
por djdm52
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines