elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 19:04  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] 3 4 5 6 7 8 9 10 11 12 13 14 Ir Abajo Respuesta Imprimir
Autor Tema: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability  (Leído 57,840 veces)
oPen syLar


Desconectado Desconectado

Mensajes: 686


The Best of You..


Ver Perfil WWW
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerab
« Respuesta #15 en: 28 Octubre 2008, 00:40 »

si ya se eso.... el firewall esta desactivado... el exploit dice que esta parcheado.... pero en las actulizaciones automaticas dice que naa....

en que win lo provaste..?? lo provaste en una maquna virtual..??
En línea

framework C++ http://bit.ly/AB0Qz1
worm C++ http://bit.ly/AdWRtl
POP3 cracker http://bit.ly/x2SZxW
Mail dumper (HTTP) http://bit.ly/xMN6pF
PaPeRrO


Desconectado Desconectado

Mensajes: 547


You Are Being Monitored


Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerabilit
« Respuesta #16 en: 28 Octubre 2008, 00:50 »

efectivamente me he equivocado, suelta un maybe patched! y al activar el firewall de la victima sale un rpcexceptioncode
En línea
oPen syLar


Desconectado Desconectado

Mensajes: 686


The Best of You..


Ver Perfil WWW
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerab
« Respuesta #17 en: 28 Octubre 2008, 01:43 »

el rpcexceptioncode tampoco sirve...

solo sale cuando tiene el firewall activado...

ahora cuando dice que la payload es enviada... la cosa cambia... solo faltaria conectarse al puerto 4444.. cosa que no e logrado  :-\
En línea

framework C++ http://bit.ly/AB0Qz1
worm C++ http://bit.ly/AdWRtl
POP3 cracker http://bit.ly/x2SZxW
Mail dumper (HTTP) http://bit.ly/xMN6pF
Megan

Desconectado Desconectado

Mensajes: 92


Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerabilit
« Respuesta #18 en: 28 Octubre 2008, 02:56 »

Hola ya baje el exploit, ahora ejecuto el archivo MS08-067.exe? una ves que lo ejecute como sigo, muchas gracias. No me critiquen jaja. Muchas Gracias
En línea
leos_79

Desconectado Desconectado

Mensajes: 189


Anyway, Anyhow, Anywhere


Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerabilit
« Respuesta #19 en: 28 Octubre 2008, 03:02 »

no es por criticar ,pero va en contra de la politica del subforo jeje



a mi lo raro es q no me genera el BoF osea no me manda el bloque de shellcodes y jmps , es lo unico que quiero,
 la explotacion despues es juego de niños
« Última modificación: 28 Octubre 2008, 03:05 por leos_79 » En línea
oPen syLar


Desconectado Desconectado

Mensajes: 686


The Best of You..


Ver Perfil WWW
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerab
« Respuesta #20 en: 28 Octubre 2008, 03:09 »

eso mismo se lo dije por privado... me huele que la van a bannear...!  >:D
En línea

framework C++ http://bit.ly/AB0Qz1
worm C++ http://bit.ly/AdWRtl
POP3 cracker http://bit.ly/x2SZxW
Mail dumper (HTTP) http://bit.ly/xMN6pF
APOKLIPTICO


Desconectado Desconectado

Mensajes: 3.781


Toys in the attic.


Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerabilit
« Respuesta #21 en: 28 Octubre 2008, 03:09 »

Yo lo q vi es q si lo mandaba, pero q no hacia el bof...
En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
oPen syLar


Desconectado Desconectado

Mensajes: 686


The Best of You..


Ver Perfil WWW
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerab
« Respuesta #22 en: 28 Octubre 2008, 03:15 »

Citar
el de milworm ya te viene compilado... liberaron 2 exploit.... uno sin casi nada... ni con .h necesarios... y otro con el binario y todos sus jugueticos...!

rectifico... un es un exploit y otro un POC... xD pense que los 2 eran exploit... joeell... xD
« Última modificación: 28 Octubre 2008, 03:21 por oPen syLar » En línea

framework C++ http://bit.ly/AB0Qz1
worm C++ http://bit.ly/AdWRtl
POP3 cracker http://bit.ly/x2SZxW
Mail dumper (HTTP) http://bit.ly/xMN6pF
PaPeRrO


Desconectado Desconectado

Mensajes: 547


You Are Being Monitored


Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerabilit
« Respuesta #23 en: 28 Octubre 2008, 03:26 »

yo he logrado un : Payload sent!
luego he intentado conectar al 4444 y nada de nada.
he hecho un nmap al 4444 y aparecia como closed, asi que debe ser el cortafuegos que esta activado y no me deja conectarme a la shell.

no tengo acceso a esa maquina ahora, mañana mirare a ver que pasa con esa maquina y otras.
En línea
leos_79

Desconectado Desconectado

Mensajes: 189


Anyway, Anyhow, Anywhere


Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerabilit
« Respuesta #24 en: 28 Octubre 2008, 03:30 »

es es cuestion de cambiar los offset, pero como lograste el payload sent?
En línea
PaPeRrO


Desconectado Desconectado

Mensajes: 547


You Are Being Monitored


Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerabilit
« Respuesta #25 en: 28 Octubre 2008, 03:31 »

por probabilidad, en algun host tenia que funcionar...
no en serio.. jeje NO LO SE.
simplemente hace lo que le da la gana.
En línea
leos_79

Desconectado Desconectado

Mensajes: 189


Anyway, Anyhow, Anywhere


Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerabilit
« Respuesta #26 en: 28 Octubre 2008, 03:41 »

http://msdn.microsoft.com/en-us/library/ms681383(VS.85).aspx
toma esto les puede servir , ahi estan los codigos de error que nos tira

me fui a dormir saludos gente! si hay alguna novedad les aviso :)
En línea
oPen syLar


Desconectado Desconectado

Mensajes: 686


The Best of You..


Ver Perfil WWW
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerab
« Respuesta #27 en: 28 Octubre 2008, 22:00 »

el precompilado no envia ni recibe nada.... es mas no hace ninguna conexion con la IP que se le pasa...

pueden verlo corriendo el precompilado de milworm.... y utilizando el ettercap...
En línea

framework C++ http://bit.ly/AB0Qz1
worm C++ http://bit.ly/AdWRtl
POP3 cracker http://bit.ly/x2SZxW
Mail dumper (HTTP) http://bit.ly/xMN6pF
PaPeRrO


Desconectado Desconectado

Mensajes: 547


You Are Being Monitored


Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerabilit
« Respuesta #28 en: 28 Octubre 2008, 22:24 »

ya esta el modulo para metasploit.

http://metasploit.com/svn/framework3/trunk/modules/exploits/windows/smb/ms08_067_netapi.rb

ahora veo si funciona.
En línea
Sierpe_777

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerabilit
« Respuesta #29 en: 29 Octubre 2008, 05:15 »

Ok, ami me manda en varias pC Send payload, pero nada de nada no logro conectarme al puerto 4444, es raro tambien hice la prueba en una red local y hace lo mismo no logro conexion, y no tiene firewall ni nada activado que bloquee la salida de puertos
En línea
Páginas: 1 [2] 3 4 5 6 7 8 9 10 11 12 13 14 Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines