Tema destacado: Entra al canal IRC oficial de #elhacker.net
Autor
|
Tema: Nuevo escaner para el MS06-040 (Leído 4,888 veces)
|
topito73
Desconectado
Mensajes: 3
|
Con la publicación del los parches de Agosto, el pasado martes, Microsoft advertía de la especial importancia que tenía instalar el parche MS06-040 debido a su extrema gravedad. Esta vulnerabilidad permitea un atacante remoto ejecutar código en la máquina vulnerable con permisos de "system" sin tener que estar autenticado, es decir, se dan todas las condiciones para que en poco tiempo empecemos a ver gusanos que utilicen esta vulnerabilidad para propagarse. El exploit publicado forma parte del proyecto del "Metasploit Framework", aunque este exploit es totalmente operativo, no funciona contra Windows XP SP2, Windows 2003 SP1, Windows 2003 SP0 y Windows NT4 SP6 aunque es cuestión de tiempo que salgan otros exploits que si funcionen en estas versiones. Por otra parte, la gente de Eeye ha publicado un escaner para esta vulnerabilidad, en dos versiones, una para 16 IP's a la vez (se necesita una cuenta de email válida para descargarla) y otra para 254 IP's a la vez (requiere registrarse y un email corporativo válido). Exploit: http://metasploit.com/projects/Framework/exploits.html#netapi_ms06_040Escaners: http://www.eeye.com/html/resources/downloads/audits/NetApi.htmlFuente de la noticia: CIRUXNET
|
|
|
|
|
En línea
|
|
|
|
byebye
Desconectado
Mensajes: 5.093
|
la de 16 ips se puede hacer de mas facilmente, el que le interese que lo diga.
|
|
|
|
|
En línea
|
|
|
|
|
sch3m4
|
como? 
|
|
|
|
|
En línea
|
OpenSec
"Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.(..
|
|
|
sirdarckcat
Troll Buena Onda y
CoAdmin
 
Desconectado
Mensajes: 6.947
Lavando Platos
|
supongo q con cracking  Mek es amo y dios del crack jeje aun asi, si alguien se anima en hacer un escanner para esta vulnerabilidad opensource, proponga el proyecto  , y lo apoyo Saludos!!
|
|
|
|
|
En línea
|
|
|
|
mbc
Desconectado
Mensajes: 88
|
No solo de esta vulnerabilidad, sino la gran mayoria que saca microsoft, yo apoyo la iniciativa de crear un scan de vul.. open source
|
|
|
|
|
En línea
|
Mira a tu alrededor siempre estaremos, donde hay sistema de comunicacion hay podemos estar, asi que no corrars.
|
|
|
[VolkS]
Desconectado
Mensajes: 288
[Argentina]
|
la de 16 ips se puede hacer de mas facilmente, el que le interese que lo diga.
Me gustaria mucho saber como  .
|
|
|
|
|
En línea
|
|
|
|
|
Man-In-the-Middle
|
|
|
|
|
« Última modificación: 15 Agosto 2006, 17:27 por Man-In-the-Middle »
|
En línea
|
|
|
|
sirdarckcat
Troll Buena Onda y
CoAdmin
 
Desconectado
Mensajes: 6.947
Lavando Platos
|
@VolkS, ve lo que puso MItM @MItM, en la url no hay filedisclosure..  Saludos!!
|
|
|
|
|
En línea
|
|
|
|
|
Man-In-the-Middle
|
jejej,  , naaa lo saque de por ahi, pero , lo intente, con la carpeta download2, download. RetinaNetApidemo, RetinaNetApi, etc, pero es una pinga
|
|
|
|
|
En línea
|
|
|
|
|
|
|
|
[VolkS]
Desconectado
Mensajes: 288
[Argentina]
|
Gracias  . ajajaja muy buena la img de LOL  .
|
|
|
|
|
En línea
|
|
|
|
|
|
XpyXt
Desconectado
Mensajes: 36
|
supongo q con cracking  Mek es amo y dios del crack jeje aun asi, si alguien se anima en hacer un escanner para esta vulnerabilidad opensource, proponga el proyecto  , y lo apoyo Saludos!! Hola A mi me interesa en proyecto de realizar un escaner de vulnerabilidades en equipo. A ver quien mas se apunta, si esto tira, darme un toque
|
|
|
|
|
En línea
|
|
|
|
|
sch3m4
|
lo mismo digo, pero si se hace, que sea antes de que se pase el bug
|
|
|
|
|
En línea
|
OpenSec
"Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.(..
|
|
|
|
|