elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 20:17  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Nuevo escaner para el MS06-040
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Nuevo escaner para el MS06-040  (Leído 4,888 veces)
topito73

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Nuevo escaner para el MS06-040
« en: 12 Agosto 2006, 00:58 »

Con la publicación del los parches de Agosto, el pasado martes, Microsoft advertía de la especial importancia que tenía instalar el parche MS06-040 debido a su extrema gravedad.
Esta vulnerabilidad permitea un atacante remoto ejecutar código en la máquina vulnerable con permisos de "system" sin tener que estar autenticado, es decir, se dan todas las condiciones para que en poco tiempo empecemos a ver gusanos que utilicen esta vulnerabilidad para propagarse.

El exploit publicado forma parte del proyecto del "Metasploit Framework", aunque este exploit es totalmente operativo, no funciona contra Windows XP SP2, Windows 2003 SP1, Windows 2003 SP0 y Windows NT4 SP6 aunque es cuestión de tiempo que salgan otros exploits que si funcionen en estas versiones.

Por otra parte, la gente de Eeye ha publicado un escaner para esta vulnerabilidad, en dos versiones, una para 16 IP's a la vez (se necesita una cuenta de email válida para descargarla) y otra para 254 IP's a la vez (requiere registrarse y un email corporativo válido).

Exploit: http://metasploit.com/projects/Framework/exploits.html#netapi_ms06_040
Escaners: http://www.eeye.com/html/resources/downloads/audits/NetApi.html


Fuente de la noticia: CIRUXNET
En línea
byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re: Nuevo escaner para el MS06-040
« Respuesta #1 en: 13 Agosto 2006, 05:19 »

la de 16 ips se puede hacer de mas facilmente, el que le interese que lo diga.
En línea
sch3m4
Colaborador
***
Desconectado Desconectado

Mensajes: 1.603

Nihil est in intelectu quod prius not fuerit insen


Ver Perfil WWW
Re: Nuevo escaner para el MS06-040
« Respuesta #2 en: 13 Agosto 2006, 11:45 »

como?  :D
En línea

OpenSec

"Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.(..
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Nuevo escaner para el MS06-040
« Respuesta #3 en: 14 Agosto 2006, 23:58 »

supongo q con cracking :P
Mek es amo y dios del crack jeje

aun asi, si alguien se anima en hacer un escanner para esta vulnerabilidad opensource, proponga el proyecto ;), y lo apoyo

Saludos!!
En línea

mbc

Desconectado Desconectado

Mensajes: 88



Ver Perfil
Re: Nuevo escaner para el MS06-040
« Respuesta #4 en: 15 Agosto 2006, 02:14 »

No solo de esta vulnerabilidad, sino la gran mayoria que saca microsoft, yo apoyo la iniciativa de crear un scan de vul.. open source
En línea

Mira a tu alrededor siempre estaremos, donde hay sistema de comunicacion hay podemos estar, asi que no corrars.
[VolkS]

Desconectado Desconectado

Mensajes: 288


[Argentina]


Ver Perfil
Re: Nuevo escaner para el MS06-040
« Respuesta #5 en: 15 Agosto 2006, 08:58 »

la de 16 ips se puede hacer de mas facilmente, el que le interese que lo diga.

Me gustaria mucho saber como :D.
En línea

Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Nuevo escaner para el MS06-040
« Respuesta #6 en: 15 Agosto 2006, 17:18 »

http://netsec.huzeyfe.net/RetinaNetApi.exe , clase C!!, hay un file diclosure en la web

http://www.eeye.com/html/resources/downloads/download*.asp?file=RetinaNetApi&id=*****************

 :P
« Última modificación: 15 Agosto 2006, 17:27 por Man-In-the-Middle » En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Nuevo escaner para el MS06-040
« Respuesta #7 en: 15 Agosto 2006, 18:47 »

@VolkS, ve lo que puso MItM
@MItM, en la url no hay filedisclosure.. :P

Saludos!!
En línea

Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Nuevo escaner para el MS06-040
« Respuesta #8 en: 15 Agosto 2006, 19:53 »

jejej, :P, naaa lo saque de por ahi, pero , lo intente, con la carpeta download2, download.  RetinaNetApidemo, RetinaNetApi, etc, pero es una pinga
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Nuevo escaner para el MS06-040
« Respuesta #9 en: 15 Agosto 2006, 23:05 »

su IIS Protection es mas paranoico que las reglas del mod_security de alex :P

http://www.eeye.com/html/resources/downloads/download.asp?MITM_Y_LA_FABRICA_DE_CHOCOLATES=../../../../../

xD
En línea

Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Nuevo escaner para el MS06-040
« Respuesta #10 en: 16 Agosto 2006, 00:22 »

jajaja,
En línea
[VolkS]

Desconectado Desconectado

Mensajes: 288


[Argentina]


Ver Perfil
Re: Nuevo escaner para el MS06-040
« Respuesta #11 en: 16 Agosto 2006, 20:37 »


Gracias :).


ajajaja muy buena la img de LOL :P.
En línea

Isirius
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.492



Ver Perfil
Re: Nuevo escaner para el MS06-040
« Respuesta #12 en: 17 Agosto 2006, 00:03 »

Y alguien sabe cuando saldrane sas versiones para sp2 por ejemplo sera algo tipo dcom etnonces¿? si sale sera un desastre no creo que se publique un exploit para sp2  :rolleyes:
En línea
XpyXt

Desconectado Desconectado

Mensajes: 36


Ver Perfil
Re: Nuevo escaner para el MS06-040
« Respuesta #13 en: 18 Agosto 2006, 13:45 »

supongo q con cracking :P
Mek es amo y dios del crack jeje

aun asi, si alguien se anima en hacer un escanner para esta vulnerabilidad opensource, proponga el proyecto ;), y lo apoyo

Saludos!!

Hola

A mi me interesa en proyecto de realizar un escaner de vulnerabilidades en equipo.
A ver quien mas se apunta, si esto tira, darme un toque
En línea
sch3m4
Colaborador
***
Desconectado Desconectado

Mensajes: 1.603

Nihil est in intelectu quod prius not fuerit insen


Ver Perfil WWW
Re: Nuevo escaner para el MS06-040
« Respuesta #14 en: 18 Agosto 2006, 15:06 »

lo mismo digo, pero si se hace, que sea antes de que se pase el bug
En línea

OpenSec

"Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.(..
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines