elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  statd exploit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: statd exploit  (Leído 3,508 veces)
Robby2010

Desconectado Desconectado

Mensajes: 1


Ver Perfil
statd exploit
« en: 28 Diciembre 2010, 03:24 am »

Muy buenas chavales, veréis, yo tengo varias webs (por motivos meramente de aprendizaje) y últimamente me ha dado por intentar explotar sus vulnerabilidades (en ocasiones las he creado aposta para para ver su podía explotarlas.

Pues bien, ahora que he terminado de probar con mis webs un amigo mio me dijo que probase con la suya, y tras escanear con el SSS he encontrado tres vulnerabilidades importantes, todas relacionadas con el statd:

· Multiple Vendor Statd Buffer Overflow Vulnerability
· Multiple Vendor rpc.statd Arbitrary File Creation Deletion Vulnerability
· Multiple Linux Vendor rpc.statd Remote Format String Vulnerability

me podriais orientar sobre como poder explotar estas vulnerabilidades? tras buscar en google y demás he llegado a la conclusión que haciendo overflow podría llegar a conseguir privilegios de root pero no tengo muy claro como, me podriais echar una mano?

Muchas gracias^^
En línea

SnakingMax

Desconectado Desconectado

Mensajes: 167



Ver Perfil WWW
Re: statd exploit
« Respuesta #1 en: 28 Diciembre 2010, 11:26 am »

Cada exploit funciona de una manera diferente y a veces el exploit hay que adaptarlo a la máquina/S.O./configuración del equipo que vamos a explotar e incluso corregirlo si contiene algun error colocado aposta para evitar scriptkiddies.

A veces SSS tira falsos positivos así que primero verifica que las vulnerabilidades existen.
SSS tambien te ofrece en su reporte varios enlaces para entender las vulnerabilidades encontradas.
En línea

berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.212



Ver Perfil
Re: statd exploit
« Respuesta #2 en: 30 Diciembre 2010, 00:52 am »

Estos bugs que ya comentas

· Multiple Vendor Statd Buffer Overflow Vulnerability
· Multiple Vendor rpc.statd Arbitrary File Creation Deletion Vulnerability
· Multiple Linux Vendor rpc.statd Remote Format String Vulnerability

Tan solo los he explotado de forma remota para sistemas Solaris 6.7.8 y 9 SPARC y x86, un Linux por ahi, olvide el flavor/ Kernel, investiga un poco que OS pertenece etc, pero con un SSS simple seguramente solo es un Falso Positivo, ya me cuentas.

-berz3k.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines