elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 03:46  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Una duda
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Una duda  (Leído 1,679 veces)
paterson

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Una duda
« en: 4 Febrero 2008, 13:00 »

Disculpen por andar molestando pero soy muy nuevo en el tema de exploits.
tengo una duda de como poder aprovechar este exploit:
http://www.securityfocus.com/bid/17439/exploit
si me prodrian decir que es lo que debo hacer como primero copilar el exploit etc..

Gracias.  :D
En línea
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Una duda
« Respuesta #1 en: 4 Febrero 2008, 23:08 »

Bueno, ponernos a leer algo de informacion adcional no estaria nada mal  ;D

Bien esto es un exploit en PHP, si verificamos en la pagina de informacion el exploit es local
http://www.securityfocus.com/bid/17439/info

mirar:

Citar
Remote:    No
Local:    Yes

lo cual solo va a funcionar si es que tienes gran cantidad de acceso al servidor, Puedes Instalar el apache y el PHP en algun LIKE UNIX, y probar el exploit.

por ejemplo:

Código:
http://localhost/ruta/a/mi/exploit/exploit.php

Y los resultados dependen del exploit que provemos.

An example statement exploiting the 'copy()' issue is available:

copy("compress.zlib:///etc/passwd", "/home/<username>/passwd.txt");


Con el anterior vamos a nuestro direcctorio y verificamos el archivo passwd.txt y veremos que esta informacion valioza ahora solo faltaria el archivo /etc/shadow etc.

Hay muchas formas de sacarle provecho si miras por ahi hay algunos otros exploits. mas completos estos para subirlos a un servidor vulnerable y solo solicitarlos por medio de la URL.

Código:
http://securityreason.com/achievement_exploitalert/8

Si miras las referencias del link que pasastes http://www.securityfocus.com/bid/17439/references ahi encontraras informacion mas detallada.


Saludos!!
En línea

Bien Super Divertido
@wifigdlmx
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines