elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 23:39  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  Una duda
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Una duda  (Leído 257 veces)
paterson

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Una duda
« en: 04 Febrero 2008, 13:00 »

Disculpen por andar molestando pero soy muy nuevo en el tema de exploits.
tengo una duda de como poder aprovechar este exploit:
http://www.securityfocus.com/bid/17439/exploit
si me prodrian decir que es lo que debo hacer como primero copilar el exploit etc..

Gracias.  :D
En línea
Anon

Desconectado Desconectado

Mensajes: 293


Is True BSD is UNIX xD!!


Ver Perfil WWW
Re: Una duda
« Respuesta #1 en: 04 Febrero 2008, 23:08 »

Bueno, ponernos a leer algo de informacion adcional no estaria nada mal  ;D

Bien esto es un exploit en PHP, si verificamos en la pagina de informacion el exploit es local
http://www.securityfocus.com/bid/17439/info

mirar:

Citar
Remote:    No
Local:    Yes

lo cual solo va a funcionar si es que tienes gran cantidad de acceso al servidor, Puedes Instalar el apache y el PHP en algun LIKE UNIX, y probar el exploit.

por ejemplo:

Código:
http://localhost/ruta/a/mi/exploit/exploit.php

Y los resultados dependen del exploit que provemos.

An example statement exploiting the 'copy()' issue is available:

copy("compress.zlib:///etc/passwd", "/home/<username>/passwd.txt");


Con el anterior vamos a nuestro direcctorio y verificamos el archivo passwd.txt y veremos que esta informacion valioza ahora solo faltaria el archivo /etc/shadow etc.

Hay muchas formas de sacarle provecho si miras por ahi hay algunos otros exploits. mas completos estos para subirlos a un servidor vulnerable y solo solicitarlos por medio de la URL.

Código:
http://securityreason.com/achievement_exploitalert/8

Si miras las referencias del link que pasastes http://www.securityfocus.com/bid/17439/references ahi encontraras informacion mas detallada.


Saludos!!
En línea

Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC