elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 21:50  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Usar este Exploit - usage: Launch from Apache
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Usar este Exploit - usage: Launch from Apache  (Leído 2,791 veces)
Littl3

Desconectado Desconectado

Mensajes: 224


Tarde o temprano aparece el hombre


Ver Perfil
Usar este Exploit - usage: Launch from Apache
« en: 8 Junio 2008, 14:06 »

Buenas me comprado un libro Hacking y seguridad en Internet y bueno intento iniciarme un poco en el tema de exploits.
Encontrado un exploit que puede serme util pero no se como usarlo e leido en el libro que la mayoria de exploits estan en C, Perl o Python pero para usar este solo pone :

usage: launch from Apache, fill in requested fields, then go! 

He utilizado el buscador pero no he encontrado nada, lo siento si no he buscado bien...  :-\

Podria utilizar este exploit desde Ubuntu? tambien dispongo de un pc con xp

salu2 y gracias de antemano
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Usar este Exploit - usage: Launch from Apache
« Respuesta #1 en: 8 Junio 2008, 16:41 »

debe ser Perl, o C..
la primera línea te debe decir..
#!/usr/bin/perl -> perl
#!/bin/bash -> bash xD (metelo con chmod +x a cgi-bin)
#include<algo.h> -> es C hay q compilarlo, y lo mismo q el anterior
<?php -> es php

y bueno podria seguir... pero es la misma cosa..
En línea

Littl3

Desconectado Desconectado

Mensajes: 224


Tarde o temprano aparece el hombre


Ver Perfil
Re: Usar este Exploit - usage: Launch from Apache
« Respuesta #2 en: 8 Junio 2008, 20:41 »

vale gracias, esta en php como lo utilizo? xD

pone launch from apache :S

salu2
En línea

eLank0
eLhAcKeR r00Lz


Desconectado Desconectado

Mensajes: 937



Ver Perfil WWW
Re: Usar este Exploit - usage: Launch from Apache
« Respuesta #3 en: 8 Junio 2008, 23:29 »

Pues en un servidor web, o desde el tuyo propio.

Salu2
En línea

Antes de Postear,
Littl3

Desconectado Desconectado

Mensajes: 224


Tarde o temprano aparece el hombre


Ver Perfil
Re: Usar este Exploit - usage: Launch from Apache
« Respuesta #4 en: 8 Junio 2008, 23:34 »

entonces no tengo que compilarlo? simplemente subiro a un hosting? el exploit es este:

http://www.milw0rm.com/exploits/1312

salu2
En línea

4D1cTo

Desconectado Desconectado

Mensajes: 168



Ver Perfil
Re: Usar este Exploit - usage: Launch from Apache
« Respuesta #5 en: 9 Junio 2008, 03:37 »

solo debes subirlo a un hosting , ese exploit no se compila :D
En línea

[ Linux Registered User #348950 ]
Darvein

Desconectado Desconectado

Mensajes: 182


=)


Ver Perfil WWW
Re: Usar este Exploit - usage: Launch from Apache
« Respuesta #6 en: 9 Junio 2008, 04:04 »

entonces no tengo que compilarlo? simplemente subiro a un hosting? el exploit es este:

http://www.milw0rm.com/exploits/1312

salu2

:D creo que solo es un inyector sentencias sql: sql injection y que ejecuta comandos remotamente.

Aqui te subi el archivo a mi server, espero que te sirva  ;)

http://clubhacker.webcindario.com/phpexploit.php
En línea

Littl3

Desconectado Desconectado

Mensajes: 224


Tarde o temprano aparece el hombre


Ver Perfil
Re: Usar este Exploit - usage: Launch from Apache
« Respuesta #7 en: 9 Junio 2008, 11:10 »

muchas gracias parece que el exploit funciona, tengo que hacerme de un hosting con soporte php, como es que pone:

send exploit through an HTTP proxy (ip:port)

como se le puede mandar otro exploit? para eso deve ser un exploit especifico al que el host sea vulnerable no?

salu2
En línea

IWKY

Desconectado Desconectado

Mensajes: 269



Ver Perfil
Re: Usar este Exploit - usage: Launch from Apache
« Respuesta #8 en: 9 Junio 2008, 13:02 »

muchas gracias parece que el exploit funciona, tengo que hacerme de un hosting con soporte php, como es que pone:

send exploit through an HTTP proxy (ip:port)

como se le puede mandar otro exploit? para eso deve ser un exploit especifico al que el host sea vulnerable no?

salu2
Eso lo que significa que haga la conexion a servidor hostname atraves de un proxy para no revelar tu ip real en el log del servidor.
En línea

Por internet libre http://red-sostenible.net/
El mejor momento de Dragon Ball Z --> Aqui
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines