elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 22:00  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  vulnerabilidad del MS03-026: Windows RPC DCOM Interface Buffer Overrun -Dudas-
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: vulnerabilidad del MS03-026: Windows RPC DCOM Interface Buffer Overrun -Dudas-  (Leído 2,956 veces)
askatuak

Desconectado Desconectado

Mensajes: 3


Ver Perfil
vulnerabilidad del MS03-026: Windows RPC DCOM Interface Buffer Overrun -Dudas-
« en: 10 Diciembre 2007, 22:48 »

Ejecuto bajo cmd
Me bajo el zip, con enlace desde esta web.
!] MS03-026: Windows RPC DCOM Interface Buffer Overrun
+ dcom_final @ http://cyruxnet.org/download/rpcdcom/dcom_final.zip
- WINDOWS 2000 all SP / WINDOWS XP SP0
- Consigue Shell remota
- Offsets Universales

El ordenador es el de mi hermano es 192.168.1.3, me hace ping.

dcom 192.168.1.3
y me sale una ventanuca que me dice use netcat to connect 192.168.1.3
aquí.


Luego con el netcat, que me he bajado de aqui. http://www.xfocus.net/tools/200408/ZXshell2.0.rar
Ejecuto lo que aparece en esta captura


Me podeis comentar un poco.
El windows es un xp sp1 como mucho...

En línea
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: vulnerabilidad del MS03-026: Windows RPC DCOM Interface Buffer Overrun -Duda
« Respuesta #1 en: 10 Diciembre 2007, 23:51 »

Asegúrate de que de que el equipo a atacar no tenga instalado el parche de seguridad MS03-026 (KB823980) o en su defecto, Service Pack 2 o superior.

PD: Acostumbra a bajar las herramientas de las páginas Web oficiales...

http://www.vulnwatch.org/netcat/
En línea
askatuak

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: vulnerabilidad del MS03-026: Windows RPC DCOM Interface Buffer Overrun -Duda
« Respuesta #2 en: 11 Diciembre 2007, 16:55 »

GRACIAS

Probare con el netcat de esa web.

El antivirus que tiene y firewall, tb impiden esos ataques verdad???

Me puedes sugerir una vulnerabilidad mas actual y que sea tan facil de ejecutar como parece esta???
PD:
Que sepas... que busque el joio netcat... no se si fiarme de ese netcat que baje :DDD
Espero que no me haya metido nada, por que el kaspersky 7, tengo la key joia, y no me hace nada....

He puesto
D:\>nc -v 192.168.1.4 4444
guttalca [192.168.1.4] 4444 (?): connection refused


osea el ordenaor de mi hermano esta parcheado.
Haber si me deja quitarle el parche, y lo pruebo :D

« Última modificación: 11 Diciembre 2007, 19:12 por askatuak » En línea
BBOYHACK

Desconectado Desconectado

Mensajes: 169


#Bboyhacks#


Ver Perfil WWW
Re: vulnerabilidad del MS03-026: Windows RPC DCOM Interface Buffer Overrun -Dudas-
« Respuesta #3 en: 3 Enero 2008, 22:14 »

este exploit solo corre en windows 2000 sp3 hasta xp sp1  verdad...

por lo que he notado windows 2000 y xp sp1 son muy vulnerable pero ahora xp sp2 no he visto muchos exploit para esa versión ya busque en milw0rm y consegui 4 los cuales son para el internet explorer

en windows xp sp2 no hay exploit para conseguir una shell y si lo hay me podrian decir cual es su nombre  gracias
« Última modificación: 3 Enero 2008, 22:15 por BBOYHACK » En línea

lastimosamente no puedo dirigirme a un cajero de un banco y decirle alto y claro:
Soy Bill Gates y deseo retirar 2 Millones de dolares y mi codigo es Windows


Blackhacking.no-ip.org
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[VBScript] Interface DCOM NORI integrada en Escritorio Movistar
Scripting
pabloaresnet 0 658 Último mensaje 28 Agosto 2011, 09:45
por pabloaresnet
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines