elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 22:14  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Vulnerabilidad SSH
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Vulnerabilidad SSH  (Leído 1,355 veces)
.::Keegan::.

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Vulnerabilidad SSH
« en: 3 Diciembre 2004, 06:36 »

Hola, despues de investigar encontre un manual para hackear web.Sigan leyendo porque no voy a preguntar "¿Como hackeo una Web?.Bueno en cuestion ese manual me dice que averigue si el site de mi victima tiene alguna vulnerabilidad,bueno me baje el SSS (Security Shadow Scanner) y scanee el siguiente sitio de mi victima (www.apinamar.org.ar) y luego de esperar varios minutos encontro la siguiente vulnerabilidad:
SSH Servers : OpenSSH PAM Conversation Memory Scrubbing Weakness.
Me gustaria sabes que siginfica SHH PAM, y como aprovechar esta vulnerabilidad.
Quiesiera recordarles que trabajo con Windows y no se nada de Linux. :-\
Les agradeceria mucho que me ayudaran ya que el motivo de este pryoecto de jackeo es que aqui en Argentina donde yo vivo no hay mucho trabajo de webmaster y justamente el sitio |-->www.apinamar.org.ar<--| iva a ser realizado por mi, pero un tipo con mas plata q yo no tubo mejor idea que decir un precio mas barato al cliente solo por sacarme el trabajo.
Bueno otra ves les digo que lo agradeceria mucho que me ayuden.
Atentamente .::Keegan::. de Argentina.
.::Keegan::.
En línea
Ambolius


Desconectado Desconectado

Mensajes: 1.338


/España/Guadalajara


Ver Perfil
Re: Vulnerabilidad SSH
« Respuesta #1 en: 3 Diciembre 2004, 08:51 »

Me gustaria sabes que siginfica SHH PAM, y como aprovechar esta vulnerabilidad

SSH es un protocolo que permite el acceso remoto a un sistema. PAM es un modulo de autentificacion de usuarios del SSH. Esto quiere decir que el bug que ha encontrado el SSS reside en ese modulo.

Aqui tienes la explicacion de este fallo:
http://www.securityfocus.com/bid/9040/info/
http://www.securityfocus.com/bid/9040/discussion/
En línea

Un informático a otro:
- ¿Cuantos eran los Dálmatas?
- 101.
- Por el culo te la hinco.
.::Keegan::.

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Vulnerabilidad SSH
« Respuesta #2 en: 3 Diciembre 2004, 12:37 »

La verdad que agardezco mucho tu informacion, pero todavia no comprendo que debo hacer para acceder a los archivos de este sitio.
¿Buscar un Exploit para este Bug?¿Cual?
Muchas Gracias.
.::Keegan::.
En línea
Ambolius


Desconectado Desconectado

Mensajes: 1.338


/España/Guadalajara


Ver Perfil
Re: Vulnerabilidad SSH
« Respuesta #3 en: 3 Diciembre 2004, 13:10 »

Citar
remote No
local Yes

No tienes acceso al servidor verdad?
Pues con eso te digo todo.

Por cierto, no todos los bugs tienen exploits publicos, o no todos los bugs requieren de ellos.
En línea

Un informático a otro:
- ¿Cuantos eran los Dálmatas?
- 101.
- Por el culo te la hinco.
.::Keegan::.

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Vulnerabilidad SSH
« Respuesta #4 en: 3 Enero 2005, 10:52 »

La verdad q les agradezo a todos la ayuda.Despues de buscar encontre un explot ta compilado para windows y lo use, andubo de lujo me dio el pass del sitio con el puerto 21 o sea FTP, pero la web no tenia mas de 3 archivos i x ahi.La verdad q me dio lastima tirarla abajo peri bueno.....solo escribo para gardecer a los q me ayudaron
bye gracias...
En línea
DoctrinDark

Desconectado Desconectado

Mensajes: 101



Ver Perfil
Re: Vulnerabilidad SSH
« Respuesta #5 en: 5 Enero 2005, 06:33 »

La verdad q me dio lastima tirarla abajo peri bueno.....solo escribo para gardecer a los q me ayudaron
bye gracias...

OOOOHHH!! No no la tires abajo noo, como te vas a rebajar a tirar abajo una web que no mas tiene 3 archivos....

Vaya pasatiempos...

. . .

DD-
En línea

Smells Like Teens Spirit
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Vulnerabilidad WEB
Bugs y Exploits
WiseHidden 8 2,314 Último mensaje 13 Junio 2011, 21:27
por WiseHidden
Vulnerabilidad XSS
Nivel Web
iiitttaaa 4 1,690 Último mensaje 24 Junio 2011, 16:07
por iiitttaaa
Vulnerabilidad en R4ckSp4c3
Bugs y Exploits
Bud4 0 375 Último mensaje 23 Febrero 2012, 20:39
por Bud4
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines