elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:36  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  PEAR XML_RPC 1.3.0 Remote Command Execution
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: PEAR XML_RPC 1.3.0 Remote Command Execution  (Leído 789 veces)
clavesdeusuarios

Desconectado Desconectado

Mensajes: 19


Las cosas Imposibles solo llevan mas tiempo !!!!


Ver Perfil WWW
PEAR XML_RPC 1.3.0 Remote Command Execution
« en: 8 Octubre 2005, 06:37 »

tengo un problema al correr un xploit de esta vulnerabilidad

no se si alguien pueda ayudarme

xmlrpc exploit - http://www.reversing.org
2005 ilo-- <ilo@reversing.org>
special chars allowed are / and -

Syntax: ./xmlrpc.pl [options] host/uri

main options
connection options
--proxy (http), --proxy_user, --proxy_pass
--basic_auth_user, --basic_auth_pass
--timeout

Example
bash# xmlrpc.pl --host=http://www.host.com/xmlrpc.php

ese es el archivo de ayuda del exploit y como utilizarlo


despues de correrlo me aparece lo sig

xmlrpc exploit - http://www.reversing.org
2005 ilo-- <ilo@reversing.org>
special chars allowed are / and -


xmlrpc@#

y un prompt para interpretar comandos

pero no se como utilizarlo

yo se que se hace una peticion por el puerto 80

despues utilizar herramientas para conectarse por telnet y obtener una shell con permisos de apache o web server que este corriendo

despues utilizar exploit locales para elevar privilegios

pero no se como hacer todo esto

alguien me podria explicar

que hacer despues de correr el exploit y como executar comandos

con e sig prompt

xmlrpc@#
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Pear Linux
GNU/Linux
WifliX 0 94 Último mensaje 1 Abril 2012, 19:14
por WifliX
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines