Me puse manos a la obra deje el nexpose corriendo y buscandole alguna vuln, y mientras me dedique a buscar algun banner en el servidor web, no hubo suerte, pero el scaner me devolvio los siguientes resultados:
Citar
Vulnerability Listing
Vulnerability Severity Instances
Apache APR apr_palloc Heap Overflow Critical 1
Apache mod_isapi Module Unload Flaw Critical 1
Apache mod_prixy_ftp FTP Command Injection Severe 1
TCP Sequence Number Approximation Vulnerability Severe 1
Apache mod_proxy_ajp Denial of Service Severe 1
Apache mod_proxy_ftp Denial of Service Severe 1
Apache Request Header Information Disclosure Severe 1
OpenSSH CBC Mode Information Disclosure Vulnerability Severe 1
Apache ETag Inode Information Leakage Moderate 1
ICMP timestamp response Moderate 1
Vulnerability Severity Instances
Apache APR apr_palloc Heap Overflow Critical 1
Apache mod_isapi Module Unload Flaw Critical 1
Apache mod_prixy_ftp FTP Command Injection Severe 1
TCP Sequence Number Approximation Vulnerability Severe 1
Apache mod_proxy_ajp Denial of Service Severe 1
Apache mod_proxy_ftp Denial of Service Severe 1
Apache Request Header Information Disclosure Severe 1
OpenSSH CBC Mode Information Disclosure Vulnerability Severe 1
Apache ETag Inode Information Leakage Moderate 1
ICMP timestamp response Moderate 1
La cosa es la siguiente, tengo tres vulnerabilidades criticas, se solucionarlas pro quiero ver si se explotan, asi que coji la del apache isapi, y me da dos posibles exploits:
http://www.metasploit.com/modules/auxiliary/dos/http/apache_mod_isapi
y uno de exploitdb que es para windows, pero mi servidor usa Ubuntu.
La cosa es que cuando lo lanzo:
Citar
msf auxiliary(apache_mod_isapi) > run
- Causing the ISAPI dll to be loaded and unloaded...
- Triggering the crash ...
- Auxiliary module execution completed
Ocurre lo mismo si ejecuto exploit.
Y buenas tardes...
No puedo selecionar payload puesto que es un modulo auxiliar, es decir, lo seleciono pero no devuelve la response del payload :S
EDITO: Vi que era un DoS, pero aun asi no surge efecto.
Saludos










Autor




En línea




