elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:42  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Realmente es un exploit?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Realmente es un exploit?  (Leído 2,870 veces)
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Realmente es un exploit?
« en: 13 Agosto 2010, 11:39 »

Buenas a todos, hoy estaba yo auditandome a mi mismo, asi que primero empeze por correr un barrido con NMAP a mi servidor, y saque como es evidente los puertos abiertos, la cosa no queda ahi pues, por supuesto tengo el 80 abierto con un mini-servidor web corriendole.

Me puse manos a la obra deje el nexpose corriendo y buscandole alguna vuln, y mientras me dedique a buscar algun banner en el servidor web, no hubo suerte, pero el scaner me devolvio los siguientes resultados:

Citar
Vulnerability Listing  
Vulnerability   Severity   Instances
Apache APR apr_palloc Heap Overflow   Critical   1
Apache mod_isapi Module Unload Flaw   Critical   1
Apache mod_prixy_ftp FTP Command Injection   Severe   1
TCP Sequence Number Approximation Vulnerability   Severe   1
Apache mod_proxy_ajp Denial of Service   Severe   1
Apache mod_proxy_ftp Denial of Service   Severe   1
Apache Request Header Information Disclosure   Severe   1
OpenSSH CBC Mode Information Disclosure Vulnerability   Severe   1
Apache ETag Inode Information Leakage   Moderate   1
ICMP timestamp response   Moderate   1

La cosa es la siguiente, tengo tres vulnerabilidades criticas, se solucionarlas pro quiero ver si se explotan, asi que coji la del apache isapi, y me da dos posibles exploits:

http://www.metasploit.com/modules/auxiliary/dos/http/apache_mod_isapi

y uno de exploitdb que es para windows, pero mi servidor usa Ubuntu.

La cosa es que cuando lo lanzo:

Citar
msf auxiliary(apache_mod_isapi) > run

  • Causing the ISAPI dll to be loaded and unloaded...
  • Triggering the crash ...
  • Auxiliary module execution completed
msf auxiliary(apache_mod_isapi) >        

Ocurre lo mismo si ejecuto exploit.

Y buenas tardes...
No puedo selecionar payload puesto que es un modulo auxiliar, es decir, lo seleciono pero no devuelve la response del payload :S
EDITO: Vi que era un DoS, pero aun asi no surge efecto.
Saludos



« Última modificación: 16 Agosto 2010, 10:21 por Debci » En línea

lestherhack

Desconectado Desconectado

Mensajes: 33



Ver Perfil
Re: Realmente es un exploit?
« Respuesta #1 en: 9 Octubre 2010, 05:43 »

Hola yo use tambein NeXpose pero realmente encontre varias vulnerabilidades para mi pequeño sistema pero no se como lanzar el Exploit me puedes ayudar con esto hermano quisiera llegar hasta donde tu lo lanzas..

Slds
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: Realmente es un exploit?
« Respuesta #2 en: 9 Octubre 2010, 05:47 »

Ya hace mucho ratón que no toco el MSF, pero recuerdo las palabras de mi sensey y gran amigo Rcart,
Citar
Auxiliary: son scripts con diferentes funciones. Ejemplo: auxiliary/scanner/portscan/tcp y utilizando este scanner de puertos tcp, obtendriamos el estado de puertos y el servicio que esta corriendo bajo estos mismo. Muy util si no te gusta Nmap xD

Si mi ingles no me falla, dice que es teoricamente posible la ejecución de código arbitrario, solo sí, el target tiene un módulo ISAPI - (Internet Server Application Programming Interface)- instalado y configurado.
« Última modificación: 9 Octubre 2010, 05:52 por Shell Root » En línea

---
lestherhack

Desconectado Desconectado

Mensajes: 33



Ver Perfil
Re: Realmente es un exploit?
« Respuesta #3 en: 9 Octubre 2010, 05:49 »

Hola Shell Root me podrias ayudar a mi a ver como puedo lanzar el mismo exploit desde backtrack estoy usando Backtrack pero no se como lanzarlo a mi host que tiene esa misma vulnerabilidad.
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: Realmente es un exploit?
« Respuesta #4 en: 9 Octubre 2010, 05:54 »

Nah, por ahora no estoy interesado en entrarle de nuevo al MSF. Por el momento seguiré con programación y matemáticas. @lestherhack, Google es tú amigo!
En línea

---
lestherhack

Desconectado Desconectado

Mensajes: 33



Ver Perfil
Re: Realmente es un exploit?
« Respuesta #5 en: 9 Octubre 2010, 05:56 »

Exacto entiendo lo que dice, es mas con decirte que me e pasado todo el santo dia buscando esto que pregunto, lo mas cerca es aqui hermano por favor ayuda.
En línea
ChElAnO

Desconectado Desconectado

Mensajes: 129


Ver Perfil
Re: Realmente es un exploit?
« Respuesta #6 en: 12 Octubre 2010, 02:35 »


tener en cuenta además, que las herramientas de escaneo automatizado tienen a equivocarse pudiendo ser esa vulnerabilidad un falso positivo.

Si es tu server es más fácil, porque puedes verificar a manera de auditoría si el parche que arregle el bug está en tu máquina y si cumples los requisitos para la explotación.

Otra cosa, el auxiliar de metasploit que estas usando es un DOS. (Denial Of Service)

Saludos !
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿Cual es realmente mi ip?
Redes
LordKevin 3 565 Último mensaje 23 Abril 2011, 06:04
por BlydexMaster
El fp informática realmente sirve en la vida? « 1 2 »
Foro Libre
usuario oculto 16 2,171 Último mensaje 27 Junio 2011, 19:32
por тαптяαпсє
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines