Autor
|
Tema: hackear iss a traves de RFD (Leído 1,594 veces)
|
Jalyoy
Desconectado
Mensajes: 25
|
Hola, queria saber si es posible realizar una intrusion en un servidor iis 5 a traves de un remote file download en php. He sido capaz de descargarme incluso el archivo CMD.exe, pero no logro ejecutar comandos.
Si alguien me puede pasar manuales para iis se lo agradeceria.
|
|
|
|
|
En línea
|
|
|
|
|
TRICKY
|
Que tal.
Bueno.. lo de PHP no creo que tenga nada que ver con IIS 5.0. Si no esta parcheado, podrias intentar con los tipicos de UNICODE. Hay varios exploits, para el IIS 5 esta el iis_zang, el iisuni.. busca.
Quizas con Webdav ( si es que lo tiene habilitado ) puedas tambien conseguir algo.
Saludos.
|
|
|
|
|
En línea
|
"La envidia es una declaración de inferioridad" Napoleón.
|
|
|
Jalyoy
Desconectado
Mensajes: 25
|
A ver el caso es que tengo un RFD en un iis 5, y no se como seguir desde ahi. Los archivos de la propia web no me sirven para hacer nada puesto que no son vulnerables, asi que quiero atacar al propio server o a las DBs, pero no se que archivos son interesantes ni en que directorio estan.
|
|
|
|
|
En línea
|
|
|
|
|
ANELKAOS
|
Descarga el boot.ini para conocer las particiones del servidor, descarga el fichero 'sam' de %windir%\repair y obtendras las contraseñas por diversos métodos, etc... Los directorios prueba los por defecto y sino, crawling ^__^ es entretenido pero lo tienes casi todo hecho con ese fallo si los permisos no están bien configurados a nivelde directorio.
Un saludo.
|
|
|
|
|
En línea
|
|
|
|
Darioxhcx
Desconectado
Mensajes: 2.140
|
suponiendo que consigue la pas y user como se conecta ¿ putty , escritorio remoto ipc ?
me surgio esa duda xD slaudos
|
|
|
|
|
En línea
|
|
|
|
Jalyoy
Desconectado
Mensajes: 25
|
Alguien me puede conseguir un tutorial general de iis?
He probado a bajarme el archivo sam pero esta protegido, aparece el tamaño al bajarmelo, pero luego el archivo esta vacio en mi pc. Tanto el de la carpeta repair como el de la config.
El archivo boot.ini no lo encuentro tampoco :S
|
|
|
|
|
En línea
|
|
|
|
|
|
Jalyoy
Desconectado
Mensajes: 25
|
Ya lo comente, es un poco raro, se trata de un server iis 5 que tiene php instalado, y tiene un RFD tipico en un archivo del tipo download.php, por lo que haciendo directory transversal he podido descargarme el cmd, así como algun otro ini del sistema, pero no el boot.bin
Ademas la web no se encuentra en la carpeta tipica: C:\inetpub\www
Para el bug unicode, ha de existir el directorio script? Porque lo pongo solo y no me aparece dyrectory listing not allowed... Desde donde se ataca desde la IP del server o desde el dominio?
|
|
|
|
« Última modificación: 30 Marzo 2009, 12:11 por Jalyoy »
|
En línea
|
|
|
|
|
TRICKY
|
Que tal.
Aha, con un ataque de esos tipo "DOT DOT" en Php.. Hm.. estos son llamados mejor en este contexto LFI ( Local File Inclusion ).
Pues para que el Bug del UNICODE no deberia de estar parcheado, y ademas tenerlo activado.
Saludos.
|
|
|
|
|
En línea
|
"La envidia es una declaración de inferioridad" Napoleón.
|
|
|
|
|