elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 10:11  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  hackear iss a traves de RFD
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: hackear iss a traves de RFD  (Leído 1,594 veces)
Jalyoy

Desconectado Desconectado

Mensajes: 25


Ver Perfil
hackear iss a traves de RFD
« en: 29 Marzo 2009, 21:31 »

Hola, queria saber si es posible realizar una intrusion en un servidor iis 5 a traves de un remote file download en php. He sido capaz de descargarme incluso el archivo CMD.exe, pero no logro ejecutar comandos.

Si alguien me puede pasar manuales para iis se lo agradeceria.
En línea
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.587


Ver Perfil
Re: hackear iss a traves de RFD
« Respuesta #1 en: 29 Marzo 2009, 22:39 »


Que tal.

Bueno.. lo de PHP no creo que tenga nada que ver con IIS 5.0.
Si no esta parcheado, podrias intentar con los tipicos de UNICODE.
Hay varios exploits, para el IIS 5 esta el iis_zang, el iisuni.. busca.

Quizas con Webdav ( si es que lo tiene habilitado ) puedas tambien conseguir algo.


Saludos.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Jalyoy

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: hackear iss a traves de RFD
« Respuesta #2 en: 29 Marzo 2009, 22:57 »

A ver el caso es que tengo un RFD en un iis 5, y no se como seguir desde ahi. Los archivos de la propia web no me sirven para hacer nada puesto que no son vulnerables, asi que quiero atacar al propio server o a las DBs, pero no se que archivos son interesantes ni en que directorio estan.
En línea
ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.045


#include<nda.h>


Ver Perfil WWW
Re: hackear iss a traves de RFD
« Respuesta #3 en: 29 Marzo 2009, 23:31 »

Descarga el boot.ini para conocer las particiones del servidor, descarga el fichero 'sam' de %windir%\repair y obtendras las contraseñas por diversos métodos, etc... Los directorios prueba los por defecto y sino, crawling ^__^ es entretenido pero lo tienes casi todo hecho con ese fallo si los permisos no están bien configurados a nivelde directorio.

Un saludo.

En línea

Darioxhcx


Desconectado Desconectado

Mensajes: 2.140


Ver Perfil
Re: hackear iss a traves de RFD
« Respuesta #4 en: 29 Marzo 2009, 23:45 »

suponiendo que consigue la pas y user
como se conecta ¿
putty , escritorio remoto
ipc ?

me surgio esa duda xD
slaudos
En línea

Jalyoy

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: hackear iss a traves de RFD
« Respuesta #5 en: 30 Marzo 2009, 00:09 »

Alguien me puede conseguir un tutorial general de iis?

He probado a bajarme el archivo sam pero esta protegido, aparece el tamaño al bajarmelo, pero luego el archivo esta vacio en mi pc. Tanto el de la carpeta repair como el de la config.

El archivo boot.ini no lo encuentro tampoco :S
En línea
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.587


Ver Perfil
Re: hackear iss a traves de RFD
« Respuesta #6 en: 30 Marzo 2009, 01:45 »


Que tal.

Primero, como es que te bajastes ese cmd.exe???
Que yo sepa los remote downloads mas tipicos en M$ estan basados en IE y para que este se baje malware a la maquina objetivo.
Existen mas.. pero como lo hicistes?
Es que es con el fallo UNICODE con el que mas se puede lograr ( ade+ de Webdav ) lo que citas.


Mirat esto:

http://209.85.229.132/search?q=cache:UFCRffoLhkcJ:mirror.sweon.net/madchat/reseau/win.nt.seku/iishack.pdf+iis+unicode+vulnerability&cd=2&hl=en&ct=clnk&gl=uk


Saludos.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Jalyoy

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: hackear iss a traves de RFD
« Respuesta #7 en: 30 Marzo 2009, 11:59 »

Ya lo comente, es un poco raro, se trata de un server iis 5 que tiene php instalado, y tiene un RFD tipico en un archivo del tipo download.php, por lo que haciendo directory transversal he podido descargarme el cmd, así como algun otro ini del sistema, pero no el boot.bin

Ademas la web no se encuentra en la carpeta tipica: C:\inetpub\www

Para el bug unicode, ha de existir el directorio script? Porque lo pongo solo y no me aparece dyrectory listing not allowed... Desde donde se ataca desde la IP del server o desde el dominio?
« Última modificación: 30 Marzo 2009, 12:11 por Jalyoy » En línea
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.587


Ver Perfil
Re: hackear iss a traves de RFD
« Respuesta #8 en: 30 Marzo 2009, 16:31 »


Que tal.

Aha, con un ataque de esos tipo "DOT DOT" en Php.. Hm.. estos son llamados mejor en este contexto LFI ( Local File Inclusion ).

Pues para que el Bug del UNICODE no deberia de estar parcheado, y ademas tenerlo activado.


Saludos.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
IRC a través de Tor
GNU/Linux
Gambinoh 1 1,482 Último mensaje 30 Enero 2011, 13:39
por madpitbull_99
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines