elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:30  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  ayuda con este exploit command ejecution
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ayuda con este exploit command ejecution  (Leído 725 veces)
antoniocaro

Desconectado Desconectado

Mensajes: 9


Ver Perfil
ayuda con este exploit command ejecution
« en: 17 Julio 2011, 04:17 »

hola que tal, estoi auditando una web i tengo un script que es vulnerable a commad ejecution pero no logro hacerlo funcionar este es el exploit

1)
Edit or Create a Device with FQDN ‘NotARealIPAddress;CMD;’ (without
single quotes) and Save it.
Edit the Device again and reload any data query already created.
CMD will be executed with Web Server rights.
2)
Edit or Create a Graph Template and use as Vertical Label
‘BonsaiSecLabel";CMD; "’ (without single quotes) and Save it.
Go to Graph Management section and Select it.
CMD will be executed with Web Server rights.
Note that other properties of a Graph Template might also be affected.

mi duda es que en dnd dice CMD teng que cambiarlo por un comando???

si es asi ia lo e echo pero no encuentro por donde sale que se ejcuto ese comando, por lo general dnd encuentro la salida de los comando en este tipo de errores. es mi primera vez con este tipo de error en particular, espero respuesta muchas gracias
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: ayuda con este exploit command ejecution
« Respuesta #1 en: 17 Julio 2011, 06:44 »

Pues ni idea de como estará contruida la web pero mira por ejemplo :http://wiki.elhacker.net/bugs-y-exploits/nivel-web/remote-code-command-execution
En línea

---
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Exploit apache, para que me serviria este exploit?? aqui teneis el codigo en C
Bugs y Exploits
SoieRZaPa 9 1,731 Último mensaje 5 Febrero 2005, 04:28
por heap
Vbulletin 3.0.4 remote command execution Exploit « 1 2 »
Bugs y Exploits
Rojodos 16 1,929 Último mensaje 20 Febrero 2005, 20:40
por Gamb88
CuteNews <= 1.4.1 (shell inject) Remote Command Execution Exploit
Bugs y Exploits
Rey11 7 1,445 Último mensaje 5 Noviembre 2005, 18:28
por KingOfSka
ayuda con este exploit
Bugs y Exploits
jbhz 6 2,117 Último mensaje 20 Septiembre 2006, 13:46
por sirdarckcat
Necesito ayuda con este exploit
Bugs y Exploits
Isótopo 2 1,841 Último mensaje 24 Diciembre 2007, 16:10
por yeikos
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines