elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Comprueba si tu equipo Linux, Unix o Mac OS X es vulnerable a Shellshock Bash
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Comprueba si tu equipo Linux, Unix o Mac OS X es vulnerable a Shellshock Bash  (Leído 5,775 veces)
wolfbcn


Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Comprueba si tu equipo Linux, Unix o Mac OS X es vulnerable a Shellshock Bash
« en: 26 Septiembre 2014, 13:19 pm »

Mientras muchas distribuciones de Linux aún aguardan el lanzamiento de actualizaciones de seguridad que corrijan la vulnerabilidad Shellshock. Si no queremos esperar  podemos realizar una simple prueba por nosotros mismos para determinar si nuestro sistema se ve afectado por este nuevo fallo.

La nueva vulnerabilidad conocida como Shellshock, que afecta a Bash está siendo uno de los principales focos de preocupación para los usuarios de Linux o Max cuyos sistemas aún son vulnerables a este problema de seguridad. Nuestros compañeros de Redes Zone ya nos explicaron ayer como la peligrosidad de este fallo permitía ejecutar código malicioso de forma remota en los servidores web y equipos a través del lenguaje de programación Bash de los sistemas Unix.

LEER MAS: http://www.adslzone.net/2014/09/26/comprueba-si-te-equipo-linux-unix-o-mac-os-x-es-vulnerable-shellshock-bash/

Relacionado: https://foro.elhacker.net/noticias/bash_un_nuevo_fallo_de_seguridad_que_podria_ser_mas_danino_que_heartbleed-t421900.0.html


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
itghaxor

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Comprueba si tu equipo Linux, Unix o Mac OS X es vulnerable a Shellshock Bash
« Respuesta #1 en: 28 Septiembre 2014, 07:50 am »

hola estoy buscando como explotar esta vulnerabilidad en mi servicor local

he intentado varias cosas pero lo unico que se puede hacer es ejecutar un comando con el mismo id gid del proceso principal.

tienen mas info aparte de lo que aparece en google?


En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Comprueba si tu equipo Linux, Unix o Mac OS X es vulnerable a Shellshock Bash
« Respuesta #2 en: 28 Septiembre 2014, 08:10 am »

los detalles de esto normalmente no salen sino hasta cuando está mayormente parchado, quienes lo pueden explotar son quienes realmente saben, es para evitar que script kiddies y lammers lo hagan, eso es algo bien conocido, por eso colocan "como detectarlo y repararlo" y no "como explotarlo"
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
Slava_TZD
Wiki

Desconectado Desconectado

Mensajes: 1.466

♪ [8675309] ♪


Ver Perfil WWW
Re: Comprueba si tu equipo Linux, Unix o Mac OS X es vulnerable a Shellshock Bash
« Respuesta #3 en: 28 Septiembre 2014, 11:35 am »

Es muy sencillo, a () { :;}; le puedes meter cualquier cosa, en un CGI envie las cabeceras y las interprete en el servidor, porías hacer esto:

Código:
'(){ echo 'bye'; }'; /bin/rm -rf /home/whatever/www

Las posibilidades son infinitas, pues le puedes pasar cualquier cosa, subir una shell, borrar un directorio...etc
En línea


The fact is, even if you were to stop bombing us, imprisoning us, torturing us, vilifying us, and usurping our lands, we would continue to hate you because our primary reason for hating you will not cease to exist until you embrace Islam.
xv0


Desconectado Desconectado

Mensajes: 1.026



Ver Perfil
Re: Comprueba si tu equipo Linux, Unix o Mac OS X es vulnerable a Shellshock Bash
« Respuesta #4 en: 28 Septiembre 2014, 12:24 pm »

Testeado en ksh y csh bajo OpenBSD y funciona, pero no decian de que solo afectava ha sh?

Pero sin permisos, igualmente puedes hacer bien poco.

Un saludo.
« Última modificación: 28 Septiembre 2014, 12:26 pm por cpu2 » En línea

тαптяα


Desconectado Desconectado

Mensajes: 1.151


Sic utere tuo ut alienum non laeda


Ver Perfil WWW
Re: Comprueba si tu equipo Linux, Unix o Mac OS X es vulnerable a Shellshock Bash
« Respuesta #5 en: 28 Septiembre 2014, 13:06 pm »

http://www.elladodelmal.com/2014/09/shellshock-puede-afectar-tu-web-tu.html

Más info
En línea

r32
Moderador
***
Desconectado Desconectado

Mensajes: 1.297



Ver Perfil WWW
Re: Comprueba si tu equipo Linux, Unix o Mac OS X es vulnerable a Shellshock Bash
« Respuesta #6 en: 29 Septiembre 2014, 01:02 am »

Aquí sale algo también tanto interesante...

https://thehackernews.com/2014/09/Shellshock-Bash-Vulnerability-exploit.html

http://blog.erratasec.com/2014/09/bash-shellshock-bug-is-wormable.html#.VCcTrRZc9hG

Saludos.
En línea

bril23

Desconectado Desconectado

Mensajes: 86


"El conocimiento es libre"


Ver Perfil
Re: Comprueba si tu equipo Linux, Unix o Mac OS X es vulnerable a Shellshock Bash
« Respuesta #7 en: 29 Septiembre 2014, 15:15 pm »

Gracias por la info  ;D
En línea

“Si yo tuviera 6 horas para cortar un árbol, me pasaría las primeras cuatro afilando mi hacha”.
tostring

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Comprueba si tu equipo Linux, Unix o Mac OS X es vulnerable a Shellshock Bash
« Respuesta #8 en: 2 Octubre 2014, 01:13 am »

Buenas, soy nuevo en el foro y no es por hacer publicidad pero en esta entrada he realizado algunas practicas en mi servidor sobre estas vulnerabilidades por si es de interés para algunos. Saludos!!

http://www.tostring.es/2014/10/ejemplos-practicos-del-bug-bash.html
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Unix v/s Linux
GNU/Linux
celtac 7 3,280 Último mensaje 26 Junio 2010, 19:13 pm
por celtac
Damn Vulnerable Linux
Noticias
wolfbcn 0 1,779 Último mensaje 23 Julio 2010, 02:36 am
por wolfbcn
¿Alguna distribución Linux vulnerable?
Hacking
Bukosabino 3 5,499 Último mensaje 22 Enero 2011, 04:05 am
por Exe U.
Linux es vulnerable al bug de certificados de Apple
Noticias
wolfbcn 0 1,243 Último mensaje 14 Marzo 2014, 18:15 pm
por wolfbcn
Shellshock: El fallo catastrófico
Noticias
Br1ant 8 5,305 Último mensaje 31 Octubre 2014, 02:05 am
por engel lex
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines