elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  modificacion de shellcode
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: modificacion de shellcode  (Leído 3,372 veces)
Elmonky

Desconectado Desconectado

Mensajes: 81



Ver Perfil WWW
modificacion de shellcode
« en: 1 Diciembre 2007, 15:04 »

necesito que me ayuden a cambiar la shellcode de este exploits para que ejecute una shell del sistema y no la calcu

http://www.milw0rm.com/exploits/4616
« Última modificación: 7 Diciembre 2007, 08:12 por sirdarckcat » En línea

-sagitari-


Desconectado Desconectado

Mensajes: 1.639


:D


Ver Perfil WWW
Re: ayuda con exploits
« Respuesta #1 en: 1 Diciembre 2007, 21:17 »

Ese exploit está escrito en un lenguaje llamado perl
que no se ejecuta si no que se interpreta..
por lo cual te tienes que descargar el ActivePerl por ejemplo para poder ejecutarlo porque supongo que tu sistema operativo será Windows-

usa http://foro.elhacker.net/index.php?action=search
hay tutoriales en el foro sobre cómo ejecutar exploits en Perl


a ver si buscamos más antes de preguntar.....
salu2
En línea

berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.209



Ver Perfil
Re: ayuda con exploits
« Respuesta #2 en: 1 Diciembre 2007, 22:40 »

GreenDeviL lo que pregunta elmonky es cambiar la shellcode, mas no como ejecutar un exploit de perl.

elmonky, para cambiar la shellcode puedes usar el interprete de Metasploit, por ejemplo agregando un cmd.exe o hacerlo en forma de portabind o inverse connect, hay que verificar el espacio que tienes para meter tu "shellcode", esto es necesario para que no rompa al momento de ejecutarlo, tambien puedes buscar shellcodes mas pequeños en las conocidas paginas como milw0rm o packetstorm.

-berz3k.

En línea

Elmonky

Desconectado Desconectado

Mensajes: 81



Ver Perfil WWW
Re: ayuda con exploits
« Respuesta #3 en: 3 Diciembre 2007, 23:44 »

berz3k podrias dar un ejemplo de como hacerlo con metasploits


En línea

berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.209



Ver Perfil
Re: ayuda con exploits
« Respuesta #4 en: 4 Diciembre 2007, 02:53 »


En la version demo de Metasploit observa los payloads por ejemplo:

http://metasploit.com:55555/PAYLOADS?MODE=SELECT&MODULE=%77%69%6e%33%32%5f%65%78%65%63

En la box "The command string to execute" agrega el comando que deseas ejecutar, lo demas dejalo por default, al final presiona el boton "Generate Payload" y listo tienes tu shellcode con el comando que previamente agregaste.

Nota: Leer manual de Metasploit , descarga y prueba.

-berz3k.

En línea

~[uNd3rc0d3]~

Desconectado Desconectado

Mensajes: 188


programando...


Ver Perfil
Re: ayuda con exploits
« Respuesta #5 en: 5 Diciembre 2007, 00:34 »

yo creo que todo este tipo de preguntas de como usar exploit etc etc vienen porque la gente se tira a el tema bug y exploit sin saber nada de programacion

hay que estudiar programacion para este tema

si esta bien claro todo lo de programacion se buscan los bugs mirando el codigo de fuente y se hace el exploit sin descragarlo de ningun lado

todo es programacion
En línea


leete las reglas asi todos estamos mejor ;)
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
modificacion del kernel
GNU/Linux
Choclito 1 2,312 Último mensaje 30 Noviembre 2010, 16:53
por j4np0l
Modificacion de Pendrive
Hardware
Riudo 7 3,758 Último mensaje 6 Abril 2011, 11:24
por Artikbot
Modificacion a inyeccion SQL
Bugs y Exploits
Locky20 4 2,298 Último mensaje 2 Enero 2013, 05:05
por Shell Root
Modificacion de un txt
Java
mrojasl 7 1,460 Último mensaje 12 Marzo 2015, 17:03
por mrojasl
Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines