elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  ayuda con este exploit command ejecution
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ayuda con este exploit command ejecution  (Leído 2,019 veces)
antoniocaro

Desconectado Desconectado

Mensajes: 9


Ver Perfil
ayuda con este exploit command ejecution
« en: 17 Julio 2011, 04:17 am »

hola que tal, estoi auditando una web i tengo un script que es vulnerable a commad ejecution pero no logro hacerlo funcionar este es el exploit

1)
Edit or Create a Device with FQDN ‘NotARealIPAddress;CMD;’ (without
single quotes) and Save it.
Edit the Device again and reload any data query already created.
CMD will be executed with Web Server rights.
2)
Edit or Create a Graph Template and use as Vertical Label
‘BonsaiSecLabel";CMD; "’ (without single quotes) and Save it.
Go to Graph Management section and Select it.
CMD will be executed with Web Server rights.
Note that other properties of a Graph Template might also be affected.

mi duda es que en dnd dice CMD teng que cambiarlo por un comando???

si es asi ia lo e echo pero no encuentro por donde sale que se ejcuto ese comando, por lo general dnd encuentro la salida de los comando en este tipo de errores. es mi primera vez con este tipo de error en particular, espero respuesta muchas gracias
En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: ayuda con este exploit command ejecution
« Respuesta #1 en: 17 Julio 2011, 06:44 am »

Pues ni idea de como estará contruida la web pero mira por ejemplo :http://wiki.elhacker.net/bugs-y-exploits/nivel-web/remote-code-command-execution
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
ayuda con este exploit
Bugs y Exploits
spinetta 1 2,605 Último mensaje 7 Noviembre 2014, 02:00 am
por ameise_1987
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines