Foro de elhacker.net

Informática => Tutoriales - Documentación => Mensaje iniciado por: Rojodos en 23 Mayo 2003, 09:40 am



Título: Documentacion: Unicode, Decode, ISAPI y WebDav (ntdll.dll overflow)
Publicado por: Rojodos en 23 Mayo 2003, 09:40 am
Todo estos documentos estan basados en bugs muy famosos que proveen de shell remotas (con privilegios de admin) en los productos de MicroChoft. Si estais asaltando un IIS montado en un Windows NT5 o 2000, estos son vuestros textos :)

Estan ordenados de menor a mayor actualidad.

------  Bug Unicode (Famosisimo):


------  Bug Decode (Double Decode, basado en el Unicode :D):

http://cyruxnet.com.ar/iiscgi.htm

www.iespana.es/rojo2/Papers/Hack2k.zip

------  Bug ISAPI

http://cyruxnet.com.ar/isapi.htm

------  Bug WebDav (el mas nuevo, existe miles de servidores vulnerables a este bug):

http://members.lycos.co.uk/xpyxt//Exploracion%20del%20bug%20webdav.pdf      -- En español

http://www.fatelabs.com/library/fatelabs-ntdll-analysis.pdf

http://www.nextgenss.com/papers/ms03-007-ntdll.pdf


Exploits para estos bugs asi como las herramientas adicionales, es cuestion de buscar en estos sites:

www.packetstormsecurity.org
www.hack.co.za
www.securityfocus.org
www.cyruxnet.com.ar

etc...

Si no entendeis algo, o kereis hacer algun comentario, no dudeis en hacerlo.


Título: Re:Documentacion: Unicode, Decode, ISAPI y WebDav (ntdll.dll overflow)
Publicado por: DesTruçToR en 23 Mayo 2003, 20:31 pm
Citar
------  Bug WebDav (el mas nuevo, existe miles de servidores vulnerables a este bug):

ya te digo que si hay servidores xDDDDDDDDDDDDDDD

xDDDDDDDDDD

xDDDDDDDDDDDDDD


Título: Re:Documentacion: Unicode, Decode, ISAPI y WebDav (ntdll.dll overflow)
Publicado por: Creature en 25 Mayo 2003, 07:59 am
http://www.coromputer.net/

La mejor web sobre el WebDav, toda tipo de info, muy completa, ellos crearon el wb.c


Título: Re:Documentacion: Unicode, Decode, ISAPI y WebDav (ntdll.dll overflow)
Publicado por: Zorrohack en 27 Mayo 2003, 01:01 am
 ;D


bueno ya tengo el WebDav Scanner, quisiera experimentar quiero probarlo pero no se utilizarlo.
Tambien tengo el PTwebdav

Ok>>Despues que escano ue rango de Ip y me sale que hay servidores vulnerables cual s el siguiente paso?

 ;D


Título: Re:Documentacion: Unicode, Decode, ISAPI y WebDav (ntdll.dll overflow)
Publicado por: Creature en 28 Mayo 2003, 03:21 am
Leete la info de las webs q dio rojodos y veras q no es nada dificil.


Título: Re:Documentacion: Unicode, Decode, ISAPI y WebDav (ntdll.dll overflow)
Publicado por: BrownRabbit en 3 Junio 2003, 06:53 am
una pregunta.. una vez explotado el WEbdav tengo acceso al server en modo consola, como puedo hacer para subir un archivo no me permite ftp o edit para crear nada...

siempre que pongo esoso comandos mi conexión se cierra

gracias