Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: Mafmaestro en 11 Enero 2011, 14:11 pm



Título: Apache 2.2.14 mod_isapi Dangling Pointer
Publicado por: Mafmaestro en 11 Enero 2011, 14:11 pm
Hola, he detectado que una web tiene un bug llamado  Apache 2.2.14 mod_isapi Dangling Pointer.

Me he descargado el codigo de aquí:
http://www.senseofsecurity.com.au/advisories/SOS-10-002-pwn-isapi.cpp


En teoria se tiene que compilar y luego usarlo desde el cmd, pero no me deja compilarlo.
Que hago mal.

He visto un video de como usar el exploit pero no me funciona:
http://www.senseofsecurity.com.au/movies/SOS-10-002-apache-isapi.mp4


Saludos


Título: Re: Apache 2.2.14 mod_isapi Dangling Pointer
Publicado por: berz3k en 12 Enero 2011, 06:07 am
Verifica la Libs que te hagan falta.

-berz3k.



Título: Re: Apache 2.2.14 mod_isapi Dangling Pointer
Publicado por: Mafmaestro en 12 Enero 2011, 07:44 am
He leído en otro hilo de este foro que se tienen que modificar algunas cosas para que funcione, y así los novatos no pueden usar este script.

Me podríais decir que tengo que modificar del código?


Título: Re: Apache 2.2.14 mod_isapi Dangling Pointer
Publicado por: Mafmaestro en 14 Enero 2011, 21:53 pm
Nadie :huh:


Título: Re: Apache 2.2.14 mod_isapi Dangling Pointer
Publicado por: Tronos154 en 14 Septiembre 2011, 15:57 pm
Yo también lo compile y me dio error en la siguiente linea:
-   while (c[0] != NULL)