Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: dec0 en 26 Junio 2011, 02:17 am



Título: metasploit EDB-ID: 14406
Publicado por: dec0 en 26 Junio 2011, 02:17 am
Holas verán tengo una duda y es cómo puedo saber si este exploit viene integrado en MSF(metasploit)? Lo tengo actualizado a día de hoy y el exploit tiene 1 año aprox.
http://www.exploit-db.com/exploits/14406/
Aquí también exploit y poc=> http://www.securityfocus.com/bid/40103

En el exploit pone plataforma BSD pero si nos fijamos en la url de securityfocus en la información salen como vulnerables muchos linux...NO SALE BSD NI WINDOWS. ¿Por qué no pensar que también pueden ser vulnerables?¿Qué opinan ustedes?


El problema a la hora de buscar el exploit es que no me encuentra nada:
Para buscarlo pongo desde la msfconsole: search ghostscript ...y nada.[En la web de metasploit en search me lo encuentra]
Pruebo también con: search postscript y me encuentra uno de los exploits que sale en la web pero no el que busco. [También me sale en la web de metasploit].

¿Será que no han añadido el exploit aunque en su página este?

Creía que al bajar metasploit se te bajaban TODOS los exploits hasta la fecha pero parece en este caso que los tendrías que ir añadiendo tú manualmente... ¿qué opinais?


Gracias.