PDA

Просмотр полной версии : вот нашел багу


emas
06.03.2006, 13:50
Удаленное выполнение команд (OpenSSH)
Описание

Возможно выполнение произвольного кода в OpenSSH. Атакующий может вызвать переполнение буфера или выполнить произвольный код из-за ошибок в buffer_init, buffer_free файла buffer.c, или различных функций в channels.c.

Уязвимые версии:
OpenSSH в версиях до 3.7.1
естественно xspider
как мне произвести выполнение произвольного кода

Elekt
06.03.2006, 14:32
Публичный сплоит есть только до 2.2 версии. Лежит на _http://milw0rm.com/remoteport.php
За два года никто так и не написал\не выложил сплоит для более старших релизов.

NeitR1N0
06.03.2006, 15:04
Есть приватные сплоиты.
Лично юзал один.
Можешь сам в леггую поизучать эти файлы и написать сплоит, там ошибки примитивные! Сам смотрел buffer_free, месяца 3 назад.

Стучи в асю, обговорим насчет сплоита.

SanyaX
06.03.2006, 19:03
Аха я помню кого не сканировал всёгда такая балда вылазила. Сплойтов нету я всё переискал. Итог написать самому а так помогут только за $.

NeitR1N0
08.03.2006, 08:44
Сплоиты в вебе есть, но они дают всякую бурду!
Но кто говорил что нет приватных...