PDA

Просмотр полной версии : Уязвимость в CommuniGate Pro Server


FoGorm
12.08.2006, 07:26
Думаю многим админам своих серверов приходилось сталкиваться с CommuniGate Pro Server.

И на секьюритилаб в январе написали о новой уязвимости и дали сплойт, прошу умных людей помочь мне использовать его. Вот сам сплойт: http://www.securitylab.ru/poc/extra/261824.php . Подскажите как его запустить, и какой код в удаленной системе я с могу выполнить? За ранее благодарен. "+" всем кто поможет.

m0nzt3r
12.08.2006, 12:14
Во-первых это сплойт, написанный на Питоне.Тебе придется искать где установлен питон или скачать его для винды с activestate.com

FoGorm
12.08.2006, 16:59
А дальше? Какие команды можно выполнить?

Rebz
12.08.2006, 17:22
Скачай ActivePython
http://activestate.com/store/languages/register.plex?id=ActivePython

Потом через командную строку запусти эксплоит.

FoGorm
12.08.2006, 18:16
Это я понял, дальше какие мне команды можно выполнить при помощи этого эксплойта? Ну там, листинг дерикторий, сеансы, закачка шелла и т.д., за ранее благодарен.

FoGorm
12.08.2006, 23:21
Кто-то поможет или нет? :(

FoGorm
13.08.2006, 06:31
Вот скачал, подскажите какой строкой в коммандной запустить скрипт на выполнение?

З.Ы. если эксплойт прокатит мне станут доступны команды unix'а?