PDA

Просмотр полной версии : Знатаки эксплоитов сюда глянте ProFTPD 1.3.5 Mod_Copy Command Execution


Sensoft
12.10.2016, 01:44
В общем интересен эксплоит ProFTPD 1.3.5 Mod_Copy Command Execution

Настройки такие делаю

.SpoilerTarget" type="button">Spoiler: Скрин настроек
http://s8.hostingkartinok.com/uploads/images/2016/10/ea03087a932f8b1a17729147f34cb286.png
А вот скрин ошибки

.SpoilerTarget" type="button">Spoiler: Ошибка
http://s8.hostingkartinok.com/uploads/images/2016/10/9b7cdf889be85a4cb86b0eec60591550.png
И вот скрин открытых портов

.SpoilerTarget" type="button">Spoiler: Скрин портов
http://s8.hostingkartinok.com/uploads/images/2016/10/03808e25c4adb8acdb83eceb08d6d980.png

BabaDook
12.10.2016, 11:39
Саня, оставь интернет в покое. Не ломай его.

Kevin Shindel
12.10.2016, 12:40
ошибка: базовый английский не найден....

там полезной нагрузки нет, вот и ругается.... или к этому экслойту нельзя указать метерпретер в качестве полезной нагрузки.

надо смотреть info этого эксплойта через консоль.

korneev
12.10.2016, 13:31
Смысл уязвимости в том что, если ты сможешь каким-либо образом загрузить shell.php на FTP сервер, то через эту уязвимость ты сможешь скопировать этот файл куда-либо, например в каталог WEB-сервера, чтобы потом его запустить. Тут надо чтобы у тебя был доступ на FTP сервер (например под анонимной учеткой ) и на сервере работало веб-приложение.

Или наоборот можно скопировать файлы /etc/passwd /etc/shadow или еще что то интересное в каталог FTP и потом стянуть через FTP.

LETIFERUM
10.11.2016, 14:55
зачем тебе сплойт если можно вручную проверить работает ли данная фишка на серваке этом или нет?!законекться,ctrl+c, site_help..если выйдет что то то пишет,если нет то забей на это дело)