Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   Удаленное выполнение команд (ms06-040) (https://forum.antichat.xyz/showthread.php?t=82342)

Ru}{eeZ 25.08.2008 22:38

Удаленное выполнение команд (ms06-040)
 
Решил просканировать сеть своего провайдера (Domolink) и нашёл одну уязвимость у большого количества пользователей, уязвимость ms06-040.
Сканирую я программой XSpider. Прошу вас объяснить как с помощью этой уязвимости можно получить доступ к компьютеру жертвы, зарание большое спасибо и плбсы с меня :) .

````````````````````````````````````
Краткое описание:
Уязвимости позволяют удаленному атакующему выполнить произвольный код с системными привилегиями.
Подробное описание:
В службе Server присутствует уязвимость переполнения буфера. Удаленный атакующий с помощью специальным образом сформированного запроса может вызвать отказ в обслуживании или выполнить произвольный код с системными привилегиями и получить полный контроль над системой.
Уязвимые версии:
Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 1
Microsoft Windows XP Service Pack 2
Microsoft Windows Server 2003
Microsoft Windows Server 2003 Service Pack 1
````````````````````````````````````

remb0 25.08.2008 22:50

Этот вопрос обсуждался здесь

Ru}{eeZ 25.08.2008 22:57

Цитата:

Сообщение от remb0
Этот вопрос обсуждался здесь

Спасибо большое! :)

Ru}{eeZ 25.08.2008 23:03

А там юзверь скинул ссылку на страницу http://www.securitylab.ru/poc/extra/271817.php , что делать с кодом, то там написан?)

SVAROG 25.08.2008 23:22

на милворме пробывал искать?
http://milw0rm.com/exploits/2265

BuG_4F 25.08.2008 23:23

Хм ... А в каком регионе ты живеш ? Уязвимость есть во всех сетях домолинк ?

ртуть 25.08.2008 23:23

это РоС код, т.е. показательное эксплуатирование )))
запускаешь через metasploit =)

PS Хня на постном масле :Р

Ru}{eeZ 25.08.2008 23:30

Цитата:

Сообщение от BuG_4F
Хм ... А в каком регионе ты живеш ? Уязвимость есть во всех сетях домолинк ?

Да я просто пробил по маске своего провайдера, других смотреть не тянуло, там мне кажется, что ничего от провайдера не зависит, всего на 4х компах пока нашёл)

Ru}{eeZ 25.08.2008 23:33

Цитата:

Сообщение от SVAROG
на милворме пробывал искать?
http://milw0rm.com/exploits/2265

Да, спасибо, но я не понимаю что с этим текстом делать) точнее по объяснению ртуть нужно пропустить текст через некий metasploit, это программа такая?

geezer.code 26.08.2008 00:13

Цитата:

Сообщение от Ru}{eeZ
Да, спасибо, но я не понимаю что с этим текстом делать)

Деточка. это код с++ и сначала ЭТО надо скомпилировать. а уже потом пользовать так как написано в описании.


Время: 11:41