HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.10.2016, 01:44
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
С нами: 5745206

Репутация: 1
По умолчанию

В общем интересен эксплоит ProFTPD 1.3.5 Mod_Copy Command Execution

Настройки такие делаю

.SpoilerTarget" type="button">Spoiler: Скрин настроек

А вот скрин ошибки

.SpoilerTarget" type="button">Spoiler: Ошибка

И вот скрин открытых портов

.SpoilerTarget" type="button">Spoiler: Скрин портов
 
Ответить с цитированием

  #2  
Старый 12.10.2016, 11:39
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Саня, оставь интернет в покое. Не ломай его.
 
Ответить с цитированием

  #3  
Старый 12.10.2016, 12:40
Kevin Shindel
Познавший АНТИЧАТ
Регистрация: 24.05.2015
Сообщений: 1,014
С нами: 5775446

Репутация: 62


По умолчанию

ошибка: базовый английский не найден....

там полезной нагрузки нет, вот и ругается.... или к этому экслойту нельзя указать метерпретер в качестве полезной нагрузки.

надо смотреть info этого эксплойта через консоль.
 
Ответить с цитированием

  #4  
Старый 12.10.2016, 13:31
korneev
Новичок
Регистрация: 24.08.2016
Сообщений: 13
С нами: 5115926

Репутация: 2
По умолчанию

Смысл уязвимости в том что, если ты сможешь каким-либо образом загрузить shell.php на FTP сервер, то через эту уязвимость ты сможешь скопировать этот файл куда-либо, например в каталог WEB-сервера, чтобы потом его запустить. Тут надо чтобы у тебя был доступ на FTP сервер (например под анонимной учеткой ) и на сервере работало веб-приложение.

Или наоборот можно скопировать файлы /etc/passwd /etc/shadow или еще что то интересное в каталог FTP и потом стянуть через FTP.
 
Ответить с цитированием

  #5  
Старый 10.11.2016, 14:55
LETIFERUM
Познающий
Регистрация: 03.04.2016
Сообщений: 43
С нами: 5321846

Репутация: 0
По умолчанию

зачем тебе сплойт если можно вручную проверить работает ли данная фишка на серваке этом или нет?!законекться,ctrl+c, site_help..если выйдет что то то пишет,если нет то забей на это дело)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.