ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Удаленное выполнение команд (ms06-040)
  #1  
Старый 25.08.2008, 22:38
Аватар для Ru}{eeZ
Ru}{eeZ
Постоянный
Регистрация: 19.02.2008
Сообщений: 438
Провел на форуме:
956872

Репутация: 186
Отправить сообщение для Ru}{eeZ с помощью ICQ
По умолчанию Удаленное выполнение команд (ms06-040)

Решил просканировать сеть своего провайдера (Domolink) и нашёл одну уязвимость у большого количества пользователей, уязвимость ms06-040.
Сканирую я программой XSpider. Прошу вас объяснить как с помощью этой уязвимости можно получить доступ к компьютеру жертвы, зарание большое спасибо и плбсы с меня .

````````````````````````````````````
Краткое описание:
Уязвимости позволяют удаленному атакующему выполнить произвольный код с системными привилегиями.
Подробное описание:
В службе Server присутствует уязвимость переполнения буфера. Удаленный атакующий с помощью специальным образом сформированного запроса может вызвать отказ в обслуживании или выполнить произвольный код с системными привилегиями и получить полный контроль над системой.
Уязвимые версии:
Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 1
Microsoft Windows XP Service Pack 2
Microsoft Windows Server 2003
Microsoft Windows Server 2003 Service Pack 1
````````````````````````````````````
 
Ответить с цитированием

  #2  
Старый 25.08.2008, 22:50
Аватар для remb0
remb0
Участник форума
Регистрация: 22.04.2007
Сообщений: 128
Провел на форуме:
802306

Репутация: 51
Отправить сообщение для remb0 с помощью ICQ
По умолчанию

Этот вопрос обсуждался здесь
 
Ответить с цитированием

  #3  
Старый 25.08.2008, 22:57
Аватар для Ru}{eeZ
Ru}{eeZ
Постоянный
Регистрация: 19.02.2008
Сообщений: 438
Провел на форуме:
956872

Репутация: 186
Отправить сообщение для Ru}{eeZ с помощью ICQ
По умолчанию

Цитата:
Сообщение от remb0  
Этот вопрос обсуждался здесь
Спасибо большое!
 
Ответить с цитированием

  #4  
Старый 25.08.2008, 23:03
Аватар для Ru}{eeZ
Ru}{eeZ
Постоянный
Регистрация: 19.02.2008
Сообщений: 438
Провел на форуме:
956872

Репутация: 186
Отправить сообщение для Ru}{eeZ с помощью ICQ
По умолчанию

А там юзверь скинул ссылку на страницу http://www.securitylab.ru/poc/extra/271817.php , что делать с кодом, то там написан?)
 
Ответить с цитированием

  #5  
Старый 25.08.2008, 23:22
Аватар для SVAROG
SVAROG
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
Провел на форуме:
2706059

Репутация: 206
По умолчанию

на милворме пробывал искать?
http://milw0rm.com/exploits/2265
 
Ответить с цитированием

  #6  
Старый 25.08.2008, 23:23
Аватар для BuG_4F
BuG_4F
Участник форума
Регистрация: 20.05.2008
Сообщений: 144
Провел на форуме:
1436858

Репутация: 171
Отправить сообщение для BuG_4F с помощью ICQ
По умолчанию

Хм ... А в каком регионе ты живеш ? Уязвимость есть во всех сетях домолинк ?
 
Ответить с цитированием

  #7  
Старый 25.08.2008, 23:23
Аватар для ртуть
ртуть
Постоянный
Регистрация: 31.08.2007
Сообщений: 571
Провел на форуме:
1847821

Репутация: 953


По умолчанию

это РоС код, т.е. показательное эксплуатирование )))
запускаешь через metasploit =)

PS Хня на постном масле :Р
 
Ответить с цитированием

  #8  
Старый 25.08.2008, 23:30
Аватар для Ru}{eeZ
Ru}{eeZ
Постоянный
Регистрация: 19.02.2008
Сообщений: 438
Провел на форуме:
956872

Репутация: 186
Отправить сообщение для Ru}{eeZ с помощью ICQ
По умолчанию

Цитата:
Сообщение от BuG_4F  
Хм ... А в каком регионе ты живеш ? Уязвимость есть во всех сетях домолинк ?
Да я просто пробил по маске своего провайдера, других смотреть не тянуло, там мне кажется, что ничего от провайдера не зависит, всего на 4х компах пока нашёл)
 
Ответить с цитированием

  #9  
Старый 25.08.2008, 23:33
Аватар для Ru}{eeZ
Ru}{eeZ
Постоянный
Регистрация: 19.02.2008
Сообщений: 438
Провел на форуме:
956872

Репутация: 186
Отправить сообщение для Ru}{eeZ с помощью ICQ
По умолчанию

Цитата:
Сообщение от SVAROG  
на милворме пробывал искать?
http://milw0rm.com/exploits/2265
Да, спасибо, но я не понимаю что с этим текстом делать) точнее по объяснению ртуть нужно пропустить текст через некий metasploit, это программа такая?
 
Ответить с цитированием

  #10  
Старый 26.08.2008, 00:13
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

Цитата:
Сообщение от Ru}{eeZ  
Да, спасибо, но я не понимаю что с этим текстом делать)
Деточка. это код с++ и сначала ЭТО надо скомпилировать. а уже потом пользовать так как написано в описании.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ie 5 и 6 - выполнение Ftp команд Lesnoy_chelovek Уязвимости 2 20.03.2008 23:34
порт 1025 "Удаленное выполнение команд " HedgeH0g.trj Уязвимости 7 31.12.2007 04:16
Выполнение произвольных команд в Opera horny Мировые новости 0 23.11.2005 02:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ