Уязвимость в CommuniGate Pro Server

Discussion in 'Уязвимости' started by FoGorm, 12 Aug 2006.

  1. FoGorm

    FoGorm Elder - Старейшина

    Joined:
    4 Jan 2006
    Messages:
    54
    Likes Received:
    2
    Reputations:
    -1
    Думаю многим админам своих серверов приходилось сталкиваться с CommuniGate Pro Server.

    И на секьюритилаб в январе написали о новой уязвимости и дали сплойт, прошу умных людей помочь мне использовать его. Вот сам сплойт: http://www.securitylab.ru/poc/extra/261824.php . Подскажите как его запустить, и какой код в удаленной системе я с могу выполнить? За ранее благодарен. "+" всем кто поможет.
     
  2. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    Во-первых это сплойт, написанный на Питоне.Тебе придется искать где установлен питон или скачать его для винды с activestate.com
     
  3. FoGorm

    FoGorm Elder - Старейшина

    Joined:
    4 Jan 2006
    Messages:
    54
    Likes Received:
    2
    Reputations:
    -1
    А дальше? Какие команды можно выполнить?
     
  4. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Скачай ActivePython
    http://activestate.com/store/languages/register.plex?id=ActivePython

    Потом через командную строку запусти эксплоит.
     
    2 people like this.
  5. FoGorm

    FoGorm Elder - Старейшина

    Joined:
    4 Jan 2006
    Messages:
    54
    Likes Received:
    2
    Reputations:
    -1
    Это я понял, дальше какие мне команды можно выполнить при помощи этого эксплойта? Ну там, листинг дерикторий, сеансы, закачка шелла и т.д., за ранее благодарен.
     
  6. FoGorm

    FoGorm Elder - Старейшина

    Joined:
    4 Jan 2006
    Messages:
    54
    Likes Received:
    2
    Reputations:
    -1
    Кто-то поможет или нет? :(
     
  7. FoGorm

    FoGorm Elder - Старейшина

    Joined:
    4 Jan 2006
    Messages:
    54
    Likes Received:
    2
    Reputations:
    -1
    Вот скачал, подскажите какой строкой в коммандной запустить скрипт на выполнение?

    З.Ы. если эксплойт прокатит мне станут доступны команды unix'а?