WSDAPI

Discussion in 'Песочница' started by krasgt, 11 Jun 2010.

  1. krasgt

    krasgt New Member

    Joined:
    18 May 2010
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    Решил сосканить нмапом говноящик своего обидчика, нашел
    Заинтересовал порт 5357. Гугление показало, что это некий WSDAPI. Также есть уязвимость http://www.iss.net/security_center/reference/vuln/HTTP_MS_WSDAPI_Code_Exec.htm
    Это конечно все хорошо, но как допустим сформировать пакет для атаки или где найти эксплоит?

    Также открыт 8080, nmap определил что там действительно прокси. Браузер через него не ходит, но это не суть важно. Стоит там винда 2008, вебсервер в Server пишет Microsoft-HTTPAPI/2.0

    В общем хотелось бы что-нибудь сделать системе...........


    UPD
    нашел вот что
    Допустим пошлю я запрос, и то я этим смогу получить? Точне как выполнить произвольный код в системе?
     
    #1 krasgt, 11 Jun 2010
    Last edited: 11 Jun 2010
  2. Migel

    Migel New Member

    Joined:
    6 Jun 2010
    Messages:
    40
    Likes Received:
    1
    Reputations:
    0
    Очевидно нужен эксплоит.
    Прокся смотрит наружу?