postfix - вопрос

Discussion in 'Безопасность и Анонимность' started by Exploit, 24 Sep 2010.

  1. Exploit

    Exploit New Member

    Joined:
    24 Sep 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    на серваке имееться postfix
    при конекте не высвечивается версия.
    1 - как узнать версию?
    2 - искал remote сплоит - нашел какой-то странный http://www.exploit-db.com/exploits/10023/ он только под redhat чтоли? на серваке другая ос... если знаете - киньте ссылку на норм сплоит. удаленный обязательно
     
  2. Vollkorn

    Vollkorn Member

    Joined:
    6 Nov 2010
    Messages:
    86
    Likes Received:
    15
    Reputations:
    -6
    1) Возможно админ просто запретил вывод версии
    2) А хз, может вообще такого сплоита нет
     
  3. -SX-

    -SX- Elder - Старейшина

    Joined:
    4 Oct 2004
    Messages:
    92
    Likes Received:
    8
    Reputations:
    5
    На сколько мне известно, удаленно вытащить версию постфикса нельзя.

    Но в конфигурации постфикса есть интересная директива smtpd_banner . В некоторых сборках по дефолту эта директива проставлена так:
    Code:
    smtpd_banner = $myhostname ESMTP $mail_name ($mail_version)
    Вы можете попробовать спросить у сервера
    telnet mail.blah.ru 25

    и в случае с приведенным примером выше он должен ответить что-то вроде
    Code:
    220 mail.blah.ru ESMTP Postfix (v2.7.1)
    Где 2.7.1 это и есть версия сервера.

    Но в большинстве случаев ответ будет примерно такой
    Code:
    220 mail.blah.ru ESMTP Postfix
    и это нормально. В этом случае вы не сможете узнать версию постфикса. По крайней мне в голову сейчас нечего не приходит.

    А вот та ссылка на сплоит, что вы скинули, вчитайтесь, что там написано:
    Code:
                    This module exploits a stack overflow in the Salim Gasmi
                       GLD <= 1.4 greylisting daemon for Postfix. By sending an
                       overly long string the stack can be overwritten.
    Это модуль который может работать на пару с постфиксом или например с экзимом. Это сплоит не для постфикса, к тому же он 2005 года.

    Поищите паблик сплоиты в гугле, и на месте пробуйте их применить к серверу.
     
  4. emomasson

    emomasson Member

    Joined:
    27 Jul 2010
    Messages:
    174
    Likes Received:
    12
    Reputations:
    5
    Есть у меня сомнения, что реально можно сделать с постфиксом, что-либо кроме как повесить демона, или сервер.

    Я бы стал копать в сторону сервового антивиря, попробуй отправь туда вирусяку и посмотри придет ли ответ ;)... и от кого, к прим. на clamav сплоитов хватает...
    Но если админ адекватен и вовремя апдейтид сервак, то вероятность взлома 0.0043%.