порт 1025 "Удаленное выполнение команд "

Discussion in 'Уязвимости' started by HedgeH0g.trj, 30 Dec 2007.

  1. HedgeH0g.trj

    HedgeH0g.trj New Member

    Joined:
    16 Dec 2007
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Сканер выдал
    Code:
    Возможно получение удаленной командной строки с правами системы из-за переполнения буфера в Task Scheduler сервисе.
    Один вопрос:как?
     
  2. MaDfUn

    MaDfUn Elder - Старейшина

    Joined:
    2 Feb 2007
    Messages:
    28
    Likes Received:
    10
    Reputations:
    0
    если этот сканер xspider(что скорее всего то там же поищи ссылочку на описание уязвимости)
     
  3. HedgeH0g.trj

    HedgeH0g.trj New Member

    Joined:
    16 Dec 2007
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    там гамно а не описание...а хотя спс))
     
  4. HedgeH0g.trj

    HedgeH0g.trj New Member

    Joined:
    16 Dec 2007
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Вот теорию я понял, но как на практике переполнить буфер и выполнить произвольный код?
     
  5. Luccifer

    Luccifer Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    49
    Likes Received:
    39
    Reputations:
    -4
    2HedgeH0g.trj
    В google набери код этой уязвимости ..должно помочь.
     
  6. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Это MS04-022? если да, то для этого нужен SP1, и сплоит который создает специальный файл .job (найти не сложно), я видел два сплойта, один сплойт просто запускает какойто файл (блокнот), другой открывает порт и привязывает его к командной строке (или делает бэкконект на твой комп), как я понял при заходе в папку с этим файлом или открыти этого файла ослом, да и просто explorer`ом виндовским как раз и происходит переполнение буфера с выполнением шелл-кода
     
    1 person likes this.
  7. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    это новогодняя шутка? )))

    помоему только первый сплойт существует, хотя......
     
  8. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Ну если я чего то незнаю, то просто так писать не буду (хотя никто не застрахован от ошибок)
    вобщем ЖМЫК специально для тебя нашел