вот нашел багу

Discussion in 'PHP' started by emas, 6 Mar 2006.

  1. emas

    emas Banned

    Joined:
    6 Feb 2006
    Messages:
    34
    Likes Received:
    1
    Reputations:
    -1
    Удаленное выполнение команд (OpenSSH)
    Описание

    Возможно выполнение произвольного кода в OpenSSH. Атакующий может вызвать переполнение буфера или выполнить произвольный код из-за ошибок в buffer_init, buffer_free файла buffer.c, или различных функций в channels.c.

    Уязвимые версии:
    OpenSSH в версиях до 3.7.1
    естественно xspider
    как мне произвести выполнение произвольного кода
     
  2. Elekt

    Elekt Banned

    Joined:
    5 Dec 2005
    Messages:
    944
    Likes Received:
    427
    Reputations:
    508
    Публичный сплоит есть только до 2.2 версии. Лежит на _http://milw0rm.com/remoteport.php
    За два года никто так и не написал\не выложил сплоит для более старших релизов.
     
  3. NeitR1N0

    NeitR1N0 New Member

    Joined:
    5 Mar 2006
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Есть приватные сплоиты.
    Лично юзал один.
    Можешь сам в леггую поизучать эти файлы и написать сплоит, там ошибки примитивные! Сам смотрел buffer_free, месяца 3 назад.

    Стучи в асю, обговорим насчет сплоита.
     
  4. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Аха я помню кого не сканировал всёгда такая балда вылазила. Сплойтов нету я всё переискал. Итог написать самому а так помогут только за $.
     
  5. NeitR1N0

    NeitR1N0 New Member

    Joined:
    5 Mar 2006
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Сплоиты в вебе есть, но они дают всякую бурду!
    Но кто говорил что нет приватных...