Windows IIS 7.5 FTPSVC CODE EXECUTION

Discussion in 'Реверсинг' started by \/IRUS, 7 Sep 2012.

  1. \/IRUS

    \/IRUS Elder - Старейшина

    Joined:
    3 Aug 2012
    Messages:
    379
    Likes Received:
    498
    Reputations:
    37
    Собственно согласно http://www.cvedetails.com/cve/CVE-2010-3972/ на это древнее гуано есть 1 публичный эксплоит.

    Я нашел два:
    DoS: http://www.exploit-db.com/exploits/15803/
    и близкий к Code Execution пример:
    http://www.phrack.org/archives/68/p68_0x0c_The%20Art%20of%20Exploitation:%20MS%20IIS%207.5%20Remote%20Heap%20Overflow_by_redpantz.txt

    Нужен рабочий вариант сплоита для удаленного выполнения команд на сервере.
    Пишите в ЛС, дам адрес сервера для испытаний.
    Готов помочь материально $$$.
     
  2. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    900
    Likes Received:
    275
    Reputations:
    59
    метасплоит перестал работать?