Hackerboard WikiHaboBlog

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

[solved] UNC für Ressourcen im Internet?

Diskussion: [solved] UNC für Ressourcen im Internet? im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Hi Folks, auf meine Frage hat mich die gestrige Veröffentlichung des javaws Exploits gebracht: Artikel: http://lists.grok.org.uk/pipermail/f...il/074036.html Demo Exploit: http://lock.cmpxchg8b.com/bb5eafbc6c.../testcase.html Dabei ...

Antwort
Alt 10.04.10, 14:37   #1 (permalink)
 
Registriert seit: 11.08.05
boehmi Leistung: Facit NTK
boehmi eine Nachricht über ICQ schicken
Likes: 0
Standard [solved] UNC für Ressourcen im Internet?


Hi Folks,

auf meine Frage hat mich die gestrige Veröffentlichung des javaws Exploits gebracht:
Artikel: http://lists.grok.org.uk/pipermail/f...il/074036.html
Demo Exploit: http://lock.cmpxchg8b.com/bb5eafbc6c.../testcase.html

Dabei wird der java VM über java WS also eine jar untergeschoben die auf einem Remoterechner liegt.
So nun unterstützt die javavm ansich die Ausführung von remote-jars ja gar nicht, sondern eben nur lokale bzw. über Netzwerkfreigaben zugreifbare.
Deshalb hat er dort den Pfad zu seinem Webspace, auf dem eine jar liegt, als UNC angegeben (siehe Demo Code):
\\lock.cmpxchg8b.com\calc.jar

Wenn ich den o.g. UNC im Windows Explorer eingebe kann er, wie erwartet, nicht darauf zugreifen, der Server hat auch keine Sambafreigaben ins Internet geroutet.
Allerdings funktioniert der Demo Exploit einwandfrei (auf Win) und ich verstehe nicht warum.
Ich dachte UNCs gehen nur im LAN ?

Habt ihr eine Erklärung?

//Nachtrag: Wenn ich das calc.jar file auf meinen Webserver lege funktioniert es nicht o.O

Gruß


Geändert von boehmi (11.04.10 um 16:09 Uhr)
boehmi ist offline   Mit Zitat antworten
Alt 11.04.10, 14:47   #2 (permalink)
storm_chaser
Guest
 
Likes:
Standard

Zitat:
Zitat von boehmi Beitrag anzeigen
Wenn ich den o.g. UNC im Windows Explorer eingebe kann er, wie
Ich dachte UNCs gehen nur im LAN ?

Habt ihr eine Erklärung?

//Nachtrag: Wenn ich das calc.jar file auf meinen Webserver lege funktioniert es nicht o.O

Gruß
Hallo boehmi,

ohne die Beispiele jetzt gelesen zu haben: Grundsätzlich funktioniert der Zugriff auf smb shares über LAN Grenzen hinweg, da smb ein application layer protocol ist.

Grundvoraussetzung ist die Erreichbarkeit von Port TCP:445 und vielleicht noch 139. Kannst Du diese auf Deinem Server erreichen?
  Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 11.04.10, 15:01   #3 (permalink)
Themenstarter
 
Registriert seit: 11.08.05
boehmi Leistung: Facit NTK
boehmi eine Nachricht über ICQ schicken
Likes: 0
Standard

Edit:

Ok hat sich geklärt, man muss den Apache für WebDAV konfigurieren, dann kann man per UNC auf dessen Dateien zugreifen

Geändert von boehmi (11.04.10 um 16:09 Uhr)
boehmi ist offline   Mit Zitat antworten
Alt 11.04.10, 16:25   #4 (permalink)
storm_chaser
Guest
 
Likes:
Standard

Zitat:
Zitat von boehmi Beitrag anzeigen
Edit:

Ok hat sich geklärt, man muss den Apache für WebDAV konfigurieren, dann kann man per UNC auf dessen Dateien zugreifen
Und der läuft auf TCP:80 über http ^^. Merkwürdiges Ding würde ich sagen. hm...
  Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » [solved] UNC für Ressourcen im Internet?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61