| Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung... |
Diskussion: [solved] UNC für Ressourcen im Internet? im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Hi Folks, auf meine Frage hat mich die gestrige Veröffentlichung des javaws Exploits gebracht: Artikel: http://lists.grok.org.uk/pipermail/f...il/074036.html Demo Exploit: http://lock.cmpxchg8b.com/bb5eafbc6c.../testcase.html Dabei ...
![]() |
| | #1 (permalink) |
| Hi Folks, auf meine Frage hat mich die gestrige Veröffentlichung des javaws Exploits gebracht: Artikel: http://lists.grok.org.uk/pipermail/f...il/074036.html Demo Exploit: http://lock.cmpxchg8b.com/bb5eafbc6c.../testcase.html Dabei wird der java VM über java WS also eine jar untergeschoben die auf einem Remoterechner liegt. So nun unterstützt die javavm ansich die Ausführung von remote-jars ja gar nicht, sondern eben nur lokale bzw. über Netzwerkfreigaben zugreifbare. Deshalb hat er dort den Pfad zu seinem Webspace, auf dem eine jar liegt, als UNC angegeben (siehe Demo Code): \\lock.cmpxchg8b.com\calc.jar Wenn ich den o.g. UNC im Windows Explorer eingebe kann er, wie erwartet, nicht darauf zugreifen, der Server hat auch keine Sambafreigaben ins Internet geroutet. Allerdings funktioniert der Demo Exploit einwandfrei (auf Win) und ich verstehe nicht warum. Ich dachte UNCs gehen nur im LAN ? Habt ihr eine Erklärung? //Nachtrag: Wenn ich das calc.jar file auf meinen Webserver lege funktioniert es nicht o.O Gruß Geändert von boehmi (11.04.10 um 16:09 Uhr) | |
| | |
| | #2 (permalink) | |
| Guest Likes: | Zitat:
ohne die Beispiele jetzt gelesen zu haben: Grundsätzlich funktioniert der Zugriff auf smb shares über LAN Grenzen hinweg, da smb ein application layer protocol ist. Grundvoraussetzung ist die Erreichbarkeit von Port TCP:445 und vielleicht noch 139. Kannst Du diese auf Deinem Server erreichen? | |
|
![]() |
| | |
| |
| Themen-Optionen | |
| Ansicht | |
| |