Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

sendmail exploit

Diskussion: sendmail exploit im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige hallo, wie ihr vielleicht schon wisst, teste ich ein bisschen in meinem netzwerk herum, habe jetzt auf dem anderen ...

Antwort
Alt 14.02.04, 15:45   #1 (permalink)
 
Registriert seit: 20.05.03
Stromer Leistung: Facit NTK
Likes: 0
Standard sendmail exploit

Anzeige

hallo, wie ihr vielleicht schon wisst, teste ich ein bisschen in meinem netzwerk herum, habe jetzt auf dem anderen pc eine anfällige version von sendmail aufgespielt, und habe jetzt vor, diese schwachstelle zu nutzen um ein system overtake zu simulieren.
also, habe mir das ganze jetzt so vorgestellt:

1.)muss den bufferoverflow exploit finden(vers. 5.79 to 8.12.7), da ich keinen c compiler habe sondern nur borland delphi, müsste ich ihn irgendwie schon als binary finden.

2.)ich benutze den exploit, bekomme ein root shell

3.)muss jetzt irgendwas machen, um mir zugang zum computer zu verschaffe, wäre das ein normaler server müsste ich einfach befehl zum uploaden suchen, damit ich defacen(oder ähnliches) kann.

also wie ihr schon bemerkt habt, hat mein "plan" jetzt ein paar kleine schwachstellen: unzwar:
-muss nen schon compilierten exploit finden, da ich nur delphi hab,
bin noch am suchen, bis jetzt aber nur sources gefunden.

-wenn ich im system bin, welche shell bekomme ich dann, telnet? normale eingabeaufforderung?(der andere rechner läuft mit linux-redhat) müsste mir dann nochmal die befehle angucken...

danke

stomer

Stromer ist offline   Mit Zitat antworten
Alt 14.02.04, 16:15   #2 (permalink)
Ray
 
Registriert seit: 06.08.02
Ray Leistung: Facit NTK
Likes: 0
Standard

Zitat:
1.)muss den bufferoverflow exploit finden(vers. 5.79 to 8.12.7), da ich keinen c compiler habe sondern nur borland delphi, müsste ich ihn irgendwie schon als binary finden.
Wenn es daran schon hapert, laß es einfach ganz sein. Du machst dich nur unglücklich.
Ray ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 14.02.04, 17:47   #3 (permalink)
Themenstarter
 
Registriert seit: 20.05.03
Stromer Leistung: Facit NTK
Likes: 0
Standard

es ist doch immer wieder schön und aufbauend wenn einem so viel vertrauen gezeigt wird
nein, aber mal im erst, hab mich bisschen umgeguckt, exploit gefunden, online compiler gefunden, aber natürlich fehlen mir die librarys, also wird das ganze verschoben, bis ich meine programmierkenntnisse auf c erweitert habe, bzw alle securitygroups ihre exploits nur noch in delphi schreiben ^^

stromer
Stromer ist offline   Mit Zitat antworten
Alt 14.02.04, 20:00   #4 (permalink)
 
Registriert seit: 22.08.03
junglehell Leistung: Facit NTK
junglehell eine Nachricht über ICQ schicken
Likes: 0
Standard

installier dir ein linux mit dem gcc.. die ganzen exploits sind meistens für +nix os´ geschrieben...
junglehell ist offline   Mit Zitat antworten
Alt 14.02.04, 21:28   #5 (permalink)
Themenstarter
 
Registriert seit: 20.05.03
Stromer Leistung: Facit NTK
Likes: 0
Standard

hm, würd ich wirklich gerne machen, nichts lieber als das, aber der pc wird auch noch anderweidig genutzt, und es ist nicht möglich ein anderes Os aufzuspielen,
leider auch nicht über partitionen o.ä.
Stromer ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » sendmail exploit
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sendmail oder Postfix mehrere Smarthosts HDT Linux/UNIX 1 24.02.09 23:12
sendmail // Procmail: EX_TEMPMAIL XLoGiC Linux/UNIX 2 27.09.05 01:49
sendmail mit parametern WhiteDragon Linux/UNIX 6 26.12.04 19:35
sendmail Xploit Stromer Code Kitchen 4 04.09.04 11:23
Trojanisches Pferd in Sendmail Tec News & Ankündigungen 0 10.10.02 01:47


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61