loopback_shell.s geht nicht...

hallo,
es läst mir einfach keine Ruhe, ich muss die Frage stellen.

http://www.epubbud.com/read.php?g=S9WCKFC8&tocp=31

Ok, in..
Terminal 1 läuft mein test http Server (mit absichtlicher Sicherheitslücke)
Terminal 2 meinen nc auf 31337
Terminal 3 verbinde ich mich auf den test http Server und nütze die Sicherheitslücke auf.

Dann bekomme ich eine Shell auf Termial 2. Es geht wunderbar. Zu meinem Problem, ich lösche die fette Zeile und ersetze sie durch:

push DWORD 0x01BBBB7f ; Build sockaddr struct: IP Address = 127.0.0.1
mov WORD [esp+1], dx ; overwrite the BBBB with 0000 in the previous push

Warum bekomme ich jetzt keine Verbindung zu Terminal 2 ? Der Code sollte jetzt modifiziert sein, aber es macht doch Sinn mit einer 192.168 Ip zu arbeiten oder besser gesagt mit einer Internet IP?!
 
Zuletzt bearbeitet:
Warum bekomme ich jetzt keine Verbindung zu Terminal 2 ?
Weil das Interface nicht vorhanden ist? Die Firewall die Zugriffe blockiert? Du das falsche Programm ausgeführt hast? Es kann viele Gründe geben, ein paar Informationen solltest du uns schon geben ;)

Spontan würde ich auf folgenden Absatz tippen:
This additional instruction increases the size of the shellcode by a few bytes, which means the NOP sled also needs to be adjusted for the exploit buffer. These calculations are shown in the output below, and they result in a 397-byte NOP sled. This exploit using the loopback shellcode assumes that the tinyweb program is running and that a netcat process is listening for incoming connections on port 31337.
Zur zweiten Frage: Die IP Adresse musst du je nach Umgebung wählen, aus der dein Host erreichbar sein soll. Auf dem eigenen Host kannst du die 127.0.0.1-Adresse verwenden, im lokalen Netz eine 192.168.x.x oder 10.x.x.x und für einen Host im Internet eine global erreichbare. Es kommt hier also immer auf den Kontext drauf an, in dem du den Angriff durchführst.
 
ok.
ja und nein.
die loopadresse mit 192.168.42.72 geht. 127.0.0.1 geht nicht.
ich denke mal es kann nicht am Port 31337 liegen
 
thx an alle.
Ich habe es hinbekommen.
Mein Spielraum von 524 Byte habe ich anderst verwaltet, weinger x90er mehr Rücksprungadressen.
 
Zurück
Oben