Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Эксплоит биндит шелл на порт
 
--== Допустим, я воспользовался эксплоитом, он биндит шелл на порт 7788, но я к нему не могу подключиться. почему?
- он не биндит шелл на порт /эксплоит недоработаный или не под ту версию IIS;
- он биндит шелл на порт, но его скрывает файвол и поэтому я его не вижу;
- у меня руки не тем концом вставлены и прослушка кривая

Хотелось чтобы сведующие люди разъяснили.
 
IMHO с одинаковой вероятностью возможен любой из Вами предложенных выриантов ответа, нужно просто один за другим исключить эти возможности.

Проще всего проверить эксплоит на версии IIS которую он заведомо должен эксплуатировать, естественно при этом машина на которой запущен IIS не должна быть за файрволом. Если он его не будет эксплуатировать, то либо эксплоит кривой, либо руки. Если будет, то либо первый IIS пропатчен либо машина на которой он запущен защищена файрволом на этом и других портах.
 
-= Меняю в экспоите порт на 81, компилирую - выходит следующая картина:

IIS4(NT4) - IIS5(2K) .asp buffer overflow remote exploit - DDK Crew 2k2 - (version 0.3b)
by NeMeS||y and Birdack


[+] Start

host   ->      xxx.xxx.xxx.xxx
port   ->      80
path   ->      /iisstart.asp
type   ->       IIS4 Windows NT4



[+] Brute forcing enabled... do u have time?

[+] ret : 0x00400000 -> # connecting to our shell - port : [ 81 ]


[+] Address guessed!!

...OH oH OH... done! our evilcode has worked baby at [ 4194304 ]

Раскрыто на сервере только 3 порта:
80
81
443
По идее файрвол должен давать допуск к этим портам, раз сервер через них общается с внешнем миром.
Когда я начинаю биндить шелл на 81 порт /на котором фиг знает что за служба и для каких целей она вобще открыта/ я меняю структуру сервера для 81 порта или такими привелегиями я не могу пользоваться? И к чему могут привести такие изменения?
З.Ы. Если бы я тоже самое проделал с 443 портом или 80-м - надо полагать меня бы почувствовали...

Реально ли обойти файрвол?
 
Цитата
Moonsoft пишет:
я меняю структуру сервера для 81 порта или такими привелегиями я не могу пользоваться? И к чему могут привести такие изменения?

а нельзя ли не употреблять выражений, которые никто кроме тебя не понимает? за 16 лет можно было бы и научиться... что еще за "изменение структуры сервера"?
 
Кстати, интересный для чайника вопрос :)
Если на этом порту сервера уже висит какой-то обработчик, могу ли я открыть свой шелл на этом же порту? И как при этом будут вести себя все эти обработчики?
Кажется, в никсах это задается явно - врапперы цепляются на порт либо параллельно, либо один за другим, либо один враппер занимает порт монопольно. А как в виндах?
 
Порт ты открыть не сможешь =)
сокет завопит что у него проблемы, и тд =)
2 аппликации на одном порту слушать не могут, даже в никсах...
файрволл это плохо.. но можно попробовать разные виды шеллкодов..
можно у себя ткрыть неткат на 53 порту скажем, и сделать шеллкод который к тебе подрубиться... 53 тсп я думаю не будут закрывать.. хотя сервер.. чрет их знает...
Страницы: 1
Читают тему