Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: BCKTR1X en Diciembre 09, 2012, 10:47:26 PM

Título: [SOLUCIONADO] Ayuda con vulnerabilidad
Publicado por: BCKTR1X en Diciembre 09, 2012, 10:47:26 PM
analize una pagina con nessus y me tiro una vulnerabilidad critica (Apache 2.2 < 2.2.15 Multiple Vulnerabilities) y esto me sale en la descripcion

According to its banner, the version of Apache 2.2 installed on the remote host is older than 2.2.15. Such versions are potentially affected by multiple vulnerabilities :

- A TLS renegotiation prefix injection attack is possible. (CVE-2009-3555)

- The 'mod_proxy_ajp' module returns the wrong status code if it encounters an error which causes the back-end server to be put into an error state. (CVE-2010-0408)

- The 'mod_isapi' attempts to unload the 'ISAPI.dll' when it encounters various error states which could leave call-backs in an undefined state. (CVE-2010-0425)

- A flaw in the core sub-request process code can lead to sensitive information from a request being handled by the wrong thread if a multi-threaded environment is used. (CVE-2010-0434)

- Added 'mod_reqtimeout' module to mitigate Slowloris attacks. (CVE-2007-6750)

y esto en la informacion de la vulnerabilidad :

CPE:
cpe:/a:apache:http_server
Exploit Available:
true
Exploitability Ease:
Exploits are available
Patch Publication Date:
2010/03/08
Vulnerability Publication Date:
2010/03/03
Exploitable With:

    Metasploit (Apache mod_isapi <= 2.2.14 Dangling Pointer)
    Core Impact
mi pregunta es de como explotar esa vulnerabilidad  :-[
Título: Re:ayuda con vulnerabilidad
Publicado por: Stuxnet en Diciembre 10, 2012, 12:16:25 AM
use auxiliary/dos/http/apache_mod_isapi

Luego.

set RHOST ( Target IP )

run
Título: Re:ayuda con vulnerabilidad
Publicado por: BCKTR1X en Diciembre 10, 2012, 12:22:59 AM
jejeje disculpa mi ignorancia pero que se puede hacer con esa vulnerabilidad  :-[
Título: Re:ayuda con vulnerabilidad
Publicado por: s3cur1tyr00t en Diciembre 10, 2012, 12:26:59 AM
Una denegación de servicio, usando msf (metasploit framework).

Saludos,
Título: Re:ayuda con vulnerabilidad
Publicado por: BCKTR1X en Diciembre 10, 2012, 12:37:39 AM
 ;D jajaja ok gracias por la aclaracion
Título: Re:ayuda con vulnerabilidad
Publicado por: BCKTR1X en Diciembre 10, 2012, 12:46:35 AM
esto es un error o no?  :o

(http://img826.imageshack.us/img826/9969/errorono.png)
Título: Re:ayuda con vulnerabilidad
Publicado por: s3cur1tyr00t en Diciembre 10, 2012, 12:54:07 AM
Por favor lee las instrucciones de uso del exploit en cuestión. Cuando tengas errores-problemas, lo primero que tienes que hacer es investigar, si no encuentras una solución puedes realizar consultas concretas para que la comunidad te pueda ayudar.

Saludos,
Título: Re:ayuda con vulnerabilidad
Publicado por: BCKTR1X en Diciembre 10, 2012, 12:58:53 AM
ok ok buscare  :D gracias por la ayuda.
Título: Re:ayuda con vulnerabilidad
Publicado por: PerverthsO en Diciembre 10, 2012, 01:26:35 AM
luego de hacer el USE del exploit prueba poniendo show options para ver q datos tienens q mandarle ;) saludos