Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: $Zero en Noviembre 22, 2012, 06:50:34 PM

Título: [SOLUCIONADO] Con que lo exploto...
Publicado por: $Zero en Noviembre 22, 2012, 06:50:34 PM
Buenas a todos. He escaneado mi web para ver que tan segura es y encontrado muchos aguejeros o fallas de seguridad
entre baja media y alta y la alta que encontre fue esta.
   Apache 2.2.14 mod_isapi Dangling Pointer alguien sabe como es que se explota esta vulnerabilidad con que exploit y que programa ya sea en ambos tanto windows como linux.
Ya vi que esto se soluciona actualizando el apache. Pero lo que quiero saber es como se explota esa vulnerabilidad.
Saludos.
Título: Re:Con que lo exploto...
Publicado por: Pr0ph3t en Noviembre 22, 2012, 07:07:01 PM
MODULO METASPLOIT:
http://www.metasploit.com/modules/auxiliary/dos/http/apache_mod_isapi

EXPLOIT:
http://www.exploit-db.com/exploits/11650/

VIDEO DE DEMOSTRACIÓN:
http://www.senseofsecurity.com.au/movies/SOS-10-002-apache-isapi.mp4

Un saludo, espero que te sirva.