Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: unsec en Enero 09, 2015, 08:48:52 AM

Título: [SOLUCIONADO] MS14-066 Se busca poc
Publicado por: unsec en Enero 09, 2015, 08:48:52 AM
Llevo unos días buscándolo de forma intermitente sin éxito

Existen vídeos de los resultados pero no está disponible el código fuente

Existen sitios que lo ofrecen pero por lo que veo es requisito formar parte de la empresa o ser cliente o similares...
https://ceu.immunityinc.com/immpartners/MS14_066_CEU.tar.gz

¿alguien lo ha conseguido?

Título: Re:MS14-066 Se busca poc
Publicado por: rexor en Enero 09, 2015, 12:11:20 PM
Hola que tal!!! estas seguro que reviste correctamente algunos links

http://www.securitysift.com/exploiting-ms14-066-cve-2014-6321-aka-winshock/
https://github.com/anexia-it/winshock-test


El link que nos mandas es de CANVAS un módulo para lo cual debes de actualizarlo sino conoses que es CANVAS revisa y te daras cuenta  de que me refiero.

Si no te refieres a esto porfabor dimelo para que podamos ayudarte.

Saludos  8)
Título: Re:MS14-066 Se busca poc
Publicado por: unsec en Enero 09, 2015, 01:16:52 PM
 :o muchas gracias rexor!!

Voy a hacer unas cuantas pruebas de concepto
Título: Re:MS14-066 Se busca poc
Publicado por: unsec en Enero 09, 2015, 05:38:45 PM
La detección de potenciales activos vulnerables funciona correctamente, pero no se puede llevar a cabo una prueba de concepto, es decir, sirve para la detección sin tener que lanzar un Nessus pero no para explotar la vulnerabilidad.

De momento sigo sin encontrar el exploit, no ha sido publicado por el momento, pero si alguien consigue una copia por algún sitio... me sería de mucha utilidad.

Gracias :)