Bienvenido(a) a la comunidad, Visitante. Por favor, Ingresa tu usuario o Regístrate Gratis!.
Mayo 20, 2013, 04:37:50

Avisos:
Registrarse  
No seas tímido preséntate ACÁ!
Páginas: [1]   Ir Abajo
Imprimir
Tema: me podrian ayudar con este exploit?  (Leído 1349 veces) Valoracion media: 0
0 Usuarios y 1 Visitante están viendo este tema.
KzHoNe
Miembro
*****

Gracias Recibidas: 0
Desconectado Desconectado

Mensajes: 1


« : Julio 30, 2008, 12:03:28 »




hola miren el otro dia scanne una web y encontre bastantes vulnerabilidades (graves) y alguna tenia exploit me podrian ayudar por favor?

esta es la web de security focus:


Registrarse  

no se que hacer, esta en .c

lo estoy intentando compilar con el cygwin y me da este error:

C:\cygwin\bin>gcc exploit.c -o exploit.exe
exploit.c:26:26: arpa/nameser.h: No such file or directory
exploit.c: In function `main':
exploit.c:247: error: parse error at end of input

creo que es por la librerias no?

estas son las librerias que pone en el exploit


#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
#include <netdb.h>
#include <sys/types.h>
#include <sys/socket.h>
#include <netinet/in.h>
#include <arpa/inet.h>
#include <ctype.h>
#include <string.h>
#include <sys/signal.h>
#include <arpa/nameser.h>
#include <sys/time.h>
#include <time.h>
#include <errno.h>

 espero que puedan ayudarme
En línea

Lordblacksuca
Dhackers.net
Gran Colaborador
*****

Gracias Recibidas: 7
Desconectado Desconectado

Sexo: Masculino
Mensajes: 1,129


10rdb14ck5uc4


WWW
« RESPONDER #1 : Julio 30, 2008, 12:22:03 »



hola, bienvenido a la comunidad

no soy muy bueno programar en C, pero nameser.h es una libreria.   y el error te dice que no la encuentra.

tal vez seria mejor esperar a que responda alguien con mas conocimientos en C

saludos
En línea

Lordblacksuca



k-k0
Miembro
*****

Gracias Recibidas: 0
Desconectado Desconectado

Mensajes: 74

Dominar el mundo, solo eso ...


« RESPONDER #2 : Julio 30, 2008, 05:04:03 »



a mi el exploit me lo compila perfecto... te falta la libreria arpa/inet.h ...  no se que carajo tenes pensado acer con ese exploit pero no creas q te va a dar root, lo unico q ace es tirar el  servicio y llenar el server con paquetes de error, por lo q contendran tu direccion ip, puede llegar a ocurrir un overflow, pero no te veo con capacidad para explotarlo...
« Última modificación: Julio 30, 2008, 05:07:52 por k-k0 » En línea

Un compilador en una mano, un debugger en la otra y el mundo bajo mis pies ...
Hispa-b001e
Miembro
*****

Gracias Recibidas: 1
Desconectado Desconectado

Mensajes: 248


Bardo, Rock y Bardo.


« RESPONDER #3 : Julio 30, 2008, 06:22:09 »



es un code echo para compilarlo bajo linux

#include <sys/types.h>
#include <sys/socket.h>
#include <netinet/in.h>
#include <arpa/inet.h>
#include <sys/signal.h>
#include <arpa/nameser.h>
#include <sys/time.h>

son tipicas de linux, en windows la ponen en mismo directorio
Y su manejo de socket es tambien de linux.

el error del main se resuelve retornando un entero.
Citar
return 0;


parse error at end of input, es tipico de faltarle un corchete(el corchete final)

Y creo que ya han reportado codigos malos..
Registrarse  
http://foro.elhacker.net/bugs_y_exploits/cual_es_la_utilidad_de_openssl_asn1_brute_forcer-t199914.0.html;msg950264


?Sabes C?
const char dacrap[] =------
 es algo llamado shellcode , no he programado nunca bajo linux.
Y los shellcodes en los dos S.O. son distintos.

estoy corto de tiempo...
segui la huella del link quisa alguien lo logro...suerte
En línea

Mi firma ya no causar? demoras....
Lordblacksuca
Dhackers.net
Gran Colaborador
*****

Gracias Recibidas: 7
Desconectado Desconectado

Sexo: Masculino
Mensajes: 1,129


10rdb14ck5uc4


WWW
« RESPONDER #4 : Julio 30, 2008, 06:35:08 »



bueno...   ahi tienes las respuestas de los expertos....

saludos
En línea

Lordblacksuca



k-k0
Miembro
*****

Gracias Recibidas: 0
Desconectado Desconectado

Mensajes: 74

Dominar el mundo, solo eso ...


« RESPONDER #5 : Julio 30, 2008, 07:36:46 »



Hispa-b001e, a mi no me tiro ningun error y no modifique el codigo, y lo hice desde gcc,, seguramente agregando las librerias no alla q modificar nada mas, excepto el retun 0  creo yo, sino anda yo codeo un exploit para explotar el servicio, pero que pruebe agregando las librerias...
En línea

Un compilador en una mano, un debugger en la otra y el mundo bajo mis pies ...
Hispa-b001e
Miembro
*****

Gracias Recibidas: 1
Desconectado Desconectado

Mensajes: 248


Bardo, Rock y Bardo.


« RESPONDER #6 : Julio 30, 2008, 07:44:58 »



?compilaste desde windows? No creo por el modo que maneja los sockets.
Desde linux te creo.
En línea

Mi firma ya no causar? demoras....
k-k0
Miembro
*****

Gracias Recibidas: 0
Desconectado Desconectado

Mensajes: 74

Dominar el mundo, solo eso ...


« RESPONDER #7 : Julio 30, 2008, 08:03:57 »



desde linux arch ...
En línea

Un compilador en una mano, un debugger en la otra y el mundo bajo mis pies ...
principe elektro
Miembro
*****

Gracias Recibidas: 0
Desconectado Desconectado

Sexo: Masculino
Mensajes: 165


mi cabeza a veces hace corto circuito!!!


« RESPONDER #8 : Agosto 07, 2008, 06:14:16 »



hermano...

bienvenido al foroo...

ahora que tengo tiempo comienzo a hacerme presente.-


.-- sin duda pon ojo en las librerias y compilalo desde un entorno linux, .--- volviendo a compilar...f5 XD

no siempre todos los exploits estan bien, por lo que hay que saber un poco de lenguaje para ver si esta bueno o no...si conoces algo de programcion te recomiendo que hagas tu propio xploit y que del original sakes lo oscencial...osea la explotacion del bug...

bueno saludos hermano!
« Última modificación: Agosto 07, 2008, 06:19:12 por principe elektro » En línea
Páginas: [1]   Ir Arriba
Imprimir
Ir a:  



Ingresar con nombre de usuario, contraseña y duración de la sesión
Copyright DH © 2007 - 2013 | Dhackers.com | Powered by SMF 1.1.18 | SMF © 2006-2008, Simple Machines LLC | XHTML 1.0 válido!
Página creada en 0.892 segundos con 34 consultas.

Nuestros Afiliados:
| Nakp | Blog |_ocutus |