Clicky

exploit - important. Sujet : Re: IIS server exploit - important.
Auteur : pierre@datarescue.com (Pierre Vandevenne)
Date : 17 Jun 1999 00:32:14 GMT
Newsgroups : fr.comp.securite


On Wed, 16 Jun 1999 18:00:19 +0200, Emmanuel CERISIER
wrote:

>Alain Thivillon wrote:
>>
>> Pierre Vandevenne wrote:
>>
>> > http://www.eeye.com/database/advisories/ad06081999/ad06081999-exploit.html
>>
>> En SP4, ca donne également un shell administrateur sur le port 80 (y
>> compris pour les serveur en Fr). Testé ce matin.
>
>Pas encore testé.
>Q: Comment ça se passe après l'upload du trojan ? Le shell:80 sera alors
>accessible à tous ? Le hacker devra être *très* papide...

Quand le hacker sort, en principe, IIS redémarre. Testé avec trois
résultats différents

- troyen uploadé, IIS planté, pas de shell
- troyen uploadé, shell, IIS ne redémarre pas en sortie
- tel que décrit sur le site des découvreurs.

Pierre Vandevenne
www.datarescue.com

Sur le même sujet

Ailleurs sur le site