myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Exploit Anwenden

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 18.11.09, 15:14   #1
christophkrner
Erfahrener Newbie
 
Registriert seit: Oct 2009
Beiträge: 110
Bedankt: 22
christophkrner ist noch neu hier! | 0 Respekt Punkte
Standard Exploit Anwenden

Hallo

ähm also ich habe mir von milworm einen linux exploit heruntergeladen, und entpackt. Wie kann ich die Datei ausführen (per Konsole ist klar), da ich ja ein bestimmten Server angreifen will.

Wie kann ich meine Server zu fall bringen bzw. wie kann ich ihn steuern, damit er mir etwas ausführt, was ich ihm beibringen würde.

Welche Dateiendung brauche ich beim ausführen, da die Datei keine Endung hat und es nicht möglich ist die zu öffnen, außer mit dem Editor??


Soory - Anfänger

MFG chris
christophkrner ist offline   Mit Zitat antworten
Ungelesen 18.11.09, 15:51   #2
gosha16
Banned
 
Registriert seit: Sep 2009
Ort: /root/
Beiträge: 815
Bedankt: 640
gosha16 ist noch neu hier! | 0 Respekt Punkte
Standard

um welchen exploit gehts denn?
gosha16 ist offline   Mit Zitat antworten
Ungelesen 18.11.09, 16:03   #3
christophkrner
Erfahrener Newbie
 
Registriert seit: Oct 2009
Beiträge: 110
Bedankt: 22
christophkrner ist noch neu hier! | 0 Respekt Punkte
Standard

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

den habe ich runtergeladen und entpackt.
christophkrner ist offline   Mit Zitat antworten
Ungelesen 18.11.09, 16:04   #4
haze303
xor eax, eax
 
Benutzerbild von haze303
 
Registriert seit: Sep 2009
Beiträge: 592
Bedankt: 466
haze303 ist noch neu hier! | 1 Respekt Punkte
Standard

Das sind in 99% der Fälle S*****s, Sources oder Shellcode für Metasploit Framework und können dort entsprechend ausgeführt werden - du kannst den Exploit mit einem sogenannten Payload oder arbitrary code versehen, wie z.b. dem Meterpreter, um auf dem kompromitierbaren System eine Shell zu generieren.
Solltest du das geschafft haben, steht dir, zumindest mit dem Meterpreter, eine Rootshell zur Verfügung, mit der du weiterarbeiten kannst.

Klingt jetzt im ersten Moment vielleicht ziemlich einfach, ist aber schon ein Thema, mit dem man sich ernsthaft und etwas länger auseinandersetzen muss, um es zu verstehen.

Hier ist ein Link zu einer umfangreichen Dokumentation bzw. Online Training.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Bitte immer daran denken, dass man penetrations-tests nur an seinem eigenen System durchführen darf oder wenn der Dritte für dieses Vorgehen zugestimmt hat - anderenfalls macht man sich strafbar!
haze303 ist offline   Mit Zitat antworten
Ungelesen 18.11.09, 16:43   #5
gosha16
Banned
 
Registriert seit: Sep 2009
Ort: /root/
Beiträge: 815
Bedankt: 640
gosha16 ist noch neu hier! | 0 Respekt Punkte
Standard

sieht nach shells*****s aus, steht auch drin mit was man die öffnen muss. Mit der "bash" habs kurz überflogen und sieht so aus als wären das build s*****s a la "make"
gosha16 ist offline   Mit Zitat antworten
Ungelesen 20.11.09, 16:16   #6
christophkrner
Erfahrener Newbie
 
Registriert seit: Oct 2009
Beiträge: 110
Bedankt: 22
christophkrner ist noch neu hier! | 0 Respekt Punkte
Standard

also ich habe schon ein youtube video gefunden, dass mir sehr sehr sehr viel weiterhilft. Nur würde mich interessieren, welche Datei von den ganzen ich in metasploit eingeben muss, da es 5 versch. sind.

Soory, ist mein erster Versuch hier.

MFG
christophkrner ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:17 Uhr.


Sitemap

().