|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2003.10.10 금, 1:46 am 주제: 보안 점검(해킹)을 위한 MetaSploit Exploit 툴 |
|
|
보안 테스팅, 취약점 연구, IDS 개발을 위한 도구라 할 수 있지만
해킹용으로 쓸 수 (사실 해킹용이라 하는게 맞을 듯) 툴입니다.
텍스트 메뉴 형태로 쓸거면 Curses 펄 모듈이 필요합니다.
컨맨드 라인에서는 ./cli [exp/모듈명] [변수] [명령어] 형식으로 사용.
내부 서버 보안검사용으로 쓸거죠? ^^
주로 윈도그를 explolit하는 겁니다.
솔라리스의 sadmind 데몬의 명령 실행은 최근에 발표된 취약점을 이용하는 것 같습니다.
많은솔라 서버들이 inetd.conf 을 수정없이 두고 운영(서버 설치하는 분들이 모르는 경우가 많음)을 하는데
대문 열어놓고 해커를 고객으로 편안히 모시는 꼴입니다.
* http://www.metasploit.org/
* 위 홈피에 있는 스크린샷
-------------------------------------------------------------------------------------------------
출처 : http://www.hackerslab.org/korg/view.fhz?menu=news&no=1648
제목 : 해킹종합선물세트
| 인용: |
[Painkillers님 曰] 종합해킹선물세트 프로젝트 --;; 1.0 버전 나왔네요. MetaSploit Exploit 프로젝트는 여러가지 익스플로이트를 한 UI로 사용 가능하게 하는 프로젝트로, 좀 더 쓰기 편하게 확장되면 무지하게 강력해 질겁니다.
만든 사람은 이전에 Blaster에 들어간 RPC 취약점을 제대로 성공해낸 유명한 H D Moore. 최초 버전에는 아래 익스플로이트들이 포함되어 있습니다:
- IIS 5.0 nsiislog.dll POST 오버플로우
- IIS 5.0 NTDLL(WebDAV 경유. 모든 SP에 거의 100% 성공)
- IIS 5.0 프린터 오버플로우(one return address for SP0 and SP1)
- MS03-026 RPC DCOM
- 아파치 Win32 Chunked Encoding (NT 4.0과 Win2K)
- 삼바 trans2open 오버플로우(리눅스 및 FreeBSD)
- 솔라리스 sadmind 커맨드 실행
- War-FTPD
|
|
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|