xspider

Discussion in 'Болталка' started by Vlad3d, 7 Jan 2009.

  1. Vlad3d

    Vlad3d Elder - Старейшина

    Joined:
    18 Jan 2008
    Messages:
    47
    Likes Received:
    54
    Reputations:
    -1
    выдал он мне
    Уязвимость обнаружена в MySQL в mysql_real_connect(). Удаленный пользователь может выполнить произвольный код на целевой системе. Функция "mysql_real_connect()" не проверяет длину IP адреса, возвращенного во время выполнения DNS lookup имени хоста. Для успешной эксплуатации, атакующий должен возвратить специально обработанный DNS ответ, когда MySQL пользователь подключается к серверу. Успешная эксплуатация позволяет вызвать переполнение буфера и выполнить произвольный код.

    хз что с этим делать, подскажите...
     
  2. w.u.n.

    w.u.n. Member

    Joined:
    13 Dec 2008
    Messages:
    40
    Likes Received:
    26
    Reputations:
    1
    для успешного выполнения данной уязвимости необходим шаманский бубен
     
  3. Vlad3d

    Vlad3d Elder - Старейшина

    Joined:
    18 Jan 2008
    Messages:
    47
    Likes Received:
    54
    Reputations:
    -1
    юмарист типо?ок!


    xspider
    еще выдал несколько:
    Уязвимость позволяет запустить MySQL сервер с повышенными привилегиями. Атакующий может отредактировать файл DATADIR/my.cnf, указав 'user=root' в секции '[mysqld]', что позволит запустить службу mysqld с привилегиями root. После перезапуска MySQL, существует возможность повысить свои привилегии на уязвимой системе.

    Из-за ошибки в mysqlbug скрипте локальный пользователь может выполнить нападение символьных ссылок, чтобы перезаписать произвольные файлы на системе с привилегиями целевого пользователя

    Уязвимости в COM_CHANGE_USER. Уязвимость в MySQL 3.23.53a и ранних версиях, а также в 4.0.5a и ранних позволяет атакующему обойти аутентификацию и получить доступ к учетным записям других пользователей посредством брутфорса, используя пароль длиной в 1 байт. Эта уязвимость дает возможность так же выполнить произвольный код на уязвимой системе, сформировав очень длинный запрос.

    При обработке пакета COM_TABLE_DUMP MySQL берет два символа из пакета и переводит их непосредственно в целочисленные значения без знака для дальнейшего использования их в качестве параметров длины для memcpy. При таком преобразовании отрицательные значения преобразуются в целочисленные значения без знака очень большой величины. Поскольку функция распределения памяти в SIGSEGV обработчике отсутствует, то данная уязвимость может быть использована только для DOS атаки.

    Уязвимость в библиотеке libmysqlclient связанна с недостаточной проверкой размера полей в запросах read_rows и read_one_row. Вследствие чего атакующий может выполнить произвольный код на системе или вызвать отказ в обслуживании.
     
  4. Shisha

    Shisha Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    361
    Likes Received:
    236
    Reputations:
    0
    актуально)
     
  5. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    ну как я понял это типа аналогия днс спуфа
    Мускуль подключается к серверу, например www.site.com:3306
    Ты должен отправить мускулю днс пакет, быстрее чем www.site.com, указав в нём ай пи больше размера буфера, ну + шеллкодес =\
    Это в теории, на практике хз
     
  6. aka dexter

    aka dexter Elder - Старейшина

    Joined:
    23 Jun 2006
    Messages:
    540
    Likes Received:
    799
    Reputations:
    74
    кстате, кому несложно выложите xspider + crack... а то в гугле одни депозитфайлэ... =(
    с меня причатаетсэ
     
  7. !JaX!

    !JaX! Elder - Старейшина

    Joined:
    28 Apr 2007
    Messages:
    0
    Likes Received:
    18
    Reputations:
    -2
    А с этим что можно применить? Ничего?
    gorodsnov.ru
    Code:
    Обнаружены формы (POST запрос), использующиеся для передачи данных на сервер. В переменных HIDDEN может храниться специфическая или чувствительная информация. Переменные PASSWORD служат для ввода пароля. 
    
    Список форм: 
    
    POST /index.php HTTP/1.1 
    action= 
    
    POST /anketa.php HTTP/1.1 
    action=&login=&mark= 
    
    POST /clan_info.php HTTP/1.1 
    act=&clan_id=&butt1= 
    
    POST /step1.php HTTP/1.1 
    MAX_FILE_SIZE=&userfile=&num=&icq=&butt1= 
    
    POST /support.php HTTP/1.1 
    name=&login=&email=&type1=&type1=&type1=&type1=&type1=&type1=&type1= 
    
    POST /clan_users.php HTTP/1.1 
    clan_id=&user_id=
    
     
  8. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    ничего

    декстер http://dump.ru/file/1400028 (там сразу крякнутый лежит)
     
    #8 diznt, 7 Jan 2009
    Last edited: 7 Jan 2009
  9. wizzer

    wizzer Member

    Joined:
    8 Nov 2008
    Messages:
    113
    Likes Received:
    78
    Reputations:
    3
    А че не по разделам ??
    всё в болталку =\
     
  10. Vlad3d

    Vlad3d Elder - Старейшина

    Joined:
    18 Jan 2008
    Messages:
    47
    Likes Received:
    54
    Reputations:
    -1
    !JaX!
    ничего это просто поля...
     
  11. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Ребята, может подскажете как юзать XSpider 7.5 через прокси? в настройках не нашел.. только обновление через прокси.
    юзал FreeCap - вообше не работает.
    Proxifier - всеравно на прямую соединяется (потаму что в программе не лигируется сканер)