Como Explotar el Bug ISS bajo windosw (Sin actualizar).
Bueno para empezar devemos abrir el símbolo del sistema
2. ¿En qué consiste el BUG?
Este BUG afecta a TODOS los equipos que tienen instalado el ISS(Internet information server) Bajo Windosw.
No importa si tienes el Ultimo Windosw XP, si instalas el ISS serás vulnerable(hasta que lo actualices, claro).
CODE-DECODE BUG : Localizacion Del Objetivo
Lo primero que debemos hacer es buscar una victima.
Con el SSS, Shadow Security Scanner versión 5.33 (podemos descargarnos una demo de 15 días).
Existen otros, pero posiblemente, el SSS sea el mejor. No es específico para escanear
esta vulnerabilidad, pero la soporta perfectamente.
Bueno una ves que tengan el programa descargado lo instalas.
inicias el programa y configuramos para encontrar servidores vulnerables
de la siguiente manera:
1. Tools--> Options y podemos los Threads a 20 y Priority a Lower. Esto nos permitirá escanear ensegundo plano sin satura nuestro equipo, hemos limitado a 20 los procesos
de escaneo a un mismo tiempo y hemos disminuido la prioridad de ejecucion del programa. El resto lo dejamos Idéntico y Pulsamos Ok
2. Tools--> Policies y pulsamos el botón ADD.Esto nos permitirá crear un nuevo escenario de escaneo
adaptado a nuestro BUG, así que en el recuadro que nos aparecerá le ponemos un nombre de referencia, por ejemplo BUG-ISS-Victima
y pulsamos Ok.
3. En la lista de la Izquierda Pulsamos PORTS y dejamos marcados solo el 21 y el 80(Los servidores FTP suelen estar en esos puertos).
Lo que buscamos son los servidores Web(puerto 80) vulnerables, pero de paso buscaremos también FTP
4. Después, de la lista de la izquierda pulsamos sobre Audits.Primero deseleccionamos todo y a continuación seleccionamos los siguientes puntos:
-FTP Servers y ala derecha Anonymous Write. Esto nos permitirá encontrar
servidores FTP donde poder subir cosas
-Web servers y ala derecha ISS Unicote Vulnerable, Microsot ISS CGI Filename Decode Error Vulnerability,
Web Server Folder Traversal- NT4 Y Web Server Folder Traversal - NT5 (nuestro bug)
y pulsamos Ok.
5. Bien, ya estamos preparados para empezar a escanear. Vamos a --> File --> New Session --> Security Scanner.
En la ventana que nos ofrece la posibilidad de poner un comentario, ponemos Scanner o lo que quieras y pulsamos NEXT.
6. Ahora ya nos encontramos frente la ventana donde decidiremos a quien escaneamos. Lo normal es que scanneemos rangos de Ips al azar, así que pulsamos ADD IP ZONE y ponemos el primer recuadro
La ip ejemplo 198.101.57.0 y en el segundo 198.101.57.254 y pulsamos ADD y después DONE.
7. Veremos como nos quedamos ante una ventana en la que tenemos las Ips que hemos definido anteriormente(en este caso 198.101.57.0)
y pulsamos Start Scan. con esto empezará el escaneo de todas las IP.
8. Una vez acabado el escaneo, pulsar sobre la primera IP y con las flechas de control del teclado bajar de a una. A la
derecha podrás ver los resultados de cada Ip,bien, para cuando encuentres alguna que a la derecha tenga una línea de color rojo.
9. Bien, ya tenemos nuestra primera victima. para acceder a su disco duro mira en la sección AUDITS(unas pocas líneas por encima de la barra roja),
pulsar sobre la Web Servers ISS Unicode Vulberabke y mirad lo que aparece en la seccíon de Ports en el 80, concretamente en el Script 1.
10. dale Click dos veces sobre ese enlace o cópialo en tu navegador y listo, ya estás dentro de su disco duro, asi de sencillo.
Bien ya hemos aprendido a explotar uno de los Bugs más sencillos y escandolosos de Microsoft.
En la siguiente Guía aprenderemos como navegar por El disco duro con este Bug .
Atten x-manu-x
fuente: HackxCrak