Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

[Resolvido] servidor vulneravel?

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Duvida [Resolvido] servidor vulneravel?

    E ae Galera,to iniciando na area de pentest é o seguinte fiz um scan em um servidor ai (nao vou falar o nome por questao de segurança) posso exploralo atraves da vulnerabilidade na porta 445 ?


    Scan dele...


    PORT STATE SERVICE VERSION

    25/tcp filtered smtp

    80/tcp open http Apache httpd 2.2.14 ((Win32) DAV/2 mod_ssl/2.2.14 OpenSSL/0.9.8l mod_autoindex_color PHP/5.3.1 mod_apreq2-20090110/2.7.1 mod_perl/2.0.4 Perl/v5.10.1)

    |_http-methods: No Allow or Public header in OPTIONS response (status code 200)

    |_http-title: Dragon OT - Latest News

    |_http-favicon: Unknown favicon MD5: 99D3048046C94B6ECBEDF8FF69B4385B

    135/tcp open msrpc Microsoft Windows RPC

    139/tcp filtered netbios-ssn

    443/tcp open ssl/http Apache httpd 2.2.14 ((Win32) DAV/2 mod_ssl/2.2.14 OpenSSL/0.9.8l mod_autoindex_color PHP/5.3.1 mod_apreq2-20090110/2.7.1 mod_perl/2.0.4 Perl/v5.10.1)

    |_sslv2: server still supports SSLv2

    |_http-title: Absolut OT - Latest News

    |_http-methods: No Allow or Public header in OPTIONS response (status code 200)

    445/tcp open microsoft-ds Microsoft Windows 2003 or 2008 microsoft-ds

    1025/tcp open msrpc Microsoft Windows RPC

    3306/tcp open mysql MySQL (unauthorized)

    3389/tcp open microsoft-rdp Microsoft Terminal Service

    12345/tcp filtered netbus


    espero que me ajudem rsrs.
    Last edited by V3nom; 02-11-2011, 14:40.

  • Font Size
    #2
    Onde e que fala que existe a vulnerabilidade?

    Não e porque uma porta esta aberta que ela esteja rodando um serviço vulnerável.

    []'

    Comment


    • Font Size
      #3
      É possível sim pela porta 445, porem tem um problema que é encontrado em alguns casos, a porta 445 pode estar aberta mais rodando um filtro de conexão, o que impossibiltaria o ataque.
      sigpic

      Comment


      • Font Size
        #4
        É como o bhior flw so pq a porta esta aberta não justifica nada usa o script do nmap e esse aqui
        nmap --script smb-check-vulns.nse aqui o ip do servidor
        e so usar o script que ele te volta a resposta dizendo se o serviço está vulneravel ou não.


        "Só Deus pode me julgar" 2Pac Eterno.


        Comment

        X
        Working...
        X