運用家族Be鯖破壊計画2010

提供:5ちゃんねるwiki
2014年4月23日 (水) 17:33時点におけるSUJ (トーク | 投稿記録)による版 (ページの作成:「提供: ニュース速報板公認Wiki == Prologue == ・Beの鯖に入っているWebminの脆弱性により、鯖上のファイルが全て読める状態になっ...」)
(差分) ← 古い版 | 最新版 (差分) | 新しい版 → (差分)
ナビゲーションに移動 検索に移動

提供: ニュース速報板公認Wiki

Prologue

・Beの鯖に入っているWebminの脆弱性により、鯖上のファイルが全て読める状態になっていた(ディレクトリトラバーサル)
・今回それがついに明らかになり、ツール等が明らかにされた
316 動け動けウゴウゴ2ちゃんねる [sage] 2010/07/05(月) 22:17:00 ID:pt8ldFcw0
be鯖のやばすぎる脆弱性見つけちゃったけどこれさすがに犯罪だから方法書くのはやめとくか

320 動け動けウゴウゴ2ちゃんねる [sage] 2010/07/05(月) 22:24:59 ID:pt8ldFcw0
とりあえずスクショだけ上げとくか

http://img94.imageshack.us/img94/5204/testlj.png

629 名前:動け動けウゴウゴ2ちゃんねる[sage] 投稿日:2010/07/06(火) 07:16:44 ID:FB9Vi/ti0
>>320だけどとりあえず攻撃に使ったツール公開します

http://webcache.googleusercontent.com/search?q=cache:sfbraVYb8fYJ:www.milw0rm.com/exploits/2017+webmin+exploit

これが後のBEシステム終了の第一歩だった・・・

続く (まとめるの疲れたからまた後で書く)