![]() |
|
|
#1 |
|
Super Moderator
Registrierungsdatum: 04.2003
Beiträge: 2.173
|
Für den Home FTP Server gibts einen relativ lustigen DoS-Exploit, bisher weiß wohl noch keiner so genau, warum der Server dabei abschmiert (es kommt gleich von mir noch etwas mehr dazu).
Hier der Exploit: Code:
__________________
http://blog.cybergesellschaft.de/ |
|
|
|
|
|
#2 |
|
Super Moderator
Registrierungsdatum: 04.2003
Beiträge: 2.173
|
Ich habe mir das gerade auch gleich einmal etwas näher angeschaut. Im Prinzip macht der obige Code nichts anderes als einen Befehl ("AAAA") an den FTP-Server zu schicken den es aber nicht gibt.
Unten im Screenshot findet ihr im rot umrahmten Kästchen den Teil, den ich bei dem Python-Exploit mit gesnifft habe. Darunter hab ich das Gleiche mit einer NetCat-Verbindung simuliert. Beim Python-Exploit liefert der FTP-Server jedoch bei der Übergabe von "AAAA" nach der Fehlermeldung noch ein "ok" (grün unterstrichen), wärend dies bei meiner NetCat Variante nicht der Fall ist. Lediglich der Vergleich der Binär- und Hexwerte beider Befehlsübertragungen zeigt einen Unterschied, somit muss das Python-FTP-Modul hier wohl einen Fehler bei der Ascii-Übertragung machen, mit dem der Server nicht zurecht kommt.
__________________
http://blog.cybergesellschaft.de/ |
|
|
|
|
|
#3 |
|
Super Moderator
Registrierungsdatum: 04.2003
Beiträge: 2.173
|
Hier im Anhang nochmal der Vergleich. Oben seht ihr den Teil von Python und unten die Übertragung via Netcat.
__________________
http://blog.cybergesellschaft.de/ |
|
|
|