Уязвимость в apache

HP
На сайте с 30.05.2006
Offline
175
626

К дыре в mod_rewrite (http://www.securitylab.ru/vulnerability/271266.php), которая изначально считалась что может приводить только к легкому DoS, написан эксплоит, позволяющий выполнить произвольный код на сервере. Так как mod_rewrite используют многие, то крайне рекомендуется обновить апач до новой версии (1.3.37, 2.0.59, 2.2.3)

Код эксплоита:

http://www.securitylab.ru/poc/272262.php

mustafa
На сайте с 28.10.2005
Offline
202
#1

чет не работает этот эксплоит...........

Ank
На сайте с 26.04.2004
Offline
108
Ank
#2

угу, у меня тоже не получилось.

Рецептом работы поделитесь кто нить?

Ссылка за контент ( http://www.acma.ru ) прямая и безответная. ► [url=https://saas24.ru/saas_category/dedicated/?utm_source=forums&utm_medium=signatures&utm_campaign=dedicated_s24]Рейтинг серверов[/url] — ТОП10 ◄
mustafa
На сайте с 28.10.2005
Offline
202
#3
# I suppose that you've the "RewriteRule kung/(.*) $1" rule if not
# you must recalculate adressess.

посдтавляю реальные значения - не срабатывает :( Ох как лень переустанавливать сейчас апач + пхп...........

HP
На сайте с 30.05.2006
Offline
175
#4

Не забывайте, это bindshell эксплоит.

Тоже проверить не могу, так как сразу обновился.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий