Guru's Blog
share with you :)
Navigation for Guru's Blog - Microsoft IIS 6.0 WebDAV Remote Authentication Bypass
Content
Sidebar
Footer
Download nhạc từ các trang nhạc lớn của Việt Nam
« Simple Python remote command
|
Trang chủ
|
Flood file, text ... vấn đề nguy hiểm ch... »
24 Tháng Năm 2009
@ 10:19
Ý kiến [0]
Microsoft IIS 6.0 WebDAV Remote Authentication Bypass
(
Được đăng bởi:
Phạm Đức Hải
)
Web-based Distributed Authoring and Versioning (hay WebDAV) là thành phần mở rộng của IIS cho phép người sử dụng có thể quản lý file (xóa, chỉnh sửa, …) trên máy chủ web. Lỗ hổng này xảy ra trong quá trình xử lý ký tự unicode %c0%af (Unicode / character).
Cho phép kẻ tấn công có thể vượt qua cơ chế bảo vệ để liệt kê thư mục, file; đọc file, tạo file,...
Lỗ hổng này mới được phát hiện và chưa có bản vá. Theo nghiên cứu của chúng tôi lỗ hổng này thuộc loại nguy hiểm.
Tại Việt Nam đã có nhưng site bị tấn công đầu tiên như
anhso.net
(23/05) (có video demo).
Chúng tôi cũng phát hiện nhiều server quan trọng của các bộ ngành, doanh nghiệp, các cơ quan ... bị lỗ hổng này.
Tôi xin tóm tắt lộ trình lỗ hổng này như sau :
Lỗ hổng này được phát hiện ngày 12-05-2009 bởi Kingcope
Ngày 15-04-2009 được đưa lên
Milw0rm.com
:
http://milw0rm.com/exploits/8704
Ngày 18-05-2009 :
CVE
đưa ra cảnh báo,
Microsoft
cũng chính thức đưa ra cảnh báo lỗi này.
Ngày 20-05-2009 : có hướng dẫn cách khai thác đầu tiên
http://www.skullsecurity.org/blog/?p=285
Ngày 21/22-05-2009 : có 2 exploit trên milw0rm :
exploit bằng cadaver pathed
(1 client của WebDAV chạy trên linux),
exploit bằng php
Exploit it!
Các bước tấn công được mô tả kỹ trong tài liệu
WebDAV Detection, Vulnerability Checking and Exploitation
gồm 3 bước chính:
- Phát hiện server chạy WebDAV
Dùng nmap để quét hoặc một số chương trình quét bảo mật như Acunetix (windows)...
Lưu ý :phiên bản tối thiểu là 4.85 và có cài thêm script
http-iis-webdav-vuln
hướng dẫn dùng nmap để quét
(làm theo đúng tài liệu này)
- Phát hiện server bị lỗi : xử dụng nmap
- Khai thác (exploit)
Dùng cadaver hoặc exploit php ở trên
Hình ảnh scan bằng nmap
Hình ảnh minh họa list file và đọc file với lỗ hổng webdav dùng client cadaver
Khắc phục
Hiện tại chưa có bản vá nên cần tắt webdav đi.
vào IIS --> Local Computer -->Web Service Extension --> tắt WebDav
Hoặc:
Start > Run > regedit
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\Parameter.
DisableWebDAV --> 1
« Simple Python remote command
|
Trang chủ
|
Flood file, text ... vấn đề nguy hiểm ch... »
Ý kiến [0]
- Chuyên mục:
Bảo mật
|
Hack
|
Linux
Bài viết liên quan:
ASPXspy 2.0 by Bin (rootkit.net.vn)
Flood file, text ... vấn đề nguy hiểm chưa được quan tâm (2)
Flood file, text ... vấn đề nguy hiểm chưa được quan tâm
Simple Python remote command
Bảo mật SSH với chứng thực khóa công khai / khóa riêng
Tấn công File Inclusion (File Inclusion Attacks)
Referred by:
WebDAV Remote Authentication Bypass Exploit (www.google.com.vn)
[Referral]
WEbdav hack demo (www.google.com.vn)
[Referral]
http://mp3laguna.com/
[Referral]
exploit ISS 6.0 (www.google.com.vn)
[Referral]
webdav (www.google.com.vn)
[Referral]
lo hong iis 6.0 (www.google.com.vn)
[Referral]
webdav server (www.google.com.vn)
[Referral]
webdav authentication (www.google.com.vn)
[Referral]
hacking iss bang google (www.google.com.vn)
[Referral]
webdav (www.google.com.vn)
[Referral]
cách sử dụng nmap Microsoft IIS 6.0 WebDAV (www.google.com.vn)
[Referral]
LlyKil (www.google.com.vn)
[Referral]
Microsoft IIS 6.0 WebDAV Remote Authentication Bypass - - (www.google.com.vn)
[Referral]
Microsoft IIS 6.0 WebDAV Remote Authentication Bypass (www.google.com.vn)
[Referral]
Microsoft IIS 6.0 WebDAV explloit (www.google.com.vn)
[Referral]
http://mp3actu.co.cc/
[Referral]
cho hoi could noi start the iis admin service on local computer (www.google.com.vn)
[Referral]
http://mp3cted.co.cc/
[Referral]
http://www.netvibes.com/
[Referral]
cache:PKdDwAe4zHkJ:www.guru.net.vn/PermaLink,guid,b5e3eb60-965f-4ba8-a02d-d7a76d52519b.aspx "cài đặt laptop" (74.125.153.132)
[Referral]
http://www.google.com/reader/view/
[Referral]
WebDAV (www.google.com.vn)
[Referral]
Microsoft IIS 6.0 WebDAV exploit (www.google.com.vn)
[Referral]
http://linkhay.com/tin-moi
[Referral]
loi nghiem trong cua IIS (www.google.com.vn)
[Referral]
IIS lỗi nghiêm trọng webDAV (www.google.com.vn)
[Referral]
webdav exploit (www.google.com.vn)
[Referral]
webdav exploit (www.google.com.vn)
[Referral]
DDOS IIS server (www.google.com.vn)
[Referral]
hack IIS 6.0 (www.google.com.vn)
[Referral]
Lỗi Nghiêm Trọng Của IIS (www.google.com.vn)
[Referral]
lỗi IISwebdav (www.google.com.vn)
[Referral]
webdav exploit (www.google.com.vn)
[Referral]
webdav iis (www.google.com.vn)
[Referral]
cach dung Nmap tim loi webdav (www.google.com.vn)
[Referral]
http://74.125.39.132/translate_c?hl=tr&sl=vi&tl=tr&u=http://...
[Referral]
hack iis (www.google.com.vn)
[Referral]
lỗi bypass (www.google.com.vn)
[Referral]
lỗi IIS 6 (www.google.com.vn)
[Referral]
exploit IIS (vn.search.yahoo.com)
[Referral]
loi webdav (www.google.com.vn)
[Referral]
exploit IIS (www.google.com.vn)
[Referral]
su dung nmap scan loi webdav (www.google.com.vn)
[Referral]
Microsoft IIS 6.0 WebDAV Remote Authentication Bypass (www.google.com.vn)
[Referral]
scan lỗi DAV của IIS 6.0 (www.google.com.vn)
[Referral]
loi webdav (www.google.com.vn)
[Referral]
IIS 6.0 exploit (www.google.com.vn)
[Referral]
Microsoft IIS 6.0 WebDAV Remote Authentication Bypass Exploit (www.google.com.vn)
[Referral]
khai thac loi server iis 6.0 (www.google.com.vn)
[Referral]
bypass (www.google.com.vn)
[Referral]
WebDAV Remote Authentication Bypass (tw.search.yahoo.com)
[Referral]
IIS ddos (www.google.com.vn)
[Referral]
hack web server iis 6.0 (www.google.com.vn)
[Referral]
khoa file php bang auth (www.google.com.vn)
[Referral]
hack Mircosoft-IIs/6.0 (www.google.com.vn)
[Referral]
how to hack Microsoft-IIS/6.0 (www.google.com.vn)
[Referral]
hach iis 6.0 (www.google.com.vn)
[Referral]
http-iis-webdav-vuln exploit (www.google.com.vn)
[Referral]
http://linkhay.com/link38075/microsoft-iis-6-0-webdav-remote...
[Referral]
Microsoft-IIS 6.0 exploit (www.google.com.vn)
[Referral]
IIS webserver 6.0 and hack (www.google.com.vn)
[Referral]
hack iis (www.google.com.vn)
[Referral]
search for iis webdav (www.google.com.vn)
[Referral]
webdav server (www.google.com.vn)
[Referral]
Microsoft IIS webserver 6.0exploit (www.google.co.uk)
[Referral]
scan webdav (www.google.com.vn)
[Referral]
kiem tra loi bao mat microsoft iis webserver 6. (www.google.com.vn)
[Referral]
hack IIS V6.0 (www.google.com.vn)
[Referral]
DDOS IIS (www.google.com.vn)
[Referral]
iis exploit (www.google.com.vn)
[Referral]
1 webdavs (vn.m.yahoo.com)
[Referral]
IIS Web DAV exploits (www.google.com.vn)
[Referral]
web dav exploits (www.google.com.vn)
[Referral]
web dav exploits (www.google.com.vn)
[Referral]
webdav (www.google.com.vn)
[Referral]
ISS exploit (www.google.com.vn)
[Referral]
khai thac iis webdav (www.google.com.vn)
[Referral]
http://www.icio.de/user/rpirilman
[Referral]
khai thác lỗi webdav (www.google.com.vn)
[Referral]
"Microsoft IIS webserver 6.0" +exploit (www.google.bg)
[Referral]
microsoft-iis 6.0 exploits (www.google.com.vn)
[Referral]
video WebDAV anhso.net (www.google.com.vn)
[Referral]
hack IIS 6 (www.google.com.vn)
[Referral]
Webdav exploit client (www.google.com.vn)
[Referral]
iis ddos (www.google.com.vn)
[Referral]
iis 6 exploits (www.google.com.vn)
[Referral]
hack IIS 6.0 (www.google.com.vn)
[Referral]
remote IIS6 (www.google.com.vn)
[Referral]
video khai thac loi iis 6.0 (www.google.com.vn)
[Referral]
hack iis 6.0 (www.google.com.vn)
[Referral]
IIS 6.0 WebDAV (www.google.com.vn)
[Referral]
"WebDAV " (www.google.com.vn)
[Referral]
"hack on Microsoft-IIS/6.0" (www.google.com.vn)
[Referral]
librrary rapidshare (www.google.com)
[Referral]
bypass (www.google.com.vn)
[Referral]
exploit iis 6.0 (www.google.com.vn)
[Referral]
hack web IIS 6 (www.google.com.vn)
[Referral]
authentication window wedsite iis (www.google.com.vn)
[Referral]
iis 7 unicode parameter (www.google.com.vn)
[Referral]
hack WebDAV (www.google.com.vn)
[Referral]
khai thac webdav (www.google.com.vn)
[Referral]
file:///C:/Documents%20and%20Settings/NOVEMB/My%20Documents/...
[Referral]
cadaver webdav exploit (www.google.com.vn)
[Referral]
iis scanner (www.google.com.vn)
[Referral]
IIS 6.0 (www.google.com.vn)
[Referral]
webdav+exploit+iis 6.0 (cade.search.yahoo.com)
[Referral]
IIS hack (www.google.com.vn)
[Referral]
hack & "IIS 6.0" (www.google.com.vn)
[Referral]
webdav (www.google.com.vn)
[Referral]
khai thac loi iis6 (www.google.com.vn)
[Referral]
WebDAV Remote Authentication Bypass PHP (www.google.com.vn)
[Referral]
WebDAV nmap video (www.google.com.vn)
[Referral]
Microsoft IIS 6.0 WebDAV Remote Authentication Bypass (www.google.com.vn)
[Referral]
IIS 6.0 (www.google.com.vn)
[Referral]
iis ddos (www.google.com.vn)
[Referral]
video exploit IIS 6.0 (www.google.com.vn)
[Referral]
exploit "microsoft iis webserver 6" (www.google.cz)
[Referral]
video demo webdav iiS 6.0 (www.google.com.vn)
[Referral]
hack iis 6 (www.google.com.vn)
[Referral]
webdav IIS 6.0 (www.google.com.vn)
[Referral]
hack iis 6.0 (www.google.com.vn)
[Referral]
hack IIS6.0 (www.google.com.vn)
[Referral]
+"iis 7" +vuln +nmap (www.google.it)
[Referral]
su dung nmap kiem tra webdav (www.google.com.vn)
[Referral]
video demo webdav IIS 6.0 (www.google.com.vn)
[Referral]
sử dụng webdav (www.google.com.vn)
[Referral]
khai thac iis webdav voi nmap (www.google.com.vn)
[Referral]
http://translate.googleusercontent.com/translate_c?hl=en&ie=...
[Referral]
hack server IIS 6.0 (www.google.com.vn)
[Referral]
IIS 6.0 WebDAV Remote Authentication Bypass video (www.google.com)
[Referral]
Web Service Extension của IIS 6.0 (www.google.com.vn)
[Referral]
khai thác webdav (www.google.com.vn)
[Referral]
khai thác webdav (www.google.com.vn)
[Referral]
hack by Microsoft IIS 6.0 WebDAV Remote Authentication Bypass (www.google.com)
[Referral]
video Microsoft IIS 6.0 WebDAV Remote Authentication Bypass (www.google.com)
[Referral]
hack iis (www.google.com.vn)
[Referral]
bypass iis (www.google.com.vn)
[Referral]
hack webdav (www.google.com.vn)
[Referral]
"Windows could not start the IIS Admin on local computer" (www.google.com.vn)
[Referral]
"windows could not start the IIS admin on local Computer" (www.google.com.vn)
[Referral]
hack iis sever 6.0 (www.google.com.vn)
[Referral]
http-iis-webdav-vuln (www.google.com.vn)
[Referral]
http://translate.googleusercontent.com/translate_c?hl=pt-BR&...
[Referral]
Microsoft IIS 6.0 WebDAV Remote Authentication (www.google.com.vn)
[Referral]
WebDAV, cach su dung (www.google.co.jp)
[Referral]
authentication lỗi (www.google.com.vn)
[Referral]
exploit scanner SQL Server (www.google.com.vn)
[Referral]
hack IIS 6.0 (www.google.com.vn)
[Referral]
Microsoft IIS 6 rootkit aspx http://rapidshare (www.google.com)
[Referral]
hack webdav (www.google.com.vn)
[Referral]
iis 5 dav scaned (www.google.com.vn)
[Referral]
loi iss 6.0 (www.google.com.vn)
[Referral]
download webdav (www.google.com.vn)
[Referral]
IIS 6.0 (www.google.com.vn)
[Referral]
remote authentication (www.google.com.vn)
[Referral]
IIS exploit (www.google.com.vn)
[Referral]
sử dụng webdav (www.google.com.vn)
[Referral]
could not start the IIS admin service on local computer (www.google.com.vn)
[Referral]
loi trong Microsoft-IIS/6.0 (www.google.com.vn)
[Referral]
windows authentication IIS bypass (www.google.com.vn)
[Referral]
Microsoft IIS 6.0 WebDAV (www.google.com.vn)
[Referral]
video hack IIS (www.google.com.vn)
[Referral]
hack iis 6 (www.google.com.vn)
[Referral]
cach hack IIS 6 bang nmap (www.google.com.vn)
[Referral]
Web Server: Microsoft-IIS/6.0 (www.google.com.vn)
[Referral]
WebDAV Remote Authentication Bypass Vulnerability (www.google.com.vn)
[Referral]
http://images.google.com/imgres?imgurl=http://www.guru.net.v...
[Referral]
what is 8 character referral of microsoft 2007 (www.google.com.vn)
[Referral]
http://vn.mc769.mail.yahoo.com/mc/welcome?.gx=1&.tm=12668969...
[Referral]
video demo WebDAV Remote Authentication (www.google.com.vn)
[Referral]
IIS 5 Dav Scanner & Exploiter (www.google.com)
[Referral]
exploit IIS webserver 6.0 (www.google.com.vn)
[Referral]
hack IIS 6.0 (www.google.com.vn)
[Referral]
exploit IIS 6.0 WebDAV (www.google.com.vn)
[Referral]
iss file (www.google.com.vn)
[Referral]
web DAV demo (www.google.com.vn)
[Referral]
loi iis 6.0 (www.google.com.vn)
[Referral]
web DAV demo (www.google.com.vn)
[Referral]
microsoft guru (www.google.com.vn)
[Referral]
exploit IIS 6 (www.google.com.vn)
[Referral]
IIS 6.0 Web Server hack (www.google.com.vn)
[Referral]
IIS 5 Dav Scanner & Exploiter (www.google.com.vn)
[Referral]
cach khai thac loi WEBDAV (www.google.com.vn)
[Referral]
khai thac loi webdav (www.google.com.vn)
[Referral]
http://images.google.com.br/imgres?imgurl=http://www.guru.ne...
[Referral]
IIS webdav (www.google.com.vn)
[Referral]
video webdav (www.google.com.vn)
[Referral]
Họ tên
E-mail
(sẽ hiển thị
gravatar
theo email của bạn)
Trang chủ
Ghi nhớ
Bộ gõ
Tắt
TELEX
VNI
Ý kiến (Không dùng HTML)
Nhập mã kiểm tra :(chống xì-pum ý mà):
Tác giả
Tìm kiếm
Bài viết mới nhất
ASPXspy 2.0 by Bin (rootkit.net.vn)
Flood file, text ... vấn đề nguy hiểm chưa được quan tâm (2)
Một website mới của tôi
Phuc Anh Computer như ... shit
Công nghệ "cao" của VCcorp
Lưu trữ
Lưu trữ theo ngày
Lưu trữ chuyên mục
Chuyên mục
.NET (22)
Blog (7)
CSharp (14)
Ajax (10)
Âm nhạc (42)
Lời bài hát (15)
Audio Book (1)
Bài viết hay (2)
Bạn bè - Người thân (11)
Bảo mật (73)
Data Mining (1)
Giải trí (46)
Google (8)
Hack (78)
Iphone (4)
Java (4)
Laptop (1)
Linh tinh (12)
Linux (38)
Ubuntu (11)
Mã nguồn mở (2)
MySql (2)
Networking (15)
Oracle (4)
Phim ảnh (2)
Photos (3)
PHP (9)
python (2)
Regex (7)
Reverse engineering (1)
rootkit (1)
SQL Server 2000 (2)
sysadmin (1)
Tản mạn (15)
Technology (1)
Thơ (5)
Vi Thùy Linh (4)
Xuân Quỳnh (2)
Unicode (1)
Việt hóa (3)
Virus (4)
VoIP (5)
war game (9)
Website (39)
Windows (7)
XHTML & CSS (2)
Y!mash (2)
Liên kết
Trang chủ
Demo lọc nội dung
Guru Mail
Media Downloader
Bói tình củm
Sơn la Online
My Google Page
Mã hóa
Ngôn ngữ
svtunhien.net
Lưu trữ theo tháng
Tháng Mười, 2009 (1)
Tháng Chín, 2009 (1)
Tháng Bảy, 2009 (2)
Tháng Sáu, 2009 (2)
Tháng Năm, 2009 (2)
Tháng Ba, 2009 (2)
Tháng Hai, 2009 (1)
Tháng Giêng, 2009 (1)
Tháng Mười Một, 2008 (1)
Tháng Mười, 2008 (14)
Tháng Tám, 2008 (2)
Tháng Bảy, 2008 (5)
Tháng Sáu, 2008 (9)
Tháng Năm, 2008 (5)
Tháng Tư, 2008 (1)
Tháng Ba, 2008 (8)
Tháng Hai, 2008 (2)
Tháng Giêng, 2008 (1)
Tháng Mười Hai, 2007 (4)
Tháng Mười Một, 2007 (5)
Tháng Mười, 2007 (4)
Tháng Chín, 2007 (2)
Tháng Tám, 2007 (15)
Tháng Bảy, 2007 (16)
Tháng Sáu, 2007 (30)
Tháng Năm, 2007 (1)
Tháng Tư, 2007 (1)
Tháng Ba, 2007 (3)
Tháng Hai, 2007 (4)
Tháng Giêng, 2007 (15)
Tháng Mười Hai, 2006 (21)
Tháng Mười Một, 2006 (30)
Tháng Mười, 2006 (38)
Tháng Chín, 2006 (3)
Tháng Tám, 2006 (1)
Tháng Bảy, 2006 (7)
Tháng Sáu, 2006 (23)
Tháng Năm, 2006 (18)
Tháng Tư, 2006 (16)
Tháng Ba, 2006 (25)
Bạn bè
Bachmahoangtu
Cao Sơn
Chip 2.0
Đặng Quốc Khánh
haian82
Kiên XD
Long (lngt)
Ngôn Phạm's blog
Scott Hanselman
Sue's little edream
zatuzik
Chuyên mục
.NET
Blog
CSharp
Ajax
Âm nhạc
Lời bài hát
Audio Book
Bài viết hay
Bạn bè - Người thân
Bảo mật
Data Mining
Giải trí
Google
Hack
Iphone
Java
Laptop
Linh tinh
Linux
Ubuntu
Mã nguồn mở
MySql
Networking
Oracle
Phim ảnh
Photos
PHP
python
Regex
Reverse engineering
rootkit
SQL Server 2000
sysadmin
Tản mạn
Technology
Thơ
Vi Thùy Linh
Xuân Quỳnh
Unicode
Việt hóa
Virus
VoIP
war game
Website
Windows
XHTML & CSS
Y!mash
Thống kê
Admin Guru
Đăng nhập
Link hay