[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Novembre 2001 ml@sikurezza.org
Soggetto: Re: Demone SSH exploit
Mittente: NeMeS||y
Data: 23 Nov 2001 09:50:58 -0000
> Non è che volevo l'exploit per incentivare gli attacchi anzi per
testarlo...
> ad esempio l'exploit postato
> http://exploit.hexyn.be/exploits/daemon/ssh/bs-ssh.tgz da David Coppa
> con la mia versione di sshd SSH-1.99-OpenSSH_2.9p2 su RedHat 7.2 non
> funziona... quindi mi sento un poco
> *rassicurato*, l'altro lo devo ancora testare...

Un piccolissimo appunto...
hai utilizzato un exploit modificato per testare, precisamente, OpenSSH
2.2.0p1 su Mandrake 7.2 (...un temerario utilizzerebbe questa
distro...ovviamente è un parere personale)

forse questo potrebbe esserti d'aiuto...
dall'output di un exp per sshd (di un noto team)

types:

0: linux/x86 ssh.com 1.2.26-1.2.31 rhl
1: linux/x86 openssh 1.2.3 (maybe others)
2: linux/x86 openssh 2.2.0p1 (maybe others)
3: freebsd 4.x, ssh.com 1.2.26-1.2.31 rhl

Se posso consigliarti qualcosa, nei limiti della mia conoscenza,
ssh 3.0.1  http://www.ssh.com/products/ssh/

bye
-NeM



________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005