IIS körs som en PRIVILEGDED user och har fullständiga rättigheter.
Genom att utnyttja en databaskoppling kan en hackare skriva/läsa på hela din hårddisk.
Skall ge ett exempel... antag att du kör en default installation, då installeras lite sample siter osv. Då installeras t.ex. Guestbook databasen. Då kan man t.ex. söka på personer som har skrivit i gästboken.
Genom att utnyttja databaskopplingen kan man då skriva t.ex.
<A HREF="http://siteadress/scripts/samples/details.idc?FName=Test&LName=User|shell("cmd" TARGET=_blank>http://siteadress/scripts/samples/details.idc?FName=Test&LName=User|shell("cmd</A> /c copy c:\winnt\repair\sam._ c:\inetpub\wwwroot\hack.tmp")|
Detta kopierar sam._ filen till roten för websiten (om nu siten ligger under c:\inetpub\wwwroot\ )
Sedan kan man tanka hem din sam._ fil.
Köra l0phtcrack och tadaddaaaaa.
Vad gör då URL:en ovanför? Genom att använda PIPES kan man få tillgång till dina hårddiskar genom t.ex. cmd.com.
Vill jag t.ex. ändra dina sidor kan jag starta din TFTP klient och hämta hem en kul .html sida och skriva över dina .html sidor.
Denna exploatering härstammar från IIS 2.0, men det finns script för IIS 4/5 som gör att man kan få tillgång till din cmd.com. Jag har för mig att det skall finnas någon m$-patch som skall fixa detta...
För bara några dagar sedan släpptes ett fungerande verktyg för att enkelt kunna utnyttja detta hål, så nu har alla script kiddies julafton. Vi lär få se fler intrång på IIS5-servrar, misstänker jag.
261 ms totalt · 4 externa anrop · v20260731065814-full.d34c6d5a