Enlaces

Ultimos comentarios

El hacker británico, podría se...
two guys one girl porn
amature porn vidios 670s yX2 [URL=http://google-chrome.name/...
18/05/09 00:57 Mas..
By Emery

El hacker británico, podría se...
free porn films
free xxx movies tcM by7 [URL=http://marketingparatodos.com/f...
17/05/09 19:03 Mas..
By Patricia

Denuncian que Google ubica la...
free shemale sex
sexo anal P72 MtBL [URL=http://krm.ch/phpbb/viewtopic.php?p=...
17/05/09 12:35 Mas..
By Roger

Core Security Technologies Dup...
buying hydrocodone without prescription
order prescription diet pills enHA mEBQ [URL=http://www.foru...
17/05/09 04:29 Mas..
By Harold

Bug en gmail, roban dominio to...
naked australian men
hot naked bitches qeP 6f9 [URL=http://www.aegisterra.org/for...
17/05/09 04:21 Mas..
By Liz

Founded in July 2005, Mashable is the world's largest blog focused exclusively on Web 2.0 and Social Media news. Mashable is the most prolific blog reviewing new Web sites and services, publishing breaking news on what's new on the web and offering social media resources and guides.

VNC EXPLOIT

Imprimir E-Mail
Escrito por Sz0   
martes, 16 de mayo de 2006

En el dia de ayer salio una vulnerabilidad en el protocolo VNC, mas exactamente la distribucion llamada REAL (RealVNC) que es una de las mas distribuidas.
La vulnerabilidad solo funciona en las version de vnc 4.1.1 el cual tienen el protocolo rfb 3.8 (por el puerto 5900 default nos informa).
Ahora bien un colega nuestro ha realizado un exploit y lo ha pasado para que se distribuya, lo ha hecho en JAVA, en c++(compilado en un EXE) y en un simple bat. o sea que es multiplataforma.
El exploit se lo pueden bajar de http://www.elportal.info/vncexploit.zip
La noticia contada por hispasec la pueden ver en http://www.hispasec.com/unaaldia/2760
Y por ultimo algo llamativo y peligroso es que es un bug grave ya que hay miles y miles de maquinas que usan este programa y no saben de esta noticia.. es mas..
usando tecnicas de google hack se puede encontrar informacion sensible: Si ponemos en google "VNC Desktop" inurl:5800 (y luego hacemos telnet al 5900 para corroborar la version del protocolo) podremos encontrar algunos vnc... y ni les digo auditando redes!!.
Script Kiddie: http://www.google.com.ar/search?q=%22VNC+Desktop%22+inurl:5800&hl=es&lr=&start=20&sa=N (para los que no saben ni hacer copy and paste)
En fin, espero que se diviertan :)


agregar a favoritos (70) | Cite este artículo en su sitio | Views: 1679

Sea el primero en comentar el artículo
RSS de los comentarios

Solo los usuarios registrados pueden agregar sus comentarios.
Por favor, vaya a login, o regístrese.

Powered by AkoComment Tweaked Special Edition v.1.4.6
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved


 
< Anterior   Siguiente >

articulos similares:

Lectores online

Hay 11 invitados en línea
No hay usuarios conectados


Herramientas


Recomendamos

RocketTheme Joomla Templates