网站公告列表     我站正在进行双线测试,网通空间地址为http://www1.52wyx.com.欢迎您的使用!  [lwyx  2007年7月23日]            庆祝我站图形图象及站长在线查询工具(下载)栏目开通!  [五月雪电脑教程网  2007年5月21日]            努力打造国内最新最快最丰富的软件信息开放平台!一直致力于提供新鲜、全面、专业的软件信息和知识。软件资讯,无限精彩!  [五月雪  2006年2月23日]            新版本进入测试阶段,请各位网友多提宝贵意见!  [管理员  2006年1月24日]        
加入收藏
设为首页
繁體中文
您现在的位置: 五月雪电脑教程网 >> 网络安全 >> 技术资料 >> 文章正文
Serv-U Ftp服务器长文件名堆栈溢出漏洞          
Serv-U Ftp服务器长文件名堆栈溢出漏洞
作者:佚名 文章来源:本站原创 点击数: 更新时间:2007-11-18 8:35:51
关键字信息载入中...
广告载入中...

注意:谨以本文献给我的父亲和母亲,感谢他们给我生活中莫大的支持。
小人我也只是一个业余翻译者。另外本站只是翻译更新漏洞问题,并提供EXP给大家做测试,如果有人恶意使用,任何后果与本站无关!

翻译声明:
中国暗域网络技术资讯站原创翻译文章,作者 冰血封情<EvilOctal>,转载劳烦著名出处。

翻译来源:
http://www.0x557.org/release/servu.txt

拙笔正文:
应用程序:
Serv-U

受影响的版本:
4.2以前所有的版本 (include 4.1.0.11)
RhinoSoft Serv-U 4.1.0.3
RhinoSoft Serv-U 4.0.0.4
RhinoSoft Serv-U 4.0.0.0
RhinoSoft Serv-U 3.0.0.20
RhinoSoft Serv-U 4.1.0.11
……

漏洞公布:
RhinoSoft (http://www.rhinosoft.com http://www.serv-u.com)

漏洞描述:
Serv-U在处理site chmod命令的时候会因为后面文件名参数过长将导致缓冲区溢出问题。
远程攻击者可以利用这个漏洞以Serv-进程的权限执行任意的指令,甚至掘取到管理员或者系统权限

详细资料:
当给不存在的文件执行chmod命令的时候,serv-u会给用户返回该文件或目录不存在的信息,这个信息字串使用类似如下的代码创建:sprintf(dst, "%s: No such file or directory.", filename);
变量dst的长度是256字节,假如发送一个超长的文件名(也就是filename),Serv-U将崩溃。
成功利用这个漏洞的条件是必须有一个可写的权限的目录,我们已经在win2k/XP成功测试这个问题。

解决办法:
升级系统到Serv-U 5.0

问题发现:
kkqq <kkqq@0x557.org>和Superman Anti Security Team的所有成员 (http://www.0x557.org)发现该安全问题。

关于Superman Anti Security Team:
我们真的存在么?

中国暗域网络漏洞组更新:
本漏洞提供攻击程序下载:中国暗域网络下载
感谢中国红客联盟的最高执行Lion前辈和网络高手怪狗提供溢出程序
灌水广告:
——文章原创由 中国暗域网络 及 邪恶八进制 冰血封情<EvilOctal>
——Be powered by Hackway Power of Cn & EvilOctal Security Group EvilOctal

文章录入:llm64    责任编辑:lwyx 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网 络 热 门
    网络热门信息载入中...
    最 新 热 门
    最新热门信息载入中...
    最 新 推 荐
    最新推荐信息载入中...
    相 关 文 章
    相关文章信息载入中...
    相 关 评 论
    相关评论信息载入中...

    Copyright @ 2005 2006 五月雪电脑教程网
    中华人民共和国信息产业部ICP备案号: 闽ICP备 05014026
    教程网技术支持:QQ:75484101 友情提供
    统计进行中...统计进行中...

    配置款安全的Solaris服务…
    建立多Web服务器备份才能…
    Windows 2003 服务器设置…
    SQL Server 2000数据库服…
    利用麦咖啡(mcafee)打…
    DNS(域名服务器)欺骗技…
    不需xp_cmdshell支持在有…
    服务器安全检查防护(不…
    ftp服务程序中不安全因素…
     姓 名:
     评 分:
    1分 2分 3分
    4分 5分
     内 容: