Uploaded by p1ngb4ck on Sep 7, 2010
IT-Security Screencast, Thema : Default users + Google .. a harmful combination. English translation further down.
In diesem kleinen IT-Security Screencast, möchte ich euch einmal vorführen, wie gefährlich Standardbenutzer/Passwörter in webbasierter Software in Kombination mit dem Datenkraken Google sein können.
Im ersten Teil des Videos, führe ich euch vor, wie einfach es ist, z.B. mit Metasploit + Cadaver (einem webdav-client, zum Up/Downloaden von Dateien auf den Webserver) den Standardbenutzer des Webdav-Dienstes auszunutzen, welcher von der bekannten Webserver-Software "Xampp für Windows V 1.7.3 (aktuellste Version!)" automatisch mitinstalliert wird. Hioerzu schleuse ich zunächst über den erwähnten Webdav-Dienst eine PHP-Datei auf den Webserver ein, welche dann wiederum bei Ausführung meinen Meterpreter-Schadcode nachlädt, und mir eine Meterpreter-Rootshell auf der Angreifermaschine öffnet. In dieser habe ich dann volle Administrationsrechte auf der Webserver-Machine.
Im 2. Teil des Videos, führe ich dann vor, wie ich anhand des Webserver-Banners der besagten XAMPP-Software, Google misbrauchen kann, um weitere, potenziell ungesicherte Server zu finden, oder auch, wie im Video mittels einer ungefährlichen Textwarnung vorgeführt, reihenweise ungeschützte Webserver automatisiert zu exploiten. Viel Spaß :)!
This is a screencast without audio, demonstrating, how dangerous and harmful default usernames/passes may be, in conjunction with google.
The first part of the video deals with the exploitation of the webdav-service, usually installed with Xampp for Windows 1.7.3. It shows how easily the default user may be abused to gain complete admin-privileges on the webserver-machine using metasploit and cadaver, a simple console-webdav-client. In the second part of the video, I try to show, how easily you can abuse google, to find other vulnerable/exploitable hosts, and how easily this could be automated with a simple ruby script. ENJOY!
Category:
Tags:
License:
Standard YouTube License
-
3 likes, 0 dislikes
12:04
w3p0wn Final with Automated PWNby H4ckn3tVideos736 views
3:01
webcamrecorder exploit.mp4by DGConsultingUK1,600 views
2:30
Software Hijacking using Wi-fEyeby za1d1003,886 views
1:56
how to upload file through webdavby spsetiagroup4,010 views
14:04
client side attack using java part 1by gh4ck8684 views
7:27
01_metasploit.mp4by usbpentesting417 views
6:10
WebDAV Remote Exploitby sikhapol2,037 views
9:30
HOW TO INSTALL XAMPP LOCALHOST ON WINDOWS VISTA OR XPby hostcow43,882 views
13:03
Executing From Memory with Metasploit - Carlos Perez - PaulDotCom 218by pauldotcom349 views
3:07
icloud Tutorial - WebDAVby Xcerion16,471 views
9:56
Sickness - Getting hashes using meterpreterby uifalvialexandru220 views
1:38
Metasploit MS06_025 Hacking PCby mrbrunohacked293 views
3:40
Metasploit - ms08_067_netapiby casilammer1,961 views
3:32
Revenge of the Bind Shellby practicalexplt168 views
10:26
metasploit keylogger escritorio remotoby fity666935 views
6:51
LogicalDOC WebDAVby LogicalDOCsw1,449 views
3:26
Hacking windows xp sp2 with metasploit VNC Server 8/9/2010by rooney1122334431,165 views
4:55
webdavby shoguz783,222 views
3:18
usbsploit.rb 0.2 in Metasploit, both USB Autorun & files durmping attacks through Meterpreterby SecuObs499 views
5:13
How to Configure Your XAMPP Serverby VitaminCM127,209 views
- Loading more suggestions...
Link to this comment:
All Comments (0)