0xploits of the month
Tiens, ce serait pas con de mettre en lumière les exploits sexy de chaque mois… Allez je me lance, ça tombe bien j’ai eu l’occasion de tester pas mal de truc avec le montage de ma maquette Open Source !
 Local
Local
- Vulnerability : OSVDB-93361
- Target : linux 2.6.37-3.x.x
- Exploit : http://www.exploit-db.com/exploits/25444/
Testé sur RHEL6.4 x86_64 => OK
 Remote
Remote
- Vulnerability : OSVDB-93037
 
- Targets :
- Ubuntu 13.04 32bit – nginx 1.4.0
- Debian Squeeze 32bit – nginx 1.4.0
- Exploit : http://www.exploit-db.com/exploits/25775/
- Patch : http://nginx.org/en/security_advisories.html
Par acquis de conscience : Testé sur RHEL6.4 x86_64 – Nginx 1.0.15/1.3.9/1.4.0 => FAIL (of course..)
 DOS
DOS
- Vulnérabilité : OSVDB-90909
- Target : Squid 3.2.5 and 3.2.7
 
Testé sur squid 3.3.3 et squid 3.1.15 => FAIL (sauf erreur de ma part)
osvdb-90909
Related Posts
- 
												
													
														 Webmin ou Web Mine ?													
												
												No Comments | Apr 30, 2013 Webmin ou Web Mine ?													
												
												No Comments | Apr 30, 2013
- 
												
													
														 Attaque côté client – XSS et phishing													
												
												No Comments | Jan 12, 2021 Attaque côté client – XSS et phishing													
												
												No Comments | Jan 12, 2021
- 
												
													
														 Damn Vulnerable Web App													
												
												4 Comments | Sep 19, 2013 Damn Vulnerable Web App													
												
												4 Comments | Sep 19, 2013






