exploitasi samba symbolik link transversal
gk sengaja scanning – scanning jaringan ketemu IP komputer dengan samba share enable..kalo gk salah OSnya ubuntu..
iseng – iseng masuk ke folder sharenya.ternyata folder yang di share bisa di write..
kalo dah gini jadi ingat ama bug samba symbolic link transversal
bug ini di temukan oleh Kingcope…menurut gw bugnya tu lucu bangat..
.lucu tapi benar2 fatal…
proof on concept :
jika folder yang di share dengan samba bisa di write ‘tanpa konfigurasi security yang laen’ kita bisa membuat sebuah shortcut(symbolic link ) ke root filesystem..misalnya dengan perintah symlink ../../../../../../ captureflags
..ketika symbolic link( captureflags ) di akses,maka kita bisa mengakses seluruh file yang ada di computer itu…simple tapi fatal…
contoh kali ini menggunakan metasploit..ketebetulan neh exploit uda di include di metasploit ( update 2010.02.15 )..
kalo lom ada tinggal di update aja
scanning target :

Read more…





