Size: a a a

2020 April 03

👾0

👾 0x1 in WebPwnChat
точнее банера нет
источник

P

PP in WebPwnChat
ни на одном порту нет банера
источник

P

PP in WebPwnChat
он же не тольок 143 слушает
источник

P

PP in WebPwnChat
nmap -p143 IP -sV —script=IMAP*
источник

P

PP in WebPwnChat
ничего не дает?
источник

👾0

👾 0x1 in WebPwnChat
143/tcp open  imap    Dovecot imapd
источник

👾0

👾 0x1 in WebPwnChat
а вообще нет, ругается на 'IMAP*' did not match a category, filename, or directory
источник

P

PP in WebPwnChat
-sC
источник

P

PP in WebPwnChat
вместо —script
источник

👾0

👾 0x1 in WebPwnChat
чекнул пок, не особо помогло * OK [CAPABILITY IMAP4rev1 SASL-IR LOGIN-REFERRALS ID ENABLE IDLE LITERAL+ STARTTLS AUTH=PLAIN AUTH=LOGIN AUTH=DIGEST-MD5 AUTH=CRAM-MD5] Dovecot ready.
a BAD NULs not allowed in strings
источник

👾0

👾 0x1 in WebPwnChat
надо искать эксплоит
источник

👾0

👾 0x1 in WebPwnChat
ибо мозга написать врядли хватит
источник

👾0

👾 0x1 in WebPwnChat
ясно, патч и видно из ошибки месагу исключения
источник

👾0

👾 0x1 in WebPwnChat
perl -e 'print "a id (\"foo\" \"".("x"x1021)."\\A\" \"bar\".("x"x1020)."' | nc 127.0.0.1 143, добился чистого но пустого ответа (убрал \000), видимо именно из-за \0 происходит переполнение
источник

👾0

👾 0x1 in WebPwnChat
👾 0x1
на 106 порту нашел poppassd, в ответе "200 poppassd hello, who are you?
500 Username required."
а что насчет этого? почему он в веб выплевывает это?
источник

P

PP in WebPwnChat
ну хттп протокол
источник

P

PP in WebPwnChat
почему бы и нет, браузер увидел ответ нормальыйн и нарисовал
источник

P

PP in WebPwnChat
google: poppassd
источник
2020 April 04

TB

Thai Bo in WebPwnChat
Аварийно завершённые процессы могут представлять уязвимость ?
источник

АН

Алекс Ньювейв in WebPwnChat
Thai Bo
Аварийно завершённые процессы могут представлять уязвимость ?
DoS?
источник