Pages

Wednesday, March 27, 2013

Windows 2003 - Week 1 - FAIL

En un dominio "grandecito" ...

repadmin /latency * > \\tsclient\cdrom\latencia.txt

En otro cmd, al día siguiente (que todavía no había terminado el comando):

echo "test" > \\tsclient\cdrom\test.txt

En tu equipo:
ls -l test.txt
-rwxr-xr-x 1 javi javi 91M mar 27 15:57 test.txt

91 Megas !! ¿De qué??

$ perl -ne '$n=length() if (/\000/); END {print $n,"\n";}' test.txt
95100522

y tail test.txt ... muestra que hay texto del comando "repadmin /latency *"

¿Será una vulnerabilidad conocida?


http://social.technet.microsoft.com/Forums/es-ES/wslegacyes/thread/94540ed4-48d5-4dea-88eb-48100f2a9763

Preguntado queda ..

PD: No estoy con windows por gusto, si no por curro ...

No comments:

Post a Comment