2015. november 10., kedd

Penetration Testing on metasploitable 2 - Validation phase - Tcp/Udp port 53 - DNS service

A következő két port az 53-as tcp és udp port.
Nézzük, hogy a korábbi vizsgálatok mit mondanak erről a szolgáltatásról:
Nmap:
53/tcp open  domain  ISC BIND 9.4.2
53/udp open  domain  ISC BIND 9.4.2
Nessus:

OpenVAS
Az openVAS nem talált semmit erről a szolgáltatásról.
Nexpose



Cve - Details:
Itt célszerű egy verziófrissítést javasolni ahelyett, hogy az összes problémát egyesével végignézné az ember, hogy melyik milyen hatással lehet a szolgáltatásra illetve a működtető rendszerre. Működő exploit csak DoS támadáshoz található vagyis a kockázat a verzióval kapcsolatban, hogy szolgáltatás megtagadásos támadást lehet ellene kivitelezni. Távoli kódfuttatási lehetőséghez letölthető exploit nem volt.

Ami még ezzel kapcsolatban éles helyzetben lehetne vizsgálni az a zóna transzfel, illetve a különböző dns brute forcoló technikák alkalmazása de ezek nem kötődnek egy adott dns szerverhez így ezeket itt nem tárgyalom.

Nincsenek megjegyzések:

Megjegyzés küldése

Megjegyzés: Megjegyzéseket csak a blog tagjai írhatnak a blogba.