ecoestadistica.com

jueves, agosto 10, 2006

Scanner y exploit para MS06-040 NetApi32...

El 8 de agosto de 2006 Microsoft lanzó el boletín MS06-040 de seguridad que trató un defecto crítico en el servidor que permite la ejecución remota de código en sistemas vulnerables. El servicio vulnerable escucha en los puertos 139 y 445 del TCP, y es permitido por el defecto en todos los sistemas de Windows.

eEye Digital Security ha creado un scanner para ayudar a identificar los sistemas vulnerables a este defecto. Esta herramienta identificará la vulnerabilidad en todos los sistemas a excepción de Windows NT.Si una IP es vulnerable, el scanner MS06-040 NetApi32 señalará esa IP por medio de una bandera.

Esta herramienta no requiere privilegios administrativos en las máquinas exploradas para determinar si los sistemas son vulnerables.

Downlaod 16 IP version (scaneo de 16 IPs.Se requiere un mail valido)

Download 256 IP version (scaneo de 256 IPs.Se requiere registro y un mail corporativo valido)

Exploit para Metasploit Framework

ecoestadistica.com