[Vulnerability?] Macromedia Contribute

Pagina: 1
Acties:

  • Praetorian
  • Registratie: November 2001
  • Laatst online: 01-12 02:27
Vanmiddag zat ik eens te kijken wat het pakket contribute van
Macromedia nou deed (http://www.macromedia.com/go/gnavtray_contribute_home)

Na 10 Minuutjes gerotzooid te hebben kwam ik tot de conclusie
dat het een bud pakket was :Z !


Dus ik putty ff naar m'n server om nog wat dingetjes af te maken,
zie ik een _mm map in de root van m'n server staan met daarin
1 file, contribute.xml, ik open die file.... heeey wat een hoop interesante
info _/-\o_ gehashed admin password..

Mijn vraag, is dat iets waar alleen het pakket iets mee kan doen?
of is die 'hash' te kraken en kun je dus lekker gaan googlen naar:

http://www.google.nl/sear...?hl=nl&ie=UTF-8&q=_mm&lr=
http://www.google.nl/sear...TF-8&q=_mm+contribute&lr=

etc...

Can anyone tell me?

  • SSH
  • Registratie: Januari 2004
  • Niet online

SSH

. . . . . . . .

Even voor de duidelijkheid, welk OS heb je het op geinstalled? Welk OS heeft je server?
Heb je in het programma ooit het password moeten opgeven?


puntje 2: Nooit met de root werken he ;) Ik gok nl dat jij dit gedaan hebt. MMC onthoud de instellingen in die file en dus ook de passwords. (of dat goed/selcht is daarbuiten)