Skip to main content

Posts

Showing posts with the label leviathan

Leviathan Framework desencadenando a la bestia

Leviathan Framework desencadenando a la bestia Muchos de nosotros hemos auditado servidores de todos los colores, de todo tipo de sistemas operativos, de todo tipo de caracter�sticas, con diferentes puertos abiertos, con diferentes aplicaciones ejecut�ndose en cada puerto... Si es verdad que cada servidor es un mundo diferente, cada servidor tiene algo diferente al resto, como los humanos que los programan, por ello siempre hay que cogerlos a cada uno con pinzas por partes diferentes, c�mo no, refiri�ndome a la hora de vulnerarlos. Pero tambi�n es normal encontrar agujeros comunes en varios servidores, ya sea porque tienen corriendo una aplicaci�n o sistema operativo vulnerable por diferentes motivos, como tenerlo desactualizado, o por descubrimientos muy recientes como ocurri� el d�a que Vicente public� la vulnerabilidad cr�tica de Apache Struts (CVE-2017-5638) por este blog, las cuales alarman a los sysadmins y les "obligan" casi a ir corriendo a sus m�quinas para actualiza...