Mostrando entradas con la etiqueta shell. Mostrar todas las entradas
Mostrando entradas con la etiqueta shell. Mostrar todas las entradas

05 febrero 2012

SOLUCIONADO Error de compatibilidad del modem usb 3G Huawei de Vodafone con Mac OS X Lion

SOLUCIONADO Error de compatibilidad del modem usb 3G Huawei de Vodafone con Mac OS X Lion.

No puede usarse el modem 3G de Vodafone porque no es compatible con esta versión del sistema Mac OS X Lion.
Por lo tanto, cuando digo solucionado, me refiero a solucionada la forma de eliminar el mensaje de error, así como eliminar la aplicación de Vodafone y Novamedia instaladas.

Para eliminar el mensaje que aparece al iniciar el sistema Mac OS X Lion 10.7.3 o superiores:
"No puede abrir la aplicación NovamediaDiskSupressor porque las aplicaciones PowerPC ya no son compatibles."

Este mensaje es provocado por NovamediaDiskSupressor, que forma parte del software que instala Vodafone para los módem 3G Huawei.

Para eliminar totalmente el mensaje de error y esta aplicación incompatible con Lion (intel), hay abrirse un terminal y borrar lo siguiente:

sudo rm /Library/LaunchAgents/cn.com.zte.usbswapper.plist
sudo rm /Library/LaunchAgents/de.novamedia.NovamediaDiskSupressor

sudo rm -r /Library/Application support/Vodafone
sudo rm -r /Applications/Vodafone mobile connect

sudo rm -r /System/Library/Extensions/USBExpressCardCantWake_Huawei.kext
sudo rm -r /System/Library/Extensions/ZTEUSBCDCACMControl.kext
sudo rm -r /System/Library/Extensions/ZTEUSBCDCACMData.kext

05 enero 2011

pwnshell: nueva shell remota para servicios web en jsp y tan buena como c99 en php

Han publicado otra shell remota para servicios web que dicen tan buena como la c99 en php. Se trata de pwnshell, que esta hecha en jsp, y que ha sido publicada por Black en PenTestIT como la mejor shell en JSP (A Better JSP Shell!).

Por si alguien no sabe qué es o para que serviría una shell php o una shell jsp, es un script hecho en esos códigos que permitiría disponer de una shell remota (actuando como interfaz de un terminal linux como xterm u otro) para poder ejecutar comandos del sistema con la cuenta de usuario de esa aplicación web, por tanto con sus mismos permisos. Por tanto, desde estas shells se tienen bastantes funciones, como la de explorar directorios del servidor en que se encuentre, crear y eliminar archivos y directorios, leer y editar archivos, establecer conexiones contra una base de datos existe (como Oracle, MySQL o PostgreSQL), establecer conexiones con netcat si lo huebiese, cambiar permisos varios en el servidor, etc. Lo que viene siendo tener un ssh abierto en Internet.

Esto es un peligro si alguien coloca esto en un servidor tuyo, sobretodo si consigue explotar alguna vulnerabilidad local que le permita ganar acceso root al servidor. Por tanto, es importante saber que la mayoría de las veces, por no decir todas, estos scripts de interfaz shell, tanto php como jsp, son utilizados con fines maliciosos, como tratar de ganar acceso root a servidores donde logran subir estas shell, modificar páginas, y un largo etc.