home *** CD-ROM | disk | FTP | other *** search
/ Hackers Handbook - Millenium Edition / Hackers Handbook.iso / library / hack / wingate2.txt < prev    next >
Encoding:
Text File  |  1998-07-23  |  2.2 KB  |  41 lines

  1. WinGate version 2.1 Exploitable
  2.  
  3.                    Vulnerability tested on Wingate version 2.1
  4.  
  5.                    SYSTEMS AFFECTED
  6.                    WinOS running Wingate 2.1
  7.  
  8.                    PROBLEM
  9.                    The problem is in the WinGate LogFile service being accessable to
  10.                    anyone by default and poor programming on the part of 
  11.                    Deerfield Communications Company.
  12.  
  13.                    IMPACT
  14.                    If the LogFile service is not reconfigured after install then any remote
  15.                    user can access the WinGate servers harddrive having readaccess to any
  16.                    file on the same drive as the WinGate installation. 
  17.  
  18.                    EXPLOIT
  19.                    WinGate servers that are running the LogFile Service, listen for
  20.                    connections on TCP Port 8010. By opening a HTTP session to this port
  21.                    you will either get a "connection cannot be established" or a listing of
  22.                    directories on the remote drive wingate was installed upon.
  23.  
  24.                    SOLUTION
  25.                    Under your WinGate "GateKeeper" make sure your LogFile Service
  26.                    Bindings do not allow connections coming in on any interface. Basically
  27.                    as with any WinGate situation, deny access from all IP's except for the 
  28.                    trusted IPs on your internal network or possbile remote IPs that you
  29.                    might use to check your system from a remote location.
  30.  
  31.                    NOTE
  32.                    This is the second time that Rhino9 has released an advisory about
  33.                    WinGate. WinGate was recently recoded to stop the "WinGate bounce
  34.                    exploit" and will need to be recoded or patched for this current advisory.
  35.                    We are not knocking WinGate... it is a good product just needs some
  36.                    work. WinGate can be almost unbreakable if you configure it right by
  37.                    only allowing trusted IPs etc...
  38.  
  39.                    The contents of this advisory are Copyright (c) 1998 the Rhino9 security
  40.                    research team, this document may be distributed freely, as long as
  41.                    proper credit is given.