elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 08:32  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  [advisory] eForo 3.1 - Envenenacion de cookies
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [advisory] eForo 3.1 - Envenenacion de cookies  (Leído 1,304 veces)
alienmaster

Desconectado Desconectado

Mensajes: 36


El niño güey! xd


Ver Perfil WWW
[advisory] eForo 3.1 - Envenenacion de cookies
« en: 16 Agosto 2007, 15:25 »

Son muchos los diversos bugs que e descubierto en muchos scripts, cms y demas,
 pero este es el primero que hago publico. Normalmente no los publico por que
luego hay una serie de lammers que se dedican a hackear webs con los bugs que
tu encuentras y dichos lammers dicen ser hackers, cosa que no me concidero ni yo.
No somos hackers, somos defacers xD.

Aka la info...
Código:
DEFACE EN EFORO V3.1 - COOKIE INFEKTION
Autor: aLiEnMaStEr [Root Group]
Email: efnworkz@hotmail.com
Web: http://4cosas.com
Script: http://xtreme-web.net/electros/ (Electros.net)

La vulnerabilidad de este script se trata de que al logearte te crea 2 cookies, una
 de tu ID y otra de tu Nick. Dirigete a la lista de usuarios, y selecciona el ultimo,
es decir el ID 1, y mira su nick. Ahora con cualquier programa que tengais para
modificar las cookies en internet explorer, modifica tu nick por el nick del
amdinistrador y tu id por 1. Una vez reinicies el internet explorer en el menu para
 editar perfil, marcar leidos, etc te aparecera la opcion para ir al panel de
administracion. Ahi podras modificar categorias, usuarios, permisos, inyectar html, etc.

Salu2, aLiEnMaStEr [Root Group]
http://root-group.com
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines