elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 07:08  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Bug en SMF // Exploit [Publicado (por SeniorX)], Explicado y [Cerrado (por Sdc)]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: Bug en SMF // Exploit [Publicado (por SeniorX)], Explicado y [Cerrado (por Sdc)]  (Leído 9,045 veces)
дٳŦ٭
GNU/Linux Infrastructure Specialist
Ex-Staff
*
Desconectado Desconectado

Mensajes: 5.089


Mtz De C.


Ver Perfil WWW
Bug en SMF // Exploit [Publicado (por SeniorX)], Explicado y [Cerrado (por Sdc)]
« en: 20 Agosto 2006, 05:16 »

Yo leo aquí:

Nuevo BUG en SMF!
http://www.simplemachines.org/community/index.php?topic=107152.0

Y me llama la atención dos cosas:

1.- Que hay de cierto sobre esto?
2.- Citaron a éste foro como vulnerable..

Saludos
« Última modificación: 23 Agosto 2006, 01:00 por Sdc » En línea



Con sangre andaluza :)
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Bug en SMF
« Respuesta #1 en: 20 Agosto 2006, 06:29 »

es Hoax..

miren:
/Sources/QueryString.php:180
Código:
$topic = (int) $_REQUEST['topic'];
/Sources/LockTopic.php
Código:
$request = db_query("
SELECT ID_MEMBER_STARTED, locked
FROM {$db_prefix}topics
WHERE ID_TOPIC = $topic
LIMIT 1", __FILE__, __LINE__);
list ($starter, $locked) = mysql_fetch_row($request);

despues veamos..
Código:
$user_lock = !allowedTo('lock_any');
if ($user_lock && $starter == $ID_MEMBER)
isAllowedTo('lock_own');
else
isAllowedTo('lock_any');

$userlock sera verdadero si NO tenemos permiso de bloquear cualquier mensaje.. y falso si tenemos permiso de bloquearlos.

de otra forma de ver este codigo:

Código:
if ($starter == $ID_MEMBER)
isAllowedTo('lock_own');
else if(allowedTo('lock_any'))
isAllowedTo('lock_any');

la diferencia entre allowedTo y isAllowedTo es que el primero regresa verdadero o falso, y el segundo, muestra el mensaje de error si no tienes permiso (Sources/Security.php).

despues, justo antes de bloquear el tema..

Código:
// Locking with high privileges.
if ($locked == '0' && !$user_lock)
$locked = '1';
// Locking with low privileges.
elseif ($locked == '0')
$locked = '2';
// Unlocking - make sure you don't unlock what you can't.
elseif ($locked == '2' || ($locked == '1' && !$user_lock))
$locked = '0';
// You cannot unlock this!
else
fatal_lang_error('smf31');

explico:
Código:
if ($locked == '0' && !$user_lock)
$locked = '1';

si ya esta desbloqueado y tienes poder de bloquear cualquiera.. entonces bloquealo.

sino, bloquealo en "nivel 2"..

PERO..
recuerda que para llegar aqui debimos pasar:

Código:
$user_lock = !allowedTo('lock_any');
if ($user_lock && $starter == $ID_MEMBER)
isAllowedTo('lock_own');
else
isAllowedTo('lock_any');

es decir, si eres el creador del topic, y tienes permiso de bloquearlo.. pasas..

si no eres el creador del topic, pero tienes permiso de bloquear cualquiera pasas..

de lo contrario:

Sources/Security.php:631
Código:
$_GET['action'] = '';

es decir.. se borra la accion..

y..

Código:
fatal_lang_error('cannot_' . $error_permission, false);

fatal_lang_error => fatal_error => obExit => (Sources/Subs.php:1314) exit;

solo te saltas exit si:

WIRELESS no esta definido Y "from_index" es verdadero.

sinembargo, al mandar el mensaje de error:

obExit(null, true);

como no se manda el tercer argumento, se convierte en falso, y.. si hace EXIT.

Saludos!!
En línea

дٳŦ٭
GNU/Linux Infrastructure Specialist
Ex-Staff
*
Desconectado Desconectado

Mensajes: 5.089


Mtz De C.


Ver Perfil WWW
Re: Bug en SMF
« Respuesta #2 en: 20 Agosto 2006, 07:50 »

pff mejor explicación no hay.  :D

Saludos
En línea



Con sangre andaluza :)
l4str3x

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Bug en SMF
« Respuesta #3 en: 20 Agosto 2006, 16:51 »

sdc poderso google no xD
En línea
zickox

Desconectado Desconectado

Mensajes: 45


Ver Perfil
Re: Bug en SMF
« Respuesta #4 en: 20 Agosto 2006, 16:54 »

sdc poderso google no xD

tu fuiste kien atako el foro de seniorx  utilizando ese fallo no?
« Última modificación: 20 Agosto 2006, 16:58 por zickox » En línea
ozzmadark

Desconectado Desconectado

Mensajes: 100



Ver Perfil WWW
Re: Bug en SMF
« Respuesta #5 en: 20 Agosto 2006, 18:53 »

Hola no hay tal bug para smf. Veo que colocaron a worldphantom como ejemplo de las pendejadas de fr34k.

Lo unico que este niño se paso haciendo fue crear post con la frase "HACKED BY FR34K...SPAM(42) BLABLABLA" por lo que momentaneamente tubimos que cerrar los post para que no moleste mas para luego reabrirlos.

kreo que es solo un niño tratando de llamar la atencion jaajjaja

PD: HACKED BY OZZMADARK !!!  (los acabo de hackear al estilo fr34k jajajajajajajaj )
PD2: me vaso en lo que me dijieron los admins de la web ya que no estaba cuando paso esto... solo fue spam
En línea

Piker

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: Bug en SMF
« Respuesta #6 en: 20 Agosto 2006, 20:26 »

Al parecer si existe tal bug y exploit, ya que los miembros de C-GROUP lo estan usando, de momento es priv8, veremos como evoluciona esto  :-X
En línea

No huyo de ti...juego contigo :P
ozzmadark

Desconectado Desconectado

Mensajes: 100



Ver Perfil WWW
Re: Bug en SMF
« Respuesta #7 en: 20 Agosto 2006, 21:20 »

tenes algun ejemplo ?
En línea

zickox

Desconectado Desconectado

Mensajes: 45


Ver Perfil
Re: Bug en SMF
« Respuesta #8 en: 20 Agosto 2006, 21:47 »

**edit**
bugs confirmado  :P
**edit**

salu2
« Última modificación: 20 Agosto 2006, 22:52 por zickox » En línea
l4str3x

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Bug en SMF
« Respuesta #9 en: 20 Agosto 2006, 21:54 »

mm me parece que estan perdidos o sea no es una etiqeta fijense que lo que se ataca son los post de admin o post cerrados !! o sea es como tener permiso de escritura , comansen google y veran que el bug existe y ademas el exploit xD dejen de decir giladas y fijensen o pidan ayuda de como parchar su bug .. o sea podriamos dejar loco cualquier foro , pero la verdad es perdida de tiempo lo que pasa que les duele que les hay pasado a todos lo que se creen granden y no lo son saludos www.c.****.org = seguridad y calidad y gracias por los ataques ddos de hoy dia ya una vez nos atacron y fue derek_X saludos man
« Última modificación: 21 Agosto 2006, 01:39 por Sdc » En línea
SeniorX


Desconectado Desconectado

Mensajes: 1.347


Programador Novato


Ver Perfil WWW
Re: Bug en SMF
« Respuesta #10 en: 20 Agosto 2006, 22:34 »

Bueno, yo estoy hace poco tiempo en la informatica, pero cuando empecé a eso no se le llamaba deface...
De que hay un error de programacion, lo hay y ante eso nada que hacer (aparte de parchear XD), pero si me van a decir que eso es un deface, entonces estamos en distintos planetas, en el mio eso no es un deface :P.
En línea

Código:
try {
     live();
}
catch (ShitHappensException ex) {
MessageBox.Show(ex.Solution)
}
Precaución: La programacion puede producir adiccion
ozzmadark

Desconectado Desconectado

Mensajes: 100



Ver Perfil WWW
Re: Bug en SMF
« Respuesta #11 en: 20 Agosto 2006, 22:49 »

Confirmo el bug

Pedi que me cerraran post y lo hicieron :P

jejeje
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Bug en SMF
« Respuesta #12 en: 21 Agosto 2006, 01:44 »

ok..
la forma mas obvia y siguiendo el protocolo comun, seria hacer:

http://foro.elhacker.net/index.php?action=lock;topic=136817.0;sesc=[SU_SESC_AQUI]

para cerrar el topic..

buscando en los archivos de SMF, no encuentro ningun indicio de que se cierre un tema fuera de LockTopic.php al cual usuarios mortales tengan acceso.

es imposible segun entiendo yo, pasar un exit; es decir, eso corta el flujo del programa.. y sin pasar el exit no se puede cerrar un topic.

ya no como reto, sino como demostración.

cierren este topic.. ;)

Saludos!!
En línea

locuas3

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Bug en SMF
« Respuesta #13 en: 21 Agosto 2006, 20:03 »

Sdc
hay que ver un poco mas el code del smf..
creo que es un error logico.. abra que revizar mas a fondo
muy buena la explicasion.
Citar
**edit**
bugs confirmado  tongue
**edit**
bugs bonie? jaja

si, definitivamente el fallo existe, aunque al parecer no es una falla de alto riesgo!

otra posible entrada creo
index.php?action=post;msg=1;topic=1.0;sesc=
al modificar post.. ahi creo que se puede hacer algo  :rolleyes:
hay que seguir chekando el code..
« Última modificación: 21 Agosto 2006, 20:12 por locuas3 » En línea
DevilInsideTk

Desconectado Desconectado

Mensajes: 50


Uhmmmmm...


Ver Perfil
Re: Bug en SMF
« Respuesta #14 en: 21 Agosto 2006, 20:40 »

Citar
bueno este post va para los de  elhacker.net....

cual es la razon? segun ellos dicen que no existe tal fallo y ponen un monton de boludeces .. pero yo les hago una pregunta... alguno sistema es lo suficientemente seguro como para decir que es inhackeable?
mmm hay dos respuestas ...
1) la primera no hay tonto que se crea eso de inhackeable...
2) todo sistema tiene al menos .. un bug .. la cosa es saber explotarlo   :D :D :D

otra  cosa ..
no digan que no se puede ....
"...NO HAY COSAS IMPOSIBLES... SOLO SERES INCAPACES (osea ustedes   :D :D :D :D )

sigan haciendo atakes ddos .. o lo que kieran .. pero eso lo unico que demuestra es envidia ... aka les dejo el video ... nosotros explotamos el bug desde el sabado 19 de agosto de 2006 ... ni sikiera Milw0rm lo tiene

saludos ... www.SPAM(42) 100 x 100 calidad le duela a kien le duela

Descargar Video

Hablamos... ::)
« Última modificación: 21 Agosto 2006, 21:48 por DevilInsideTk » En línea

Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
PXE Boot Explicado
GNU/Linux
vertexSymphony 6 9,519 Último mensaje 4 Diciembre 2009, 16:12
por baronobus
Un exploit creado por Microsoft es publicado en foros chinos
Noticias
wolfbcn 0 281 Último mensaje 8 Mayo 2012, 13:02
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines