elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 05:51  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Bugs Nuked-klan
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Bugs Nuked-klan  (Leído 1,888 veces)
tadex

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Bugs Nuked-klan
« en: 9 Julio 2006, 23:24 »

Me resisto a creer que un CMS Francés ( www.nuked-klan.org/ ) no tenga agujeros se seguridad... Estoy examinando una version 1.7.5 y el unico agujero que deberia funcionar

Código:
http://[target]/index.php?file=Calendar&m=[sql]&y=2006

Me responde con que solo es posible insetar numeros. (Error : ID must be a number !)

Es posible que se deba a que la instruccion SQL no sea correcta...pero si me bloquea todo lo que no sean numeros, qué puedo hacer? De todas formas, alguien me ayudaria con una operacion SQL que obtenga algun dato?

Me tiene mosqueado... Mientras sigo examinando el codigo en busca de bugs de este tipo de portales, alguien sabe alguno?

Muchas gracias
« Última modificación: 9 Julio 2006, 23:43 por tadex » En línea
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Bugs Nuked-klan
« Respuesta #1 en: 9 Julio 2006, 23:53 »

para esa version:

XSS:
Código:
http://www.example.com/index.php?file=Members&letter=[XSS]

CSRF:
Código:
http://www.site.com/index.php?file=Admin&page=block&op=del_block&bid=
X

(donde X es el ID de un block)

Saludos
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
tadex

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Bugs Nuked-klan
« Respuesta #2 en: 10 Julio 2006, 10:29 »

Gracias MouseHack... Pero estos exploits y alos habia visto y parece ser que los tiene... Parcheados ¿?

No puedo o no debo poner aqui la URL en cuestión, no? Si no te importa te la paso por mensaje privado por si te interesa comprobar e investigar. Un saludo.Gracias
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Nuked Klan...En español ??¿
Desarrollo Web
Nillo 1 1,549 Último mensaje 9 Febrero 2012, 14:37
por asteristicus
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines