elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 07:49  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Como compilar este exploit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como compilar este exploit  (Leído 2,720 veces)
Duweick

Desconectado Desconectado

Mensajes: 78


0x0000


Ver Perfil
Como compilar este exploit
« en: 22 Julio 2006, 14:46 »

 la verdad no se como va este asunto del prefix del database.

Ejecuto la informacion del exploit resulta esto:
Código:
SERVER - server where IPB installed
/DIR/ - IPB directory or / for no director
FORUM_NUM - number of existing forum
TOPIC_NUM - number of existing topic
SID - your session id
[TABLE_PREFIX] - table prefix in database
[USER_ID] - user id for exploiting
Bien hasta al lo del topic no hay problemas.
Solo que no se como reconocer mi ID:
En Firefox veo tres diferentes: sessionid, motids, member id.
Cuando veo cada uno de ellos veo primero el nombre y luego el contenido, lo cual supongo el contenido es el adecuado para mi session ID, pero lo mas convencional cual es para poner el sessions ID o member ID.
Código:
[TABLE_PREFIX] - table prefix in database
A que se refiere con eso de prefijo en la base de datos, como lo veo.

Por fas ayudenme como lo hago. 

Bien mi compilacion hasta al momento me he quedado aqui :
Código:
perl invision.pl -h www.victima.com -d/ -f 25 -t 2563 -s ? -ibf ? ...

Un saludo
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Como compilar este exploit
« Respuesta #1 en: 22 Julio 2006, 22:57 »

el sid, es el la variable "s" en los links, :P

el table prefix, pues es para la inyección.. porque al instalarlo se pidio un prefijo, para que no se repitan tablas..

Saludos!!
En línea

Duweick

Desconectado Desconectado

Mensajes: 78


0x0000


Ver Perfil
Re: Como compilar este exploit
« Respuesta #2 en: 22 Julio 2006, 23:49 »

Pero en el exploit dice que el SID= session ID, en otras palabras hay una opcion del firefox que me lo permite ver y esta dada asi:
ejemplo:
Citar
[>] SID: 3edb1eaeea640d297ee3b1f78b5679b3

Bueno eso de table prefix, es el resultado de haber ya compilado? o tengo que saberlo de todas maneras?, para poder compilarlo satisfactoriamente.
Bueno aqui ta el code pa que lo puedas ver:

http://securitydot.net/xpl/exploits/vulnerabilities/articles/299/exploit.html

Un saludo
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Como compilar este exploit
« Respuesta #3 en: 23 Julio 2006, 00:11 »

1.- la variable "s" de los links del foro, debe ser igual al SID.
2.- el table prefix, en SMF es el mismo que en la cookie, pero al parecer en IPB no, debes investigar el prefijo tu mismo, o si puedes ver los errores de SQL, tendras que investigar el nombre de la tabla.

Saludos!!
En línea

<?BRoWLi?>

Desconectado Desconectado

Mensajes: 108


Kien mira por ti?


Ver Perfil WWW
Re: Como compilar este exploit
« Respuesta #4 en: 23 Julio 2006, 04:56 »

Si esta en perl, directamente puedes atacar a la pagina (victima)

perl exploit.pl www.victima.com /path exploit

y se ejecutaria el expoit en el servidor "el 'path' es la subcarpeta del servidor, si es foro pues foro sino ay subcarpeta '/'

nose si esto te solucionara algo....
En línea

Si TRaTaS D SeR JusTo SoLo Es JuSTo EL CoRaZóN, LoS DeMaS OrGaNoS TRaTaRaN De KiTaRLe La RaZoN - DobleV
Piratas.com.es
Duweick

Desconectado Desconectado

Mensajes: 78


0x0000


Ver Perfil
Re: Como compilar este exploit
« Respuesta #5 en: 24 Julio 2006, 00:18 »

hey BRoWLi eso ya lo se.

El problema esta en que no entiendo de lo que dice SDC, pos decis que eso de session ID no me sirve. por que yo puse el session ID que encontre en las opciones del Firefox para la compilacion y creo que me conecto solo que dio un report error.

Bueno SDC, como logro ver eso de la variable "s" se encuentra el explorador, o hay algun script para verlo.

Y con las table prefix  como hago para investigarlas no logro reconocerlo o tengo que ver en el codigo fuente. por que con las cookies no he logrado nada.

Un saludo.
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Como compilar este exploit
« Respuesta #6 en: 24 Julio 2006, 00:30 »

jaja no se cual SessionId has puesto, debes usar el sid que te da el foro como sesion.. el de la cookie, o el de la variable "s" en los links a los foros.

el prefijo, debes investigar como conseguirlo.. ahi no te puedo ayudar mucho.. y creo que seria mejor solo subir una webshell.. si tienes permiso de escritura.

suerte

Saludos!!
En línea

Duweick

Desconectado Desconectado

Mensajes: 78


0x0000


Ver Perfil
Re: Como compilar este exploit
« Respuesta #7 en: 24 Julio 2006, 00:52 »

Master me duele la cabeza .

En el codigo del exploit ponen como ejemplo asi:
 SID : 3edb1eaeea640d297ee3b1f78b5679b3

Bueno eso me da entender que no se trata de una cookie, ademas leyendo mas sobre el codigo tienen un ID diferente al SID veamos:
Código:
## r57ipb.pl 127.0.0.1 /IPB202/ 2 1 3edb1eaeea640d297ee3b1f78b5679b3
## ------------------------------------------------------------------------------------------------
## [>] SERVER: 127.0.0.1
## [>] DIR: /IPB202/
## [>] FORUM: 2
## [>] TOPIC: 1
## [>] SID: 3edb1eaeea640d297ee3b1f78b5679b3
## [>] PREFIX:
## [>] ID:

ademas el resultado es muy similar a esto:
Código:
[~] PREPARE TO CONNECT...
[+] CONNECTED
[~] SENDING QUERY...
[+] DONE!

 ....ReportError.......................
 ......................................

Este exploit son para Invision y en estos foros no veo el ID, ni mucho menos la variable "s"

Un saludo
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Como compilar este exploit
« Respuesta #8 en: 24 Julio 2006, 01:45 »

ok, paso a paso.

1.- entramos a una web con IPB..
2.- inicio sesion..
3.- doy click derecho a un link por ejemplo busqueda
4.- Copiar direccion de enlaze
5.- es algo asi: http://www.server.com/index.php?s=4d786991c38052cc2a0a0b4fbc9a9546&act=Search&f=
6.- el sid es la variable "s" es decir: 4d786991c38052cc2a0a0b4fbc9a9546

Saludos!!
En línea

<?BRoWLi?>

Desconectado Desconectado

Mensajes: 108


Kien mira por ti?


Ver Perfil WWW
Re: Como compilar este exploit
« Respuesta #9 en: 24 Julio 2006, 03:12 »

bueno la variable s=, depende de el tipo de pag.. :-X

pero weno el SID es el session ID, la contraseña, y parece que esta cifrada en md5, asi que pillate un buen desencriptador, ejemplos:

totalcommander (te descargas el tool md5 y corre perfect)
mdcrack
md5cracker

aunque recomiendo que uses el online de milw0rm:

www.milw0rm.com (en los enlaces de arriba busca cracker o algo asi)

luego descubre el ID del admin, y ingresa normalmente... lo de modificar las cookies, creo que deberias tener el ID, y lo puedes hacer mejor con el Opera-->Herramientas, Avanzado, huellas... De todas formas puedes probar, registrate haz loggin, y cambia tu SID por el hash del admin...

te pongo algunas ideas, aunque otra vez no se si esto te servira, ay muchisimos tipos de bugs, cada uno se puede aprovechar de una forma distinta...
En línea

Si TRaTaS D SeR JusTo SoLo Es JuSTo EL CoRaZóN, LoS DeMaS OrGaNoS TRaTaRaN De KiTaRLe La RaZoN - DobleV
Piratas.com.es
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Como compilar este exploit
« Respuesta #10 en: 24 Julio 2006, 04:02 »

la variable s no depende del tipo de pagina xDDDDDDDDDDD jajaja..

mira:
1 foro:
http://www.fmat.cl/index.php?s=87c53bf5bd97dc7cd87f0a34f8a8582c&showforum=322
busqueda:
http://www.fmat.cl/index.php?s=87c53bf5bd97dc7cd87f0a34f8a8582c&act=Search&f=
registro:
http://www.fmat.cl/index.php?s=87c53bf5bd97dc7cd87f0a34f8a8582c&act=Reg&CODE=00
login:
http://www.fmat.cl/index.php?s=87c53bf5bd97dc7cd87f0a34f8a8582c&act=Login&CODE=00
COOKIE:
session_id=87c53bf5bd97dc7cd87f0a34f8a8582c

xD jajaja
BRoWLi, investiga primero :P

Saludos!!
En línea

<?BRoWLi?>

Desconectado Desconectado

Mensajes: 108


Kien mira por ti?


Ver Perfil WWW
Re: Como compilar este exploit
« Respuesta #11 en: 24 Julio 2006, 04:20 »

no si ya investigue, pero la variable s= cambia xD, si ablas de un foro en concreto sera la misma, pero si cambias de foro, seria otra distinta...  en algunos ni aparece... no creo que asi consiga mucho, pero nose...  :-X

[editado]

Sdc:

¬¬ si cambias de foro, la url cambia tambien.. xD y la IP del host, y el password del admin tambien cambia.. jajaja.. ya no confundas a CiberPunk Browli xDD :P..

Saludos!!
« Última modificación: 24 Julio 2006, 04:52 por Sdc » En línea

Si TRaTaS D SeR JusTo SoLo Es JuSTo EL CoRaZóN, LoS DeMaS OrGaNoS TRaTaRaN De KiTaRLe La RaZoN - DobleV
Piratas.com.es
Duweick

Desconectado Desconectado

Mensajes: 78


0x0000


Ver Perfil
Re: Como compilar este exploit
« Respuesta #12 en: 27 Julio 2006, 18:12 »

Bien master estuve un poco ocupadin con las clases del Scholl.
Bueno el caso es que ya ubique la variable s, y me he dado cuenta que es lo mismo que describe el Session ID son identicos  :o.

Bueno este exploit esta un poco pesadin pa ejecutar, como hago ya intente con la variable s. Algunos amigos me han dicho que de la manera que estoy ejecutando no es la correcta.

Un saludo, y muestrame un ejemplo de como es su compilacion.
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Como compilar este exploit
« Respuesta #13 en: 28 Julio 2006, 02:04 »

si, es lo mismo :P, pero es mas rapido ver un link que una cookie.

pon el link al exploit.. o al menos todo lo q sale cuando no pones ningun parametro..

Saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Como podria compilar este exploits?
Bugs y Exploits
Megan 5 1,661 Último mensaje 21 Agosto 2011, 16:47
por Ivanchuk
Me ayudais a compilar este programa de Go con mingw64?
Programación C/C++
skan 2 248 Último mensaje 11 Abril 2012, 16:58
por skan
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines