Tema destacado: Suscripción al boletín mensual de elhacker.net
Autor
|
Tema: Como compilar este exploit (Leído 2,720 veces)
|
Duweick
Desconectado
Mensajes: 78
0x0000
|
la verdad no se como va este asunto del prefix del database. Ejecuto la informacion del exploit resulta esto: SERVER - server where IPB installed /DIR/ - IPB directory or / for no director FORUM_NUM - number of existing forum TOPIC_NUM - number of existing topic SID - your session id [TABLE_PREFIX] - table prefix in database [USER_ID] - user id for exploiting
Bien hasta al lo del topic no hay problemas. Solo que no se como reconocer mi ID: En Firefox veo tres diferentes: sessionid, motids, member id. Cuando veo cada uno de ellos veo primero el nombre y luego el contenido, lo cual supongo el contenido es el adecuado para mi session ID, pero lo mas convencional cual es para poner el sessions ID o member ID. [TABLE_PREFIX] - table prefix in database A que se refiere con eso de prefijo en la base de datos, como lo veo. Por fas ayudenme como lo hago. Bien mi compilacion hasta al momento me he quedado aqui : perl invision.pl -h www.victima.com -d/ -f 25 -t 2563 -s ? -ibf ? ... Un saludo
|
|
|
|
|
En línea
|
|
|
|
sirdarckcat
Troll Buena Onda y
CoAdmin
 
Desconectado
Mensajes: 6.947
Lavando Platos
|
el sid, es el la variable "s" en los links,  el table prefix, pues es para la inyección.. porque al instalarlo se pidio un prefijo, para que no se repitan tablas.. Saludos!!
|
|
|
|
|
En línea
|
|
|
|
Duweick
Desconectado
Mensajes: 78
0x0000
|
Pero en el exploit dice que el SID= session ID, en otras palabras hay una opcion del firefox que me lo permite ver y esta dada asi: ejemplo: [>] SID: 3edb1eaeea640d297ee3b1f78b5679b3 Bueno eso de table prefix, es el resultado de haber ya compilado? o tengo que saberlo de todas maneras?, para poder compilarlo satisfactoriamente. Bueno aqui ta el code pa que lo puedas ver: http://securitydot.net/xpl/exploits/vulnerabilities/articles/299/exploit.htmlUn saludo
|
|
|
|
|
En línea
|
|
|
|
sirdarckcat
Troll Buena Onda y
CoAdmin
 
Desconectado
Mensajes: 6.947
Lavando Platos
|
1.- la variable "s" de los links del foro, debe ser igual al SID. 2.- el table prefix, en SMF es el mismo que en la cookie, pero al parecer en IPB no, debes investigar el prefijo tu mismo, o si puedes ver los errores de SQL, tendras que investigar el nombre de la tabla.
Saludos!!
|
|
|
|
|
En línea
|
|
|
|
<?BRoWLi?>
Desconectado
Mensajes: 108
Kien mira por ti?
|
Si esta en perl, directamente puedes atacar a la pagina (victima) perl exploit.pl www.victima.com /path exploit y se ejecutaria el expoit en el servidor "el 'path' es la subcarpeta del servidor, si es foro pues foro sino ay subcarpeta '/' nose si esto te solucionara algo....
|
|
|
|
|
En línea
|
Si TRaTaS D SeR JusTo SoLo Es JuSTo EL CoRaZóN, LoS DeMaS OrGaNoS TRaTaRaN De KiTaRLe La RaZoN - DobleV Piratas.com.es
|
|
|
Duweick
Desconectado
Mensajes: 78
0x0000
|
hey BRoWLi eso ya lo se.
El problema esta en que no entiendo de lo que dice SDC, pos decis que eso de session ID no me sirve. por que yo puse el session ID que encontre en las opciones del Firefox para la compilacion y creo que me conecto solo que dio un report error.
Bueno SDC, como logro ver eso de la variable "s" se encuentra el explorador, o hay algun script para verlo.
Y con las table prefix como hago para investigarlas no logro reconocerlo o tengo que ver en el codigo fuente. por que con las cookies no he logrado nada.
Un saludo.
|
|
|
|
|
En línea
|
|
|
|
sirdarckcat
Troll Buena Onda y
CoAdmin
 
Desconectado
Mensajes: 6.947
Lavando Platos
|
jaja no se cual SessionId has puesto, debes usar el sid que te da el foro como sesion.. el de la cookie, o el de la variable "s" en los links a los foros.
el prefijo, debes investigar como conseguirlo.. ahi no te puedo ayudar mucho.. y creo que seria mejor solo subir una webshell.. si tienes permiso de escritura.
suerte
Saludos!!
|
|
|
|
|
En línea
|
|
|
|
Duweick
Desconectado
Mensajes: 78
0x0000
|
Master me duele la cabeza . En el codigo del exploit ponen como ejemplo asi: SID : 3edb1eaeea640d297ee3b1f78b5679b3 Bueno eso me da entender que no se trata de una cookie, ademas leyendo mas sobre el codigo tienen un ID diferente al SID veamos: ## r57ipb.pl 127.0.0.1 /IPB202/ 2 1 3edb1eaeea640d297ee3b1f78b5679b3 ## ------------------------------------------------------------------------------------------------ ## [>] SERVER: 127.0.0.1 ## [>] DIR: /IPB202/ ## [>] FORUM: 2 ## [>] TOPIC: 1 ## [>] SID: 3edb1eaeea640d297ee3b1f78b5679b3 ## [>] PREFIX: ## [>] ID:
ademas el resultado es muy similar a esto: [~] PREPARE TO CONNECT... [+] CONNECTED [~] SENDING QUERY... [+] DONE!
....ReportError....................... ...................................... Este exploit son para Invision y en estos foros no veo el ID, ni mucho menos la variable "s" Un saludo
|
|
|
|
|
En línea
|
|
|
|
|
|
<?BRoWLi?>
Desconectado
Mensajes: 108
Kien mira por ti?
|
bueno la variable s=, depende de el tipo de pag..  pero weno el SID es el session ID, la contraseña, y parece que esta cifrada en md5, asi que pillate un buen desencriptador, ejemplos: totalcommander (te descargas el tool md5 y corre perfect) mdcrack md5cracker aunque recomiendo que uses el online de milw0rm: www.milw0rm.com (en los enlaces de arriba busca cracker o algo asi) luego descubre el ID del admin, y ingresa normalmente... lo de modificar las cookies, creo que deberias tener el ID, y lo puedes hacer mejor con el Opera-->Herramientas, Avanzado, huellas... De todas formas puedes probar, registrate haz loggin, y cambia tu SID por el hash del admin... te pongo algunas ideas, aunque otra vez no se si esto te servira, ay muchisimos tipos de bugs, cada uno se puede aprovechar de una forma distinta...
|
|
|
|
|
En línea
|
Si TRaTaS D SeR JusTo SoLo Es JuSTo EL CoRaZóN, LoS DeMaS OrGaNoS TRaTaRaN De KiTaRLe La RaZoN - DobleV Piratas.com.es
|
|
|
|
|
<?BRoWLi?>
Desconectado
Mensajes: 108
Kien mira por ti?
|
no si ya investigue, pero la variable s= cambia xD, si ablas de un foro en concreto sera la misma, pero si cambias de foro, seria otra distinta... en algunos ni aparece... no creo que asi consiga mucho, pero nose...  [editado] Sdc: ¬¬ si cambias de foro, la url cambia tambien.. xD y la IP del host, y el password del admin tambien cambia.. jajaja.. ya no confundas a CiberPunk Browli xDD  .. Saludos!!
|
|
|
|
« Última modificación: 24 Julio 2006, 04:52 por Sdc »
|
En línea
|
Si TRaTaS D SeR JusTo SoLo Es JuSTo EL CoRaZóN, LoS DeMaS OrGaNoS TRaTaRaN De KiTaRLe La RaZoN - DobleV Piratas.com.es
|
|
|
Duweick
Desconectado
Mensajes: 78
0x0000
|
Bien master estuve un poco ocupadin con las clases del Scholl. Bueno el caso es que ya ubique la variable s, y me he dado cuenta que es lo mismo que describe el Session ID son identicos  . Bueno este exploit esta un poco pesadin pa ejecutar, como hago ya intente con la variable s. Algunos amigos me han dicho que de la manera que estoy ejecutando no es la correcta. Un saludo, y muestrame un ejemplo de como es su compilacion.
|
|
|
|
|
En línea
|
|
|
|
sirdarckcat
Troll Buena Onda y
CoAdmin
 
Desconectado
Mensajes: 6.947
Lavando Platos
|
si, es lo mismo  , pero es mas rapido ver un link que una cookie. pon el link al exploit.. o al menos todo lo q sale cuando no pones ningun parametro.. Saludos!!
|
|
|
|
|
En línea
|
|
|
|
|
|