elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 10:05  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Duda con el uso de exploit para phpbb2 (poison null byte)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda con el uso de exploit para phpbb2 (poison null byte)  (Leído 2,935 veces)
noitz

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Duda con el uso de exploit para phpbb2 (poison null byte)
« en: 1 Enero 2007, 20:42 »

Se que estareis hartos de recivir dudas de noobs como yo en este tema, y la verdad ami no me gusta pedir que me expliquen todo. Pero estoy en un punto en el que me gustaria que me resolvierais alguna perqueña duda:

El problema lo tengo con el exploit Poison Null Byte. antes de comentar el problema, me gustaria poner las notas que ha puesto el autor del codigo por si pudiera ayudaros a ayudarme (algo confuso :P)
Código:
# Poison  NULL  byte vulnerability for perl CGI applications was
described
# in  [1].  ShAnKaR  noted, that same vulnerability also affects
different
# PHP  applications.  An  example of vulnerable applications are phpBB
and
# punBB.
#
# Vulnerability  can  be  used  to  upload  or  replace arbitrary files
on
# server, e.g. PHP scripts, by adding "poison NULL" (%00) to
filename.
#
# In  case  of  phpBB and punBB vulnerability can be exploited by
changing
# location  of avatar file and uploading avatar file with PHP code in
EXIF
# data.
#
# A PoC exploit to change Avatar file location for phpBB:
#

Sinceramente las notas no las entiendo (no por el ingles).

bueno de momento lo que he hecho es comprimir y mirar el uso que me sale en la shell de windows, que pone que es el siguiente:
Código:
USE:
./phpbb.pl localhost.com/forum/ admin pass images/avatars/shell.php [d<DEBUG>]

por el ./ supongo que se tendrá que ejecutar con linux no?
y luego no entiendo como dicee que lo use... lo que entiendo es que en localhost.com/forum ponga la direccion del foro que quiero hackear. admin pass no entiendo que tengo que poner alli pk representa que yo no se el pass no? xD
y luego está el [d<DEBUG<] ... <-- que coño es? xD

quiza me estoy planteando mal como usarlo, si alguien tiene la minima pista se lo agradeceria mucho. No pido que me lo sirvais en bandeja, pero me encuentro algo encallado, si alguien me pudiera decir que tipo de información debo mirar para saber hacerlo etc también se lo agradeceré muxo.

Enga espero algun dia poder ayudar yo en vez de ser ayudado ;)
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Duda con el uso de exploit para phpbb2 (poison null byte)
« Respuesta #1 en: 2 Enero 2007, 03:00 »

:-/
mas claro no puede estar..

./phpbb.pl <-- NOMBRE DEL ARCHIVO DEL EXPLOIT
localhost.com/forum/ <-- RUTA AL FORO
admin <-- Nombre de usuario con privilegios de admin
pass <-- password del usuario con privilegios de admin
images/avatars/shell.php <-- Ruta a la shell
[d<DEBUG>] <-- Si quieres debugear, pones d

Saludos!!
En línea

noitz

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Duda con el uso de exploit para phpbb2 (poison null byte)
« Respuesta #2 en: 2 Enero 2007, 04:20 »

Gracias por responder, pero hay una cosa que no me ha quedado claro.

Cita de: Sirdarckcat
pass <-- password del usuario con privilegios de admin

El exploit representa que es para conseguir acceder al foro, si se tiene ya el password, cual es la gracia? quiero decir, si la tengo entro con su cuenta y ya tengo todos los privilegios.
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Duda con el uso de exploit para phpbb2 (poison null byte)
« Respuesta #3 en: 2 Enero 2007, 04:28 »

No.. no entendiste para que sirve el exploit..

el exploit te permite pasar de ser un administrador del foro, a controlar el servidor.

Saludos!!
En línea

noitz

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Duda con el uso de exploit para phpbb2 (poison null byte)
« Respuesta #4 en: 2 Enero 2007, 04:45 »

otia! jajaja ,vale pues muxas gracias jeje (ta wapo jeje).
Lo probare con mi foro jeje
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda de exploit para windows 7
Hacking Básico
oliver91 7 2,751 Último mensaje 3 Junio 2011, 20:10
por oliver91
null byte en php5
Nivel Web
kingdarnakes 5 1,882 Último mensaje 3 Septiembre 2011, 04:24
por s E t H
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines