elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 12:17  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  explotar exploit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: explotar exploit  (Leído 2,214 veces)
marcela126

Desconectado Desconectado

Mensajes: 22


Ver Perfil
explotar exploit
« en: 23 Julio 2006, 08:19 »

hola pues encontre este exploit:

http://www.milw0rm.com/exploits/44

y pues abro la terminal y pongo:    perl /Users/marcela/Desktop/exploit.pl

y me sale Tratandod de buscar password en localhost...
luego nos ale nada y aparece para volver a escribir :S

tonce lo que kreo que es el error es esta parte

Código:
$remote = shift || 'localhost';
$view_topic = shift || '/phpBB2/viewtopic.php';
$uid = shift || 2;
$port = 80;

tonce edite lo de Localhost y puse la web que tiene el phpbb
pero luego regreso a la terminal y lo pongo, y me sale hst no encontrado, tonce pence que necesitava el IP del host, buske en un google una hermamient  para sakarlo, y me dio un IP, pero luego no me sale nada :S

no c si alguien me podria ayudar aver si esa parte donde yo creo que esta el error o si hay otra cosa que tenga que modificar...

grax
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: explotar exploit
« Respuesta #1 en: 23 Julio 2006, 08:32 »

la respuesta siempre sera la misma..

1 de 2.
1.- o haces esto, sin exploit, es decir a mano.
2.- reescribes el exploit tu.

si optas por la opcion 2, usa el modulo LWP:UserAgent, es mas facil de usar ;)

Saludos!!
En línea

marcela126

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: explotar exploit
« Respuesta #2 en: 23 Julio 2006, 08:49 »

la respuesta siempre sera la misma..

1 de 2.
1.- o haces esto, sin exploit, es decir a mano.
2.- reescribes el exploit tu.

si optas por la opcion 2, usa el modulo LWP:UserAgent, es mas facil de usar ;)

Saludos!!


que no para re escribir el exploit tendria que saber algo de perl ? y bueno eso de hacerlo a mano te refieres a que scanee la web y luego vea si aparece otro exploit por ahi mejor ?
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: explotar exploit
« Respuesta #3 en: 23 Julio 2006, 09:01 »

no necesitas saber perl a la perfeccion, si sabes programar en PHP por ejemplo, entenderas el exploit, lo suficiente, como para escribir otro en PHP ;)

Al decir a mano, me refiero a que explotes el bug tu misma, osea, modificando las cabeceras o las variables que tienen la inyeccion :P

Saludos!!
En línea

<?BRoWLi?>

Desconectado Desconectado

Mensajes: 108


Kien mira por ti?


Ver Perfil WWW
Re: explotar exploit
« Respuesta #4 en: 23 Julio 2006, 23:51 »

Aver si esto te aclara algo, lo que cambiaste de localhost, no tienes que cambiarlo por nada, eso solo reconoce automaticamente el servidor victima, lo unico que debes hacer es descargarte el active perl, lo "instalas", luego vas a dos, desde el a la carpeta donde "instalaste" el avtive perl --> activeperl--> bin--> una vez aki, solo ejecutas el exploit asi:

perl exploit.pl  (y te dara el mismo exploit instrucciones de como usarlo ay es donde entra en juego la URL o servidor a ser atacado no en el codigo fuente...
En línea

Si TRaTaS D SeR JusTo SoLo Es JuSTo EL CoRaZóN, LoS DeMaS OrGaNoS TRaTaRaN De KiTaRLe La RaZoN - DobleV
Piratas.com.es
Duweick

Desconectado Desconectado

Mensajes: 78


0x0000


Ver Perfil
Re: explotar exploit
« Respuesta #5 en: 24 Julio 2006, 00:36 »

Pues no se esa es la manera de ejecutar.

Ademas leyendo las sugerencias del file:
I have only tested this with mysql 4 and pgsql . Mysql 3.x does not support unions so you would have to tweak

Pues que hay con eso, acaso solo sirven para web's que cuenten con tal version de mysql pgsql y Mysql 3.x

Y una duda con este exploit solo obtendremos el hash o passwd. Pues al leerlo dice que se podra usar el passwd luego de usar el jhon.

Un saludo
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: explotar exploit
« Respuesta #6 en: 24 Julio 2006, 00:46 »

el problema era que marcela estaba tratando de explotarlo en phpnuke, por lo que la sintaxis del exploit era diferente.

tema cerrado.

En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines