elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 20:42  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Otro xploit nuevo para php-nuke 6.x - 7.6
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: Otro xploit nuevo para php-nuke 6.x - 7.6  (Leído 6,271 veces)
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Otro xploit nuevo para php-nuke 6.x - 7.6
« en: 7 Abril 2005, 16:54 »

Aparece otro xploit mas para php-nuke en el módulo Top, por una variable no inicializada. Esto permite ver el hash md5 de los administradores y junto a una inyeccion sql se puede acceder como administrador.

Podeis leer un poco mas sobre esto:

http://usuarios.lycos.es/wormzweb/modules.php?name=News&file=article&sid=190

Para obtener los hashes:

./modules.php?name=Top&querylang=%20WHERE%201=2%20UNION%20ALL%20SELECT%201,pwd,1,1%20FROM%20nuke_authors/*

y el xploit para usar:

http://usuarios.lycos.es/wormzweb/temp/sqlinjection_wormz.php

ya viejo y visto por aquí, seguramente haya versiones nuevas.


Recomendable deshabilitar el modulo Top hasta que salga una solución oficial, todo lo que salió hasta ahora para solucionarlo no son oficiales y por tanto no son del todo seguras.
En línea
rockero

Desconectado Desconectado

Mensajes: 98



Ver Perfil
Re: Otro xploit nuevo para php-nuke 6.x - 7.6
« Respuesta #1 en: 8 Abril 2005, 02:04 »

por mas que trato de lanzar el exploit no logro obtener los derechos del administrador, ya obtube el usuario y el password en MD5
En línea
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Re: Otro xploit nuevo para php-nuke 6.x - 7.6
« Respuesta #2 en: 8 Abril 2005, 11:03 »

Pues puede ser debido a dos razones claras, una que no lo estés haciendo bien, o dos que después de los ataques que hubo por todos los bugs que salieron sobre sql injection, la página ya se haya protegido sobre futuros ataques.
En línea
rockero

Desconectado Desconectado

Mensajes: 98



Ver Perfil
Re: Otro xploit nuevo para php-nuke 6.x - 7.6
« Respuesta #3 en: 8 Abril 2005, 14:05 »

después de los ataques que hubo por todos los bugs que salieron sobre sql injection, la página ya se haya protegido sobre futuros ataques.
pues creo que eso mero fue, a lo mejor el admin se dio cuenta, ya lo actualizo  y ya le cambio el password, seguire intentandolo con un poco mas de suerte y se me hace ;D
En línea
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Re: Otro xploit nuevo para php-nuke 6.x - 7.6
« Respuesta #4 en: 9 Abril 2005, 02:15 »

si te salen los md5 también puedes optar por crackearlos, pero de todos modos actualización no hay pero hay algunas webs que no parecen ser afectadas.
En línea
NelxoN

Desconectado Desconectado

Mensajes: 291


Java Programmer;


Ver Perfil
Re: Otro xploit nuevo para php-nuke 6.x - 7.6
« Respuesta #5 en: 9 Abril 2005, 02:17 »

Más y más bugs de este Script... nunca cesaran  :-\ Jaja

Saludos...
En línea
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Re: Otro xploit nuevo para php-nuke 6.x - 7.6
« Respuesta #6 en: 10 Abril 2005, 03:46 »

La verdad es que si que es de los que mas problemas tiene, cada poco tiene mas fallos, de echo han salido 2 o 3 para la version 7.6, a ver si mañana tngo un rato y os los pongo aquí, pero de todos modos no se queda solo, postnuke tb ha salio otro fallo parecido, aunque la verdad tienen mucho en común a mi entender. Por si alguien quere ver esos bugs estan publicados en securityfocus en el bugtraq de toa la vida.

salu2
En línea
Molasar

Desconectado Desconectado

Mensajes: 29


Ver Perfil
Re: Otro xploit nuevo para php-nuke 6.x - 7.6
« Respuesta #7 en: 11 Abril 2005, 08:14 »

Lo probé y funciona terriblemente bien  :o

Gracias!
En línea
Nanocity

Desconectado Desconectado

Mensajes: 125


Ver Perfil
Re: Otro xploit nuevo para php-nuke 6.x - 7.6
« Respuesta #8 en: 11 Abril 2005, 22:02 »

Wenas:

Duda lammer:

A ver la cosa esque he leido cosas de inyecciones de SQL etc etc pero tengo un problema  :P y esque no se donde deberian mostrarse los resultados, siempre que pruebo una iyencción, incluida esta, simplemente se me carga una pagina en blanco de la que no saco nada de información, por si acaso en mirado en las cookies y tampoco. La web que he probao fijo que es vulnerable porque es mia jeje.

Pos eso, espero que no sea tan obvio como imagino y sorry si lo es...

Saludos
En línea

Eran nueve, nueve bajo las tres lunas,
bajo la luz del atardecer de otoño.
Mientras el mundo caía, ellos se alzaban
hacia el corazon de la historia
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Re: Otro xploit nuevo para php-nuke 6.x - 7.6
« Respuesta #9 en: 12 Abril 2005, 00:46 »

Si sale página en blanco es que no eres vulnerable, has tenido suerte, tendrás una versión que no es afectada, lo que debería salir es el modulo tipico de top pero en una de las partes del top los hash md5, yo lo probe en algunas webs de las que tengo y en unas funciona y en otras no, así que depende un poco de la versión y si has echo alguna modificación.
En línea
Nanocity

Desconectado Desconectado

Mensajes: 125


Ver Perfil
Re: Otro xploit nuevo para php-nuke 6.x - 7.6
« Respuesta #10 en: 12 Abril 2005, 19:54 »

Que va, imposible. No he modificado nada del Nuke original además cualquier inyección de codigo, sea cual sea y en cualquier web me muestra lo mismo, de hecho en una ocasion probé una iyeccion de codigo en una pagina y al final solo pude hackearla con un exploit (que tambien hacia uso de una inyeccion)... probare con otro explorador aver si al IE le he hecho algo raro y es por eso...

Saludos
En línea

Eran nueve, nueve bajo las tres lunas,
bajo la luz del atardecer de otoño.
Mientras el mundo caía, ellos se alzaban
hacia el corazon de la historia
- xXx -


Desconectado Desconectado

Mensajes: 495


[::wormz::]


Ver Perfil WWW
Re: Otro xploit nuevo para php-nuke 6.x - 7.6
« Respuesta #11 en: 13 Abril 2005, 23:20 »

El explorador no tiene absolutamente nada que ver, y eso que dices no lo entiendo. El bug a veces no funciona en algunas webs, y no tiene que ver nada que hayas modificado algo del nuke o no, ya que al bajarte la versión que puedas tener quizá ya te la bajaste parcheada, de todos modos como ya dije no afecta siempre, en mi caso tengo varias webs y en algunas les afecta y a otras no, según la versión. El exploit es independiente a la vulnerabilidad, la vulnerabilidad da los hash y el xploit usa los hash para crear otro administrador.
En línea
Nanocity

Desconectado Desconectado

Mensajes: 125


Ver Perfil
Re: Otro xploit nuevo para php-nuke 6.x - 7.6
« Respuesta #12 en: 15 Abril 2005, 18:30 »

ya ya, lo que quise decir esque al usar un exploit basado en iyección de codigo funcionó perfectamente pero al intentar cualquier otra inyeccion directamente desde el navegador (no puedo asegurar que fuese la misma que hacia el exploit...) siempre me sale la ventanita en blanco, por eso pense que a lo mejor tenia algo que ver. Bueno supongo que el problema esque no he dado ni una jeje, habre probao siempre en webs bien protegidas...

Lo de mi propia web lo decia porque yo me baje la 7.4 tal cual y pensaba que TODAS las 7.6 e inferiores serian vulnerables.

Axias y saludos.
En línea

Eran nueve, nueve bajo las tres lunas,
bajo la luz del atardecer de otoño.
Mientras el mundo caía, ellos se alzaban
hacia el corazon de la historia
rodimus

Desconectado Desconectado

Mensajes: 42



Ver Perfil
Re: Otro xploit nuevo para php-nuke 6.x - 7.6
« Respuesta #13 en: 15 Abril 2005, 22:01 »

en  k parte me va a salir los datos lo he intentado pero me sale el modulo TOP y las noticias pero no se donde salen los datos :S xplikenme porfavor
En línea
cauly

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Otro xploit nuevo para php-nuke 6.x - 7.6
« Respuesta #14 en: 18 Abril 2005, 21:59 »

por suerte en las 2 páginas que hago yo no funcionan, lo probé en otra y sale el módulo Top pero sin los md5
En línea
Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
xploit para solaris?
Bugs y Exploits
ralymontes 0 706 Último mensaje 10 Diciembre 2011, 23:40
por ralymontes
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines