elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 14:44  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  PostNuke Modules Factory Subjects Module SQL Injection Vulnerability
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: PostNuke Modules Factory Subjects Module SQL Injection Vulnerability  (Leído 1,755 veces)
Edegaru_Kun

Desconectado Desconectado

Mensajes: 76


Ver Perfil
PostNuke Modules Factory Subjects Module SQL Injection Vulnerability
« en: 4 Noviembre 2006, 16:20 »

Buenas,he encontrado esta vulnerabilidad con el Shadow security scanner,y he buscado en securityfocus,el cual en el apartado de exploit me da la siguiente informacion:

PostNuke Modules Factory Subjects Module SQL Injection Vulnerability

No exploit is required to leverage this issue. The following proof of concepts have been provided:

http://www.example.com/index.php?module=subjects&func=listpages&subid=[SQL]
http://www.example.com/index.php?module=subjects&func=viewpage&pageid=[SQL]
http://www.example.com/index.php?module=subjects&func=listcat&catid=[SQL]

al sustituir www.example.com por la web objetivo,no veo ninguna diferencia,alguien me puede explicar para que sirven tales inyecciones y como usarlas bien?gracias
En línea
-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: PostNuke Modules Factory Subjects Module SQL Injection Vulnerability
« Respuesta #1 en: 4 Noviembre 2006, 17:17 »

http://foro.elhacker.net/index.php/topic,142203.0.html

http://www.victima.com/index.php?module=subjects&func=listcat&catid='
http://www.victima.com/index.php?module=subjects&func=listcat&catid=;
http://www.victima.com/index.php?module=subjects&func=listcat&catid="

no sé... ves probando ... a ver si te salen errores para poder saber hacer consultas a la db y conseguir datos...

En línea
Edegaru_Kun

Desconectado Desconectado

Mensajes: 76


Ver Perfil
Re: PostNuke Modules Factory Subjects Module SQL Injection Vulnerability
« Respuesta #2 en: 4 Noviembre 2006, 17:35 »

las hago todas,pero la pagina sigue sin variar,sin embargo hago otras inyecciones y si me las detecta el servidor como un error de seguridad,el tutorial que me has pasado desgraciadamente no funciona con la web en la  que estoy intentando acceder,pero te agradezco con creces el aporte.pero tal vez la manera sea poner las inyecciones y luego enviar las consultas,pero no se como se hace eso,me podrias ayudar poniendome algun ejemplo de consultas y como se ponen?
En línea
-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: PostNuke Modules Factory Subjects Module SQL Injection Vulnerability
« Respuesta #3 en: 5 Noviembre 2006, 15:05 »

el SQL injection como que no es mi fuerte... o sea, que mucho no te puedo ayudar.
en el link que te pasé ahí hay ejemplos de cómo hacer peticiones de consultas explotando la vulnerabilidad que pueda tener el sistema al cual atacamos

¿bueno, de qué año es el exploit?
¿estás seguro que coinciden las versiones las cuales afecta el exploit con la web a la cual quieres atacar?
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
cambiar sonido en MP4 con format factory
Multimedia
patolito54 12 367 Último mensaje 20 Mayo 2012, 19:33
por patolito54
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines