elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 22:05  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Vulnerabilidad en Cpanel, demasiado fácil no?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Vulnerabilidad en Cpanel, demasiado fácil no?  (Leído 3,412 veces)
ABDSO

Desconectado Desconectado

Mensajes: 179


*El dolor es temporal, el orgullo es para siempre*


Ver Perfil WWW
Vulnerabilidad en Cpanel, demasiado fácil no?
« en: 8 Abril 2006, 02:42 »

Bueno soy muy novato en esto así q fácil que meta la pata, pero de no ser así esto parece interesante. Traduzco todo al español así q puede q haya algo mal traducido. Usé el SSS (Shadow Sec Sca..) para hayar bugs en una web y este me parece muy gordo:

Una vulnerabilidad alejada potencial de la ejecución del comando se ha descubierto en el uso de Cpanel. Esta edición ocurre debido a la insuficiente limpieza de datos externamente provistos a la escritura que maneja el reajuste de contraseñas del usuario. Un hacker puede explotar este problema manipulando una respuesta maliciosa de la URI para el script afectado; el hacker puede sustituir los metacaracteres de la cáscara de la fuente y los comandos arbitrarios como valor para la variable afectada.



La prueba siguiente del concepto se ha dado:

http://www.example.com:2082/resetpass/?user=|">ls"|


El script a utilizar:

<A href="http://www.ejemplo.com/resetpass/?user=|">ls"|" target="_default">http://www.ejemplo.com/resetpass/?user=|">ls"|</A>


Parece ser que poniendo la Web víctima (www.ejemplo.com) y luego en user poniendo un nombre de algún usuario de esa Web si accedes con ese link (http://www.example.com:2082/resetpass/?user=|">ls"|) accedes como usuario registrado con ese nombre sin tener que meter la contraseña del usuario. Es de esto de lo que se trata este bug?, aún no he tenido tiempo de probarlo en la Web ejemplo, cuando pueda lo pruebo a ver q pasa.
En línea

oRTNZ


Desconectado Desconectado

Mensajes: 808


no no soy malo... soy vicioso :p


Ver Perfil
Re: Vulnerabilidad en Cpanel, demasiado fácil no?
« Respuesta #1 en: 8 Abril 2006, 05:05 »

Password Reset
Resetting password for |">ls"|: A confirmation email has been sent to the email address on file.
--------------
creo que no hace falta traducir  :(, me sale esto cuando hago lo que mencionaste explica mas,porque creo no es facil saber el user al menos en eso no tengo muchas experiencia,saludos
En línea

(31 del 12 de 2005) un dia que recuerdo siempre! :p
(03 del 08 de 2006) otro dia que lo recordare siempre...
Si eres Peruano, QUEDATE y si quieres ser de segunda mano del pais que fueras, pues LARGATE Y NO REGRESES...
ABDSO

Desconectado Desconectado

Mensajes: 179


*El dolor es temporal, el orgullo es para siempre*


Ver Perfil WWW
Re: Vulnerabilidad en Cpanel, demasiado fácil no?
« Respuesta #2 en: 8 Abril 2006, 13:05 »

Uff es que el problema es q yo estoy muy verde en esto, pero parece ser un bug potencialmente aprovechable. Como todavía no lo sé y para que sirve según lo que cuentas parece ser que resetea el password de la víctima (tú en ese caso parece que estás intentando resetear el password de la víctima llamada |">ls"|, pero se le puede poner cualquier nombre de un usuario de la Web y así resetear su password).

Luego quien sabe igual podemos registrarnos con su nombre pero con otro password y así ya habremos entrado como si fueramos la víctima en esa Web. Por ahí van los tiros creo yo.

Voy a probar en una Web donde estoy registrado y tiene esta vulnerabilidad a ver que es lo que sucede. Y os cuento.
« Última modificación: 8 Abril 2006, 13:39 por ABDSO » En línea

Jeferi


Desconectado Desconectado

Mensajes: 836


I always tell the truth.... even when I lie....


Ver Perfil WWW
Re: Vulnerabilidad en Cpanel, demasiado fácil no?
« Respuesta #3 en: 8 Abril 2006, 15:43 »

Pero lo que hace eso es cambiar la pass, pero de todos modos el administrador del sitio web, la recibiria en su correo y no seria tan tonto de aceptar y cambiarla por otra :S
 Y ya lo dijo oRTNZ,
Código:
Resetting password for |">ls"|: A confirmation email has been sent to the email address on file.

A confirmation email has been sent to the email address on file.

Esto lo explica todo...

Saludos Jeferi
En línea

There's no true, without a lie
whaky

Desconectado Desconectado

Mensajes: 151


Angel del Infierno


Ver Perfil
Re: Vulnerabilidad en Cpanel, demasiado fácil no?
« Respuesta #4 en: 16 Abril 2006, 21:12 »

Solo faltaria poder cambiar el mail del usuario para que te llegue al tuyo :P
Pero no creo que eso se pueda (o tal vez si) xq no he exo ningun tipo de pruebas con ese bug.
En línea

Los muertos hablan y las paredes oyen
por si acaso nunca reveles tu identidad.
ABDSO

Desconectado Desconectado

Mensajes: 179


*El dolor es temporal, el orgullo es para siempre*


Ver Perfil WWW
Re: Vulnerabilidad en Cpanel, demasiado fácil no?
« Respuesta #5 en: 18 Abril 2006, 03:41 »

siempre está el poder hacerse uno con el correo del admin y aprovechar el bug de noche cuando no se conecte para poder entrar con su correo y aceptar el cambio de pass que le llega jej.

Pero bueno esto ya no es ético.
En línea

-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: Vulnerabilidad en Cpanel, demasiado fácil no?
« Respuesta #6 en: 18 Abril 2006, 23:20 »

y también  otro bug en cpanel es:

www.victima.com/suspended.page/

poner suspended.page

y salen errores incluyendo el user del cpanel

 :-X
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines