elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:45  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Servidor Vulnerable - Y aun no lo arreglan !
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Servidor Vulnerable - Y aun no lo arreglan !  (Leído 3,890 veces)
Diabliyo


Desconectado Desconectado

Mensajes: 1.270


M.S.I Angel Cantu


Ver Perfil WWW
Servidor Vulnerable - Y aun no lo arreglan !
« en: 30 Diciembre 2009, 03:10 »

Hola:

Por equivocacion envie un mail al remitente reclutaoring@parker.com, y en seguida el servidor de correos me contesto con el siguiente mensaje:

Código:
---- Asunto ----
HEMOS RECIBIDO SU INFORMACION

----Contenido----
Agradecemos su interés en formar parte del equipo de Parker Hannifin, hemos
recibido su información la cual será revisada en nuestro proceso de
selección, y en breve le haremos saber los resultados.

Que tenga un excelente día.

Atentamente,


Isabel Parra Ramírez
Gerente de Recursos Humanos
Parker Brownsville Servicios, S.A. de C.V.
Tel. (52) 868-812-90-00 Ext. 3024

PLEASE NOTE: The preceding information may be confidential or
privileged. It only should be used or disseminated for the purpose
of conducting business with Parker. If you are not an intended
recipient, please notify the sender by replying to this message and
then delete the information from your system. Thank you for your
cooperation.

Posteriormente el servidor empezo a enviar el mismo mail mas veces... Ahorita he borrado alrededor de 400 mails... Lo peor, es que los del soporte de sistemas nunca contestan los mails, ni tampoco el telefono :S.....

De modo que, este servidor podria ser usado para bombardear otros mails :S... Alguien podria cooperar para resolver el fallo ???....

Aqui les dejo las cabeceras del ultimo mail que recivi:

Código:
# FULL SOURCE
Received: (qmail 28012 invoked from network); 30 Dec 2009 01:58:51 -0000
Received: from unknown (HELO p3pismtp01-015.prod.phx3.secureserver.net) ([10.6.12.15])
         (envelope-sender <reclutaoring@parker.com>)
         by p3plsmtp06-04.prod.phx3.secureserver.net (qmail-1.03) with SMTP
         for <servicios@sie-group.net>; 30 Dec 2009 01:58:51 -0000
X-IronPort-Anti-Spam-Result: ApAAAP5BOksMBBs9i2dsb2JhbACbRwEBAQoLCgcRBxcluG2EMQQ
Received: from corclem3.parker.com (HELO parker.com) ([12.4.27.61])
 by p3pismtp01-015.prod.phx3.secureserver.net with ESMTP; 29 Dec 2009 18:58:50 -0700
Received: from ([10.7.0.101])
  by corclem3.parker.com with ESMTP  id 59MF5H1.88810923;
  Tue, 29 Dec 2009 20:49:19 -0500
Reply-To: reclutaoring@parker.com
Subject: HEMOS RECIBIDO SU INFORMACION
Sender: reclutaoring@parker.com
To: servicios@sie-group.net
Message-ID: <OF40E66B08.C7034F5F-ON8525769C.000AEB1D@parker.com>
Date: Tue, 29 Dec 2009 20:59:15 -0500
X-MIMETrack: Serialize by Router on corlns03/COR/PARKER(Release 8.5|December 05, 2008) at
12/29/2009 08:58:45 PM
MIME-Version: 1.0
Content-transfer-encoding: quoted-printable
Content-Type: text/plain;
  charset="ISO-8859-1"
X-Nonspam: Statistical 50%

=0D=0AAgradecemos su inter=E9s en formar parte del equipo de Parker Hannifi=
n, hemos=0D=0Arecibido su informaci=F3n la cual ser=E1 revisada en nuestro =
proceso de=0D=0Aselecci=F3n, y en breve le haremos saber los resultados=2E=
=0D=0A=0D=0AQue tenga un excelente d=EDa=2E=0D=0A=0D=0AAtentamente,=0D=0A=
=0D=0A=0D=0AIsabel Parra Ram=EDrez=0D=0AGerente de Recursos Humanos=0D=0APa=
rker Brownsville Servicios, S=2EA=2E de C=2EV=2E=0D=0ATel=2E (52) 868-812-9=
0-00 Ext=2E 3024=0D=0A=0D=0APLEASE NOTE: The preceding information may be c=
onfidential or=0Aprivileged=2E It only should be used or disseminated for t=
he purpose=0Aof conducting business with Parker=2E If you are not an intend=
ed=0Arecipient, please notify the sender by replying to this message and=0A=
then delete the information from your system=2E Thank you for your=0Acooper=
ation=2E

# END FULL SOURCE

En línea

kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Servidor Vulnerable - Y aun no lo arreglan !
« Respuesta #1 en: 30 Diciembre 2009, 11:37 »

realmente hay poco que hacer, si ni contestan ni revisan los mails... para que no te afecte a ti marca ese dominio como spam y ya está
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Diabliyo


Desconectado Desconectado

Mensajes: 1.270


M.S.I Angel Cantu


Ver Perfil WWW
Re: Servidor Vulnerable - Y aun no lo arreglan !
« Respuesta #2 en: 30 Diciembre 2009, 14:34 »

realmente hay poco que hacer, si ni contestan ni revisan los mails... para que no te afecte a ti marca ese dominio como spam y ya está

Ese es el problema :(... Me afecta aun asi :(...

Todos los mails me llegan a mi cuenta personal de donde les escribi servicios@sie-group.net, el servicio de correo lo tengo con GoDaddy y el software de gestion de correos de godaddy solo marca como SPAM los mails, pero no los elimina :S, asi que la bandeja se sigue saturando :(.

Por otro lado, cada mail que llega a servicios@sie-group.net lo re-envio (CC) a mi cuenta personal de gmail, y pues Gmail no tengo idea como hacerle para que lo elimine :S.

alguna idea ?
En línea

TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Servidor Vulnerable - Y aun no lo arreglan !
« Respuesta #3 en: 30 Diciembre 2009, 16:33 »

Por que no te comunicas con ellos?

http://www.parker.com/greko

En el 404 tienes como hacerlo para casos tecnicos.


Saludos.


/*** MOD ***/

Ah, y acabo de pwnear el site.
Si quieres te digo como para que les digas, por privado. Es algo a solucionar digo yo.
Puedo hacer lo que me plazca, es algo que si te vas a involucrar deberias de reportar, o sea tengo control total sobre databases, users..


/*** MOD ***/

He estado mirando y puedo hacer DE TODO. He echado el vistazo para ver si podia intentar arregalr lo del envio SMTP continuo, pero no soy yo quien deberia de cambiarlo! Asi que esto es urgente para su seguridad, y para una solucion precaria del SMTP, el que contactes con ellos. YO NO LO VOY A HACER.


/*** MOD ***/

Bueno, no es que pueda hacer DE TODO pero si que su seguridad ha sido quebrantada.
« Última modificación: 30 Diciembre 2009, 16:54 por averno » En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Diabliyo


Desconectado Desconectado

Mensajes: 1.270


M.S.I Angel Cantu


Ver Perfil WWW
Re: Servidor Vulnerable - Y aun no lo arreglan !
« Respuesta #4 en: 30 Diciembre 2009, 16:52 »

Hola:

Te agradeceria me proporcionaras la informacion para reportarlo !!... por PM.

Gracias !!
En línea

TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Servidor Vulnerable - Y aun no lo arreglan !
« Respuesta #5 en: 30 Diciembre 2009, 16:58 »

Ya te mande el MP...
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
braulio--
Wiki

Desconectado Desconectado

Mensajes: 889


Imagen recursiva


Ver Perfil WWW
Re: Servidor Vulnerable - Y aun no lo arreglan !
« Respuesta #6 en: 30 Diciembre 2009, 17:19 »

A ver si cuando todo esté arreglado compartes como lo hiciste ... si no es molestia ...
Miren que ip mas rara tienen :xD
En línea

Diabliyo


Desconectado Desconectado

Mensajes: 1.270


M.S.I Angel Cantu


Ver Perfil WWW
Re: Servidor Vulnerable - Y aun no lo arreglan !
« Respuesta #7 en: 30 Diciembre 2009, 17:48 »

A ver si cuando todo esté arreglado compartes como lo hiciste ... si no es molestia ...
Miren que ip mas rara tienen :xD

Asi sera, lo estoy reportando mientras....

Espero y exista alguien trabajando, ya que por las fiestas, vacaciones y asi... cabe la posibilidad que se quede asi :(... En fin, por mi parte el maldito Servidor de Correos sigue enviando mails cada minuto jejejej...

Como quiera ya encontre como borrarlo al momento que llega :D y tambien pasare a reportar el problema :S.

bye
« Última modificación: 30 Diciembre 2009, 17:52 por Diabliyo » En línea

TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Servidor Vulnerable - Y aun no lo arreglan !
« Respuesta #8 en: 2 Enero 2010, 00:51 »

Citar
A ver si cuando todo esté arreglado compartes como lo hiciste ... si no es molestia ...
Miren que ip mas rara tienen :xD

Tranquilo ya le dije a Diabliyo como lo hice y ya sabe como va.
Ya que lo diga el cuando el vea, ya que lo deje en sus manos. Yo encontre el "bug" pero no me voy a preocupar por reportarlo.

Saludos.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Diabliyo


Desconectado Desconectado

Mensajes: 1.270


M.S.I Angel Cantu


Ver Perfil WWW
Re: Servidor Vulnerable - Y aun no lo arreglan !
« Respuesta #9 en: 2 Enero 2010, 20:14 »

Hola:

Pues ya lo reporte con godaddy.com (donde esta mi servicio de mailing), con la compania que brinda el servicio SMTP a parker.com, directamente a los correos de parker.com y aun no recivo ni respuesta y mucho menos han solucionado el problema. Ya he borrado mas de 5,000 mails :S y los de godaddy.com me dicen que no pueden para la entrada de dicho servidor smtp, y que la unica es comuniarme con los del servidor smtp que me esta enviando los mails :(.

De paso les dejo la imagen que prueba el owning de averno.
Web: http://www.parker.com/

OJO: elimino el URL por seguridad.
« Última modificación: 2 Enero 2010, 20:17 por Diabliyo » En línea

Diabliyo


Desconectado Desconectado

Mensajes: 1.270


M.S.I Angel Cantu


Ver Perfil WWW
Re: Servidor Vulnerable - Y aun no lo arreglan !
« Respuesta #10 en: 8 Enero 2010, 14:34 »

Hola:

Estoy mega estresado :S.... Ya que cada maniana tengo que borrar aproximadamente 5,000 mails que caen en la bandeja de SPAM, y que aun asi ocupan espacio (demasiado)...

Intentando dar con la compania que les brinda el servicio de smtp, realize un whois y dio esto:

# whois parker.com
Código:
  Domain Name: PARKER.COM
   Registrar: MELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDE
   Whois Server: whois.melbourneit.com
   Referral URL: http://www.melbourneit.com
   Name Server: CBRU.BR.NS.ELS-GMS.ATT.NET
   Name Server: CMTU.MT.NS.ELS-GMS.ATT.NET
   Name Server: WALL.DISTR.COM
   Status: clientTransferProhibited
   Updated Date: 22-dec-2009
   Creation Date: 24-feb-1995
   Expiration Date: 25-feb-2011

Asi que, segun el resultado (para mi) la empresa que les proporciona el dominio (mas me imagino tambien el SMTP) es: MELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDE (http://www.melbourneit.com), asi que me comunique con Melbourne les detalle todo el problema, les envie 5 Message-ID para que verificaran los mails, y les envie una cabecera completa. Al final tardaron como 2 semanas en contestar, diciendome:

Citar
E-Mail: customersolutions@melbourneit.com.au

Thank you for contacting Melbourne IT.

Please be advised that Melbourne IT is not hosting the email services for this domain name. We suggest you contact the ISP providing the service, as they will be able to investigate the matter further.

Regarding any correspondence concerning this request, please quote the number below for our reference:
         CAS-1892715-JC1S

En pocas palabras me confirman que ellos no son la empresa que proporciona el servicio SMTP a parker.com, pero entonces quien ???...

Ya les publique en el primer posting una cabecera compelta, pero aun asi se las vuelvo a dejar pero ahora como liga a pastebind: http://pastebin.com/m2a68e0dd

Para ver si por favor me pueden ayudar a sacar el SMTP que brinda el servicio a parker.com.

Ya que segun mi analisis el SMTP emisor es: corclem3.parker.com ya que lo menciona en la cabecera:

Citar
Received: from corclem3.parker.com (HELO parker.com) ([12.4.27.61])
 by p3pismtp01-015.prod.phx3.secureserver.net with ESMTP; 29 Dec 2009 18:58:50 -0700
Received: from ([10.7.0.101])
  by corclem3.parker.com with ESMTP  id 59MF5H1.88810923;

Pero no doy con un mail que vaya directo al encargado del SMTP :(

Y sigo reciviendo basura :(
« Última modificación: 8 Enero 2010, 14:40 por Diabliyo » En línea

kyps

Desconectado Desconectado

Mensajes: 113



Ver Perfil
Re: Servidor Vulnerable - Y aun no lo arreglan !
« Respuesta #11 en: 8 Enero 2010, 14:41 »

averno ya que tienes acceso sube un mailer y un scam ala web y que lo reporten por pishing y que se jodan y se queden sin servidor
En línea

Edad 15 Años,
--- Conocimientos ---
Carding 99%
Pharming 99%
Php 25%
Html & Css 45%
Python 65%
Visual Basic 5%
Batch 15%
Linux 55%
No esta Mal no?
kyps

Desconectado Desconectado

Mensajes: 113



Ver Perfil
Re: Servidor Vulnerable - Y aun no lo arreglan !
« Respuesta #12 en: 8 Enero 2010, 14:45 »

PD: • Spanish +34 90 010 2134 Puedes contactar con ellos
En línea

Edad 15 Años,
--- Conocimientos ---
Carding 99%
Pharming 99%
Php 25%
Html & Css 45%
Python 65%
Visual Basic 5%
Batch 15%
Linux 55%
No esta Mal no?
cassiani


Desconectado Desconectado

Mensajes: 946


« Anterior | Próximo »


Ver Perfil WWW
Re: Servidor Vulnerable - Y aun no lo arreglan !
« Respuesta #13 en: 8 Enero 2010, 15:14 »

oye Diabliyo gmail tiene una opción para filtrar los mails que llegan a tus bandejas, buscala en configuración.
En línea

Diabliyo


Desconectado Desconectado

Mensajes: 1.270


M.S.I Angel Cantu


Ver Perfil WWW
Re: Servidor Vulnerable - Y aun no lo arreglan !
« Respuesta #14 en: 8 Enero 2010, 15:22 »

oye Diabliyo gmail tiene una opción para filtrar los mails que llegan a tus bandejas, buscala en configuración.

mmm.. el problema no es Gmail, sino que el "bombardeo" lo recivo a mi mail de mi empresa: servicios@sie-group.net. Y que ademas esta gestionado por GoDaddy y el sistema que proporciona GoDaddy no es muy completo, solo logro pasarlos a SPAM, pero la eliminacion debo hacerla yo :(

kyps, gracias por la informacion, pero ya me he pasado casi horas marcando a los numeros y jamas me contestan :(...

Por cierto, suena bien eso de reportar el sitio por pishing o algo asi, la idea es que hasta ELLOS peligro y ni se den cuenta que tengan el site down :S.

Como se incia el proceso de reporte de un sitio sobre algun inconveniente ?? (Ejm: pishing)
« Última modificación: 8 Enero 2010, 15:24 por Diabliyo » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Arreglan importantes vulnerabilidades en phpMyAdmin
Noticias
wolfbcn 0 510 Último mensaje 5 Julio 2011, 21:50
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines