elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  [Ayuda] Exploit en vBulletin (MD5 Decode)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: [Ayuda] Exploit en vBulletin (MD5 Decode)  (Leído 9,409 veces)
ReVoLuTioNCS

Desconectado Desconectado

Mensajes: 10


Ver Perfil
[Ayuda] Exploit en vBulletin (MD5 Decode)
« en: 21 Abril 2010, 08:13 am »

Buenas gente que tal.


Les cuento mi duda espero que alguien me pueda echar una mano.


Tengo un exploit para vBulletin 4.0 que funciona tmb en versiones anteriores..

Bueno el tema es, al encontrar un foro vulnerable y poner "perl exploit.pl urldelaweb /foro/ 1


URL
Localizacion de vbulletin
USERID


Me tira el hash en MD5 de la pw del admin, fui a millones de decoders online (webs) pero no me tiran el resultado de esa pw..

Como hago para desencriptarla?
En línea

RAID-MAM

Desconectado Desconectado

Mensajes: 58


Ver Perfil
Re: [Ayuda] Exploit en vBulletin (MD5 Decode)
« Respuesta #1 en: 21 Abril 2010, 21:07 pm »

Enviando una cantidad significante a mi paypal :D

:¬¬


Primero que nada no me gusta este tipo de lameradas =/

Segundo aclarar algo que se ah aclarado muchas veces en este foro y internet entero MD5 no es un algoritmo de cifrado por lo tanto es indecifrable solo se pueden hacer comparaciones con una BD y si el hash no esta en la BD te podes poner a crackearlo o suicidarte por no poder defacear una web :P
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: [Ayuda] Exploit en vBulletin (MD5 Decode)
« Respuesta #2 en: 21 Abril 2010, 21:17 pm »

el hash no se descifra, solo lo pones en tu cookie de sesión de vbulletín y ya entraste.
averigua como se estructura una cookie de vbulletín.
En línea

Darioxhcx


Desconectado Desconectado

Mensajes: 2.294


Ver Perfil
Re: [Ayuda] Exploit en vBulletin (MD5 Decode)
« Respuesta #3 en: 22 Abril 2010, 06:00 am »

me pasarias link del exploit.. me dieron gana de verlo ;P
saludos x)
En línea

alexkof158


Desconectado Desconectado

Mensajes: 415


LOL


Ver Perfil
Re: [Ayuda] Exploit en vBulletin (MD5 Decode)
« Respuesta #4 en: 22 Abril 2010, 06:26 am »

me pasarias link del exploit.. me dieron gana de verlo ;P
saludos x)
creo que shellroot lo puso por aki en el foro

http://foro.elhacker.net/search.html
saludoss
En línea

"noproxy"
Banti

Desconectado Desconectado

Mensajes: 225


NULL


Ver Perfil
Re: [Ayuda] Exploit en vBulletin (MD5 Decode)
« Respuesta #5 en: 22 Abril 2010, 17:41 pm »

el hash no se descifra, solo lo pones en tu cookie de sesión de vbulletín y ya entraste.
averigua como se estructura una cookie de vbulletín.
OMG...
Me estas diciendo que la variable bbsessionhash (es la que encontre) tiene el contenido directo del hash que tiene la DB!?
Ahora ni encuentro sentido porque muchos dejaron SMF y se fueron por vBulletin...
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: [Ayuda] Exploit en vBulletin (MD5 Decode)
« Respuesta #6 en: 22 Abril 2010, 21:05 pm »

averigua como funciona ese exploit, si es atraves de alguna inyección sql entonces podrás sacar todas las columnas de la tabla de usuarios, en ese caso podrás ingresar sea cual sea el sistema web, no tan solo smf o vbulletín.
En línea

Banti

Desconectado Desconectado

Mensajes: 225


NULL


Ver Perfil
Re: [Ayuda] Exploit en vBulletin (MD5 Decode)
« Respuesta #7 en: 22 Abril 2010, 21:53 pm »

A lo que iba era que SMF maneja desde PHPSSEID no?
Pero en cambio vBulletin utiliza una cookie que tiene el codigo hash estatico... Y a mi gusto no me suena agradable.
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: [Ayuda] Exploit en vBulletin (MD5 Decode)
« Respuesta #8 en: 22 Abril 2010, 23:18 pm »

nop, la cookie  de smf se forma con el id de usuario, hash de la contraseña cifrada dos veces en md5 y el hash asault, ese hash asault cambia cada ves quete logueas asi que aunque alguien tuviera el hash de sesion no podría ingresar a menos que tenga el mismo hash asalt.

esto se hace para prevenir el robo de cookies nada mas pero en este caso si el exploit puede obtener columnas de la base de datos entonces que lo modifiquen para que puedan obtener el hash asault también.

Esto es lo mismo para smf, vbulletin, wordpress, joomla, etc.
la sesión con la cookie phpsessid se utiliza para otras cosas a modo de control para no ahogar la base de datos pero no la sesión de la cuenta.

http://pastebin.com/L66SvpLT
« Última modificación: 22 Abril 2010, 23:20 pm por WHK » En línea

Banti

Desconectado Desconectado

Mensajes: 225


NULL


Ver Perfil
Re: [Ayuda] Exploit en vBulletin (MD5 Decode)
« Respuesta #9 en: 23 Abril 2010, 15:55 pm »

Muy interesante

la sesión con la cookie phpsessid se utiliza para otras cosas a modo de control para no ahogar la base de datos pero no la sesión de la cuenta.
Ahora una ultima pregunta... Porque no se utiliza phpsessid? Porque en todos los sistemas "caseros" que he visto lo utilizaban.
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines